Announcement

Collapse
No announcement yet.

ป้องกันคนแอบใช้ Wirless โดยฟังก์ชัน Wirless MAC Address Filter

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ป้องกันคนแอบใช้ Wirless โดยฟังก์ชัน Wirless MAC Address Filter

    ฟังก์ชันนี้เป็นการ block ไม่ให้ผู้ใช้ที่ไม่ได้รับอนุญาตเข้าม่เชื่อมต่อใน network เราครับ ปกติถ้าเราใส่ pass ให้ wirless เราแล้วนี่ก็จะเป็นการป้องกันอีกชั่น
    คือถ้าไม่ใช้ฟังก์ชันนี้ คืนอื่นจะสามารถกดเชื่อมต่อกับสัญญาณของเราแล้วเดา password (ซึ่งมันก็เดายากอยู่แล้ว) แต่ถ้าใช้ฟังก์ชันนี้ เขาจะไม่สามารถเชื่อมต่อเพื่อมาเดา password ได้เลยครับ ส่วนเครื่องที่อนุญาตให้เชื่อมต่อได้เมื่อเชื่อมต่อมาแล้วก็จะติด password อีกทีหนึ่งครับ สรุปคือมันเป็นการป้องกันชั้นที่ 2 ที่ผมใช้อยู่อะครับ ลองดูละกันนะครับ อิอิ

    เริ่มแรกเข้าไป config router โดยเปิด IE ขึ้นมาแล้วพิมพ์ 192.168.1.1
    ใส่ User/Password ส่วนใหญ่จะเป็น admin ส่วน PW แตกต่างกันออกไปเช่น TTT,3bb,admin... อันนี้ผมโทรถามผู้ให้บริการอินเตอร์เน็ตครับหรือไม่ก็มีในคู่มือ

    แล้วเข้ามาหาหัวข้อเกี่ยวกับ wirless ครับหรือ WLAN ซึ่งแต่ละรุ่นแต่ละยี่ห้อจะต่างกันไปครับแล้วดูในส่วนของ Wirless MAC Address Filter
    หน้าตาจะเป็นอย่างนี้ครับ



    ส่วนการตั้งค่าให้ตั้งตามนี้ครับคือ
    Active:คือเลือกให้ฟังก์ชั่นนี้ทำงานหรือไม่ครับ ถ้าให้ทำเลือก Enable
    Action:คือเลือกรูปแบบการทำงานของฟังก์ชันครับ คือ
    -AllowAssociation คือ การยอมให้เครื่องที่มี Mac Address เหล่านี้เข้าเชื่อมต่อได้ครับ
    -Deny Association คือ การไม่ยอมให้เครื่องที่มี Mac Address เหล่านี้เชื่อมต่อครับ
    ซึ่งปกติผมเลือก Allow Association ครับ
    ในช่อง #1,#2,#3...#8
    คือช่องที่ให้ใส่ Mac Address ของเครื่องที่เรายอมรับ(ในกรณีที่เลือก Allow Association)
    โดยวิธีดู Mac Address ดูที่
    เปิด command DOS มาครับ
    แล้วพิมพ์ ipconfig/all
    แล้วกด enter ครับ
    แล้วมองหาในส่วนของ Wirless LAN Adapter แล้วให้ดูค่าของ Physical Address.....xx-xx-xx-xx-xx-xx ซึ่งจะเป็นเลขฐาน 16 ครับแล้วนำไปใส่
    แล้วกด submit ครับ
    ขอให้สนุกกับการใช้งานนะครับ อิอิ

    ป.ล.ควรใช้สาย LAN ในการ config นะครับ ถ้าพลาดมาแก้ไขลำบากเลยนะครับ
    Last edited by Fourier; 1 May 2012, 11:28:07.

  • #2
    ขอบคุณสำหรับข้อมูลดีดี ยังไงผมต้องไปลองใช้บ้างแล้ว ปัจจุบันนี้ใช้แค่รหัสอยู่

    Comment


    • #3
      ว่าแต่ max address มันปลอมกันได้ไหมครับ

      Comment


      • #4
        ถ้าตั้ง Password ก็กันได้ชั้นหนึ่งแล้ว + MAC Address Filter เป็น 2 ชั้น

        ถ้าจะปลอม MAC Address ยังไงลำดับแรกก็ต้องทะลุเข้า Password มาให้ได้ก่อน

        Comment


        • #5
          Originally posted by devil003 View Post
          ว่าแต่ max address มันปลอมกันได้ไหมครับ
          MAC Address ปลอมไม่ได้ครับ เพราะอุปกรณ์สื่อสารทุกชนิดในโลกนี้ล้วมมี MAC Address ของตัวเองครับ
          ซึ่งบริษัทผู้ผลิตจะเป็นผู้ขออนุญาตในการใช้ MAC Address เลขนั้นๆกับองค์กรณ์(ผมไม่แน่ใจว่า IEEE หรือหน่วยงานอื่น) เพื่อเบิร์นลงอุปกรณ์
          ดังนั้น MAC Address ไม่ซ้ำกันแน่ครับ
          ถ้าจะปลอมจริงผมว่าคนทำคงเทพไปแล้ว ปล่อยเขาไปเหอะ อิอิ

