p2p与反p2p的博弈,一劳永逸真的不容易么

背景:
一个局域网内有几台机器,用ADSL+路由器共享上网,慢慢的有人开始用BT,emule之类的软件,或者在线看电影诸如此类。这年头,人都不傻,就是电脑盲都知道有个叫p2p终结者的东西,于是每个人都在上网的同时祭起p2p终结者,自己BT狂下的同时,还禁止别人的流量(这里不讨论人的自私本性和道德范畴的东西)。对于p2p终结者的流量限制和禁止上网,我总结了几个办法:

1、p2p用arp欺骗,那我就把ip和mac绑定。把网关ip和mac地址绑定(以windows下面为例吧):
[code]
arp -s 192.168.1.1 xx-xx-xx-xx-xx-xx
[/code]
这样貌似有一定的效果,之前我也一直把这个作为反p2p流量限制的方法。
但是,这还是不够。p2p终结者还有一个功能,就是把局域网内的机器的ip地址和mac地址绑定,它可以在限制你流量的同时,如果发现某台机器的流量超过设定上限,它就给你发ip冲突,这个真实太可恶了,因为你改ip是没有用的。于是:
2、如果出现流量限制提示ip冲突,那我就改mac地址(手工或者用软件该都可以,不多说)。

问题:
通过上面的方式,p2p终结者是不能让我吊线了。但是,如果是流量限制,出现ip冲突,那我就郁闷了,每次这样我都要改mac地址(而且这样还不一定有效,如果遇到个不怕折腾的,他也一会儿重起一下p2p终结者,那还真是遇的到)。

我一直在想,有没有一个好办法能够解决p2p终结者的两个问题
1、p2p的流量限制问题,一会又让你ip冲突,烦死人。
2、p2p禁止上网问题,这个通过邦定ip地址和mac貌似可以解决?
3、我还有个想法,把自己机器在局域网里面隐藏起来,让p2p终结者查不到,不知道怎么来实现。

此帖一是解决问题,二是讨论,请大家指教。
========================
1.反P2P终结者
首先装个反P2P终结者来看看.
这个软件治标不治本,为的是看看对方是否在使用P2P终结者!当你觉得网速受到控制的时候,运行这个看看.


2.Anti ARP Sniffe
当你觉得网速受到控制的时候,运行这个看看.可以看出攻击者的IP地址是多少.然后就可以找出那个人了.


3.学习一下ARP攻击方式的原理.(这里有防范的方法.)


4.使用双向IP/MAC绑定.这是最重要的一步.
在PC上绑定你的出口路由器的MAC地址, P2P终结者软件不能对你进行ARP欺骗, 自然也没法管你, 不过只是PC绑路由的MAC
还不安全, 因为P2P终结者软件可以欺骗路由, 所以最好的解决办法是使用PC, 路由上双向IP/MAC绑定, 就是说, 在PC上绑定出路路由的MAC地址, 在路由上绑定PC的IP和MAC地址, 这样要求路由要支
持IP/MAC绑定.

(当然这个需要你能够进入路由器,否则白说.)(这是最关键的一步,即使IP冲突,自己也可以上网.)

5.附上个ARP攻击器.以牙还牙.(要的话发消息给我)

6.如果可以做到这步的话,基本上可以确定是那台机子在作恶了.
记住一个局域网开两个P2P终结者,网络必然瘫痪.

7.软件虽然可以防范,但是真正的还是要做好协调.

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章