p2p與反p2p的博弈,一勞永逸真的不容易麼

背景:
一個局域網內有幾臺機器,用ADSL+路由器共享上網,慢慢的有人開始用BT,emule之類的軟件,或者在線看電影諸如此類。這年頭,人都不傻,就是電腦盲都知道有個叫p2p終結者的東西,於是每個人都在上網的同時祭起p2p終結者,自己BT狂下的同時,還禁止別人的流量(這裏不討論人的自私本性和道德範疇的東西)。對於p2p終結者的流量限制和禁止上網,我總結了幾個辦法:

1、p2p用arp欺騙,那我就把ip和mac綁定。把網關ip和mac地址綁定(以windows下面爲例吧):
[code]
arp -s 192.168.1.1 xx-xx-xx-xx-xx-xx
[/code]
這樣貌似有一定的效果,之前我也一直把這個作爲反p2p流量限制的方法。
但是,這還是不夠。p2p終結者還有一個功能,就是把局域網內的機器的ip地址和mac地址綁定,它可以在限制你流量的同時,如果發現某臺機器的流量超過設定上限,它就給你發ip衝突,這個真實太可惡了,因爲你改ip是沒有用的。於是:
2、如果出現流量限制提示ip衝突,那我就改mac地址(手工或者用軟件該都可以,不多說)。

問題:
通過上面的方式,p2p終結者是不能讓我吊線了。但是,如果是流量限制,出現ip衝突,那我就鬱悶了,每次這樣我都要改mac地址(而且這樣還不一定有效,如果遇到個不怕折騰的,他也一會兒重起一下p2p終結者,那還真是遇的到)。

我一直在想,有沒有一個好辦法能夠解決p2p終結者的兩個問題
1、p2p的流量限制問題,一會又讓你ip衝突,煩死人。
2、p2p禁止上網問題,這個通過邦定ip地址和mac貌似可以解決?
3、我還有個想法,把自己機器在局域網裏面隱藏起來,讓p2p終結者查不到,不知道怎麼來實現。

此帖一是解決問題,二是討論,請大家指教。
========================
1.反P2P終結者
首先裝個反P2P終結者來看看.
這個軟件治標不治本,爲的是看看對方是否在使用P2P終結者!當你覺得網速受到控制的時候,運行這個看看.


2.Anti ARP Sniffe
當你覺得網速受到控制的時候,運行這個看看.可以看出攻擊者的IP地址是多少.然後就可以找出那個人了.


3.學習一下ARP攻擊方式的原理.(這裏有防範的方法.)


4.使用雙向IP/MAC綁定.這是最重要的一步.
在PC上綁定你的出口路由器的MAC地址, P2P終結者軟件不能對你進行ARP欺騙, 自然也沒法管你, 不過只是PC綁路由的MAC
還不安全, 因爲P2P終結者軟件可以欺騙路由, 所以最好的解決辦法是使用PC, 路由上雙向IP/MAC綁定, 就是說, 在PC上綁定出路路由的MAC地址, 在路由上綁定PC的IP和MAC地址, 這樣要求路由要支
持IP/MAC綁定.

(當然這個需要你能夠進入路由器,否則白說.)(這是最關鍵的一步,即使IP衝突,自己也可以上網.)

5.附上個ARP攻擊器.以牙還牙.(要的話發消息給我)

6.如果可以做到這步的話,基本上可以確定是那臺機子在作惡了.
記住一個局域網開兩個P2P終結者,網絡必然癱瘓.

7.軟件雖然可以防範,但是真正的還是要做好協調.

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章