          Comment


          • #6
            MAC Address ปลอมได้และง่ายมาก
            dd-wrt,Tomato ทำได้ทุกตัว

            ปัญหาคือถ้าใช้โปรแกรมแสกนทั่วไปจะเห็นแต่ MAC ของ AP
            แต่สิ่งที่ต้องการคือ MAC ของลูกข่ายเพื่อจะได้ปลอม (โปรแกรมที่หา MAC ลูกข่ายได้ก็มีอีกนั่นแหละ)

            การปลอม MAC ไม่จำเป็นต้องเข้าถึงหน้า config ของ AP ครับ
            แค่ดักสัญญาณที่วิ่งไปมาในอากาศ รูปแบบเดียวกับวิทยุสมัครเล่น
            ไม่ขอลงรายละเอียด แต่เอาเป็นว่ามีวิธีหา MAC อยู่ ^^

            Comment


            • #7
              Originally posted by NeoXeoN7 View Post
              MAC Address ปลอมได้และง่ายมาก
              dd-wrt,Tomato ทำได้ทุกตัว

              ปัญหาคือถ้าใช้โปรแกรมแสกนทั่วไปจะเห็นแต่ MAC ของ AP
              แต่สิ่งที่ต้องการคือ MAC ของลูกข่ายเพื่อจะได้ปลอม (โปรแกรมที่หา MAC ลูกข่ายได้ก็มีอีกนั่นแหละ)

              การปลอม MAC ไม่จำเป็นต้องเข้าถึงหน้า config ของ AP ครับ
              แค่ดักสัญญาณที่วิ่งไปมาในอากาศ รูปแบบเดียวกับวิทยุสมัครเล่น
              ไม่ขอลงรายละเอียด แต่เอาเป็นว่ามีวิธีหา MAC อยู่ ^^
              ขอความรู้ครับ ^^

              แล้วถ้าเป็นสัญญาณในอากาศ ทีมีการเข้าระหัสไว้ (Password)

              ก็ต้องเข้าระหัสที่ตั้งไว้ให้ได้ก่อน (hack) (ไม่ใช่หน้า config)

              ถึงจะดู Mac เครื่องลูกข่ายได้(ไม่ว่าจะด้วยวิธีใดๆก็ตาม)

              ผมเข้าใจถูกต้องไหม ??? (ปกติเคยทำแต่ hotspot)

              Comment


              • #8
                Originally posted by NeoXeoN7 View Post
                MAC Address ปลอมได้และง่ายมาก
                dd-wrt,Tomato ทำได้ทุกตัว

                ปัญหาคือถ้าใช้โปรแกรมแสกนทั่วไปจะเห็นแต่ MAC ของ AP
                แต่สิ่งที่ต้องการคือ MAC ของลูกข่ายเพื่อจะได้ปลอม (โปรแกรมที่หา MAC ลูกข่ายได้ก็มีอีกนั่นแหละ)

                การปลอม MAC ไม่จำเป็นต้องเข้าถึงหน้า config ของ AP ครับ
                แค่ดักสัญญาณที่วิ่งไปมาในอากาศ รูปแบบเดียวกับวิทยุสมัครเล่น
                ไม่ขอลงรายละเอียด แต่เอาเป็นว่ามีวิธีหา MAC อยู่ ^^
                +1เสียง MAC Addressเราสามารถใช้เร้าเตอร์ และคอมฯปลอมได้
                และสามารถแสกนหาMAC Address ได้เช่นกัน
                ( PC โน๊ตบุค มือถือฯลฯ ขณะใช้งานWirelessLan จะมีทั้ง รับ-ส่งข้อมูล ตอน..นี่ล่ะมันจะแสดงMacออกอากาศให้เราหาเจอ )

                Comment


                • #9
                  Originally posted by sanorte9 View Post
                  ขอความรู้ครับ ^^

                  แล้วถ้าเป็นสัญญาณในอากาศ ทีมีการเข้าระหัสไว้ (Password)

                  ก็ต้องเข้าระหัสที่ตั้งไว้ให้ได้ก่อน (hack) (ไม่ใช่หน้า config)

                  ถึงจะดู Mac เครื่องลูกข่ายได้(ไม่ว่าจะด้วยวิธีใดๆก็ตาม)

                  ผมเข้าใจถูกต้องไหม ??? (ปกติเคยทำแต่ hotspot)
                  สั้นๆ MAC Address ไม่เข้ารหัสครับ
                  ไม่งั้นจะกลายเป็นว่า ช้าเพราะ AP มัวแต่นั่งถอดรหัส MAC

