关于破解局域网盗流量!(详)高手请进

来源:百度知道 编辑:UC知道 时间:2024/06/20 00:06:35
学校采用光纤接入,再由路由分配到各栋宿舍,宿舍只有一条网线,要自己购买交换机分配(宿舍6人),
学校是动态分配IP地址的,现在问题是,有人利用软件等命令在局域网中盗取流量,他们将别人的IP地址,
MAC地址修改为本机的IP地址和MAC地址,怎样获取地址这些我都不多说,软件多得比比皆是,本人曾用"网络
执法管",但我不是学校主机,只能检测到坏人在局域作案,我觉得好无奈咯,不能断他网,又用过软件"AntiARP"
防火墙,但这软件根本不能起什么作用,那些人盗流量,另该IP段上网也有问题...
注:
学校要交钱上网的.30RMB!一个月,而且还限制1G流量

请高手帮帮忙解决!` 感激!`

用防火墙封闭端口,但是21.25.110.80.8080.445这几个端口留着,其他的就全部关闭吧~
或者这样

控制面版->管理工具->本地安全策略 , 或者直接运行secpol.msc

选取IP安全策略,在本地机器->右键->创建IP安全策略->名称和描述随便(我取名LOCAL),下一步->再下一步->再下一步,出现警告,选是->完成

现在出现的是刚才新建的本地安全策略属性窗口.
添加,下一步->再下一步->有3个选项,局域网(LAN)指的是同子网内的,远程访问指的是子网外的,一般按默认选所有网络连接,下一步->下一步,出现警告,选是

现在出现的IP筛选列表,用户可以在里面指定要进行筛选操作的IP段,协议族等.
添加->名称和描述随便(我取名 TCP PORTS FILTER LIST)->添加,下一步->下面两步是选择通信的源地址和目的地址,可以按要求来选,如果仅仅是单纯要完全关闭一个端口的话: 源地址选任何IP地址,目的地址选择我的IP地址,再下一步->选择协议类型,同样是按照要求选,任意指的是所有协议类型,我先选择TCP,下一步->按照先前选取的源IP地址和目的IP地址来选,我选的是从任意端口 到此端口:445,再下一步->完成 同理,可按上述办法再多添加几个要过滤的TCP端口,如137,135等等.

< 自定义的IP筛选列表添加完了,现在要指定对应这个列表要怎么说,这里当然是要过滤要阻止的. 选取刚才自定义的IP筛选列表的名称,下一步->由于默认状态下没有阻止的选项,需要添加一个,选添加->进入IP安全筛选器操作向导,再下一步->名称和描述随便(我取名叫阻止),下一步->选阻止,下一步->完成 好了,现在有了阻止的选项了,选取阻止,下一步->完成 好了,现在你已经建立了个IP筛选列表及其对应的操作了,你可以再用上述方法建立个UDP或ICMP(这个默认列表已有,只是还没指定操作而已)筛选列表和对应的操作了.

最后一步,是要将