                  Comment


                  • #10
                    Originally posted by NeoXeoN7 View Post
                    สั้นๆ MAC Address ไม่เข้ารหัสครับ
                    ไม่งั้นจะกลายเป็นว่า ช้าเพราะ AP มัวแต่นั่งถอดรหัส MAC
                    ผมหมายถึงถ้ามีการตั้งรหัสผ่าน Wifi แล้วเราจำเป็นไหมที่ต้องเชื่อมต่อ wireless ให้ได้ก่อนที่จะดู Mac Address เครื่องลูกอื่นๆในระบบ

                    ที่ท่านอธิบายมาผมเข้าใจว่า ถ้าเจอสัญญาณ wireless ที่มีการตั้งรหัสผ่านไว้ เรามีวิธีการดูเลข Mac ของเครื่องลูกอื่นๆได้เลย โดยที่ไม่ต้องรู้ระหัสผ่าน

                    หรือพูดง่ายๆถ้ามีการปองกัน 2 ชั้น 1.Password 2.MAC Address Filter เราสามารถเข้าไปดูเลข mac ได้เลยหรือครับ โดยที่เราไม่ได้เชื่อมต่อสัญญาณนั้นๆ เพราะเราไม่ทราบรหัส

                    Comment


                    • #11
                      Originally posted by sanorte9 View Post
                      ผมหมายถึงถ้ามีการตั้งรหัสผ่าน Wifi แล้วเราจำเป็นไหมที่ต้องเชื่อมต่อ wireless ให้ได้ก่อนที่จะดู Mac Address เครื่องลูกอื่นๆในระบบ

                      ที่ท่านอธิบายมาผมเข้าใจว่า ถ้าเจอสัญญาณ wireless ที่มีการตั้งรหัสผ่านไว้ เรามีวิธีการดูเลข Mac ของเครื่องลูกอื่นๆได้เลย โดยที่ไม่ต้องรู้ระหัสผ่าน

                      หรือพูดง่ายๆถ้ามีการปองกัน 2 ชั้น 1.Password 2.MAC Address Filter เราสามารถเข้าไปดูเลข mac ได้เลยหรือครับ โดยที่เราไม่ได้เชื่อมต่อสัญญาณนั้นๆ เพราะเราไม่ทราบรหัส
                      เราสามารถค้นหา MAC Address ที่อยู่รอบตัวเราได้เลยครับ หากอุปกรณ์นั้นมีการส่งสัญญาณออกมา
                      ไม่จำเป็นต้อง connect ไปที่สัญญาณนั้นให้ได้ก่อน
                      คำตอบอยู่ในรูปของท่าน plaloma ^^

                      เวลารับ-ส่งข้อมูล จะมีการส่ง MAC กำกับไปด้วยเสมอ
                      ถ้าเราดัก packet พวกนี้ได้ และรู้ว่าส่วนไหนที่เก็บค่า MAC Address ก็เท่ากับรู้ MAC Address ของอุปกรณ์นั้นๆแล้ว
                      (ลำดับมันมีบอกอยู่นะ http://technet.microsoft.com/en-us/l...v=ws.10).aspx)
                      หรือถ้าไม่อ่านเองก็ใช้โปรแกรมอ่านให้ (คงไม่มีใครมานั่งอ่านเองหรอก)

                      Password ของ Wifi ถ้าแยกเป็น 2 กลุ่ม
                      พวก Data Encryption คือ WEP
                      พวก Network Authentication คือ WPA,WPA2 ฯลฯ
                      ไม่ว่ากลุ่มไหน ส่วนที่เก็บค่า MAC Address จะไม่ถูกเข้ารหัสครับ

                      Comment


                      • #12
                        Originally posted by NeoXeoN7 View Post
                        เราสามารถค้นหา MAC Address ที่อยู่รอบตัวเราได้เลยครับ หากอุปกรณ์นั้นมีการส่งสัญญาณออกมา
                        ไม่จำเป็นต้อง connect ไปที่สัญญาณนั้นให้ได้ก่อน
                        คำตอบอยู่ในรูปของท่าน plaloma ^^

                        เวลารับ-ส่งข้อมูล จะมีการส่ง MAC กำกับไปด้วยเสมอ
                        ถ้าเราดัก packet พวกนี้ได้ และรู้ว่าส่วนไหนที่เก็บค่า MAC Address ก็เท่ากับรู้ MAC Address ของอุปกรณ์นั้นๆแล้ว
                        (ลำดับมันมีบอกอยู่นะ http://technet.microsoft.com/en-us/l...v=ws.10).aspx)
                        หรือถ้าไม่อ่านเองก็ใช้โปรแกรมอ่านให้ (คงไม่มีใครมานั่งอ่านเองหรอก)

                        Password ของ Wifi ถ้าแยกเป็น 2 กลุ่ม
                        พวก Data Encryption คือ WEP
                        พวก Network Authentication คือ WPA,WPA2 ฯลฯ
                        ไม่ว่ากลุ่มไหน ส่วนที่เก็บค่า MAC Address จะไม่ถูกเข้ารหัสครับ
                        ผมลืมเรื่องดัก Package ไปเลย ขอบคุณที่แนะนำครับ อิอิ

                        Comment

                        Working...
                        X