14

كيفية حماية الراوتر ؟؟

السلا عليكم , انا هنا اطرح موضوع عن حماية الراوتر

هناك جار يقوم بسرقة الانترنت مني عن طريق برنامج الباك تراك . كل ما اغير الباسورد يجده باستخدام الباك تراك

فقمت بتغيير باسوورد يتكون من 64 كلمة و هي باللغة العربية و الصينية فلم يستطع الباك تراك ايجاد الباسوورد

فلجا جاري الى استخدام برنامج اخر من خلاله يدخل على الراوتر و يستخدم الانترنت من غير باسوورد و لكن على نظام لينكس

حاولت كيف احذفه من الراوتر لكن في كل مرة يغير MAC Address و لم استطع ان احذفه .

فهل من طريقة لكي احمي الروتر الخاص بي من الاختراق ؟

او في حال تمكن من الدخول ماذا يجب علي فعله حتى اقوم بحذفه ؟

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

10

تجسس عليه ;)

اعمل MAC Filter واحجب كل الاجهزة من الاتصال ماعدا اجهزة انت تحددها، كذلك اجعل الـ DHCP يوزع واحد IP فقط، واذا كان الرواتر عندك يدعم Static Assignment اسند هذا ال IP الى عنوان الماك تبع جهازك، وبكذا مستحيل يدخل للشبكة.

اهلا اخي كيف اجعل ال DHCP يوزع واحد IP فقط ؟

ممكن تحط نوع الراوتر الي عندك وموديله عشان نساعدك بشكل أفضل.

عموما معظم الرواترات تقدر تتحكم بعدد ال IP من خلال الدخول الى اعدادات DHCP وراح تجد فيه خانتين Start IP Address و End IP Address .

انت حط ال Start يبدأ من 192.168.1.2 وال End ينتهي في 192.168.1.2 وبكذا الراوتر راح يوزع IP واحد فقط بيكون لك.

الطريقة الثانية هي نفس الفكرة الي ذكرتها لكن بدون DHCP

وقف تفعيل ال DHCP وادخل على اعدادات ال LAN ودخل الـ IP بشكل يدوي كذلك على جهازك ضعه بشكل يدوي لكن اجعل ال IP برقم مختلف ليس المعتاد عليه مثلا 200.20.30.1 بحيث يصعب عليه تخمينه.

بكذا انت تكون امنت شبكتك 100% لانه بدون IP لا يستطيع اي شخص الاستفادة من الشبكة بأي شكل من الأشكال.

Huawei EchoLife HG520b

لا يظهر عندي خاصية التحكم في ال IP عند دخول الى DHCP

أذهب الى Basic ثم الى DHCP

ثم في خانة Size of Client IP Poll ضعه 1

مع ملاحظة انه بعد هذه الخطوة جهاز واحد فقط يمكنه الدخول للشبكة

انا اريد اكثر من جهاز يدخل .

كيف احدد مثلا ال IP الذي اريده يدخل او ماذا عن خاصية ال LAN ؟

الغي تفعيل الـ DHCP ثم من اعدادات الـ LAN ضع نطاق الشبكة بشكل يدوي كذلك قم بإدخاله بشكل يدوي على كل الأجهزة.

الغيت تفعيل ال DHCP ثم ذهبت الى اعدادات الـ LAN وجدتها هكذا

http://im56.gulfup.com/vqju...

ماذا افعل ؟

في حقل Main IP Address غير الـ IP الى مجال اخر غير المتعارف عليه مثلا كذا 192.201.1.1.

ثم قم بإدخال الـ IP بشكل يدوي على كل الاجهزة التي تريد وصلها بالرواتر، مثال الجهاز الاول ستعطيه هذا الاي بي 192.201.1.2 والجهاز الثاني 192.201.1.3 وهكذا فقط تغير الرقم الأخير ثم اجعل ال Gatway الرقم الرئيسي للراوتر والذي هو 192.201.1.1..

شكرا لك اخي و لكن فقط سؤال

كيف اعطي للهاتف IP بشكل يدوي ؟

أولاً: أوقف ميزة WPS (اختصار WiFi Protected Setup) في جهازك إن كانت موجودة، هذه الميزة تسمح للأجهزة بالاتصال دون كلمة مرور عن طريق ضغط زر WPS. بعض أجهزة التوجيه لا توقف هذه الميزة حتى لو قمت بتعطيلها من إعدادات الجهاز، ولذلك فالأفضل ألا تكون هذه الميزة موجودة أصلاً. هناك برنامج خاص في BackTrack اسمه reaver مهمته إيجاد رمز PIN الخاص بجهاز التوجيه عن طريق استغلال ثغرة في هذه الميزة.

ثانيًا: أنت تحاول حظر جارك باستخدام عنوان MAC الخاص بجهازك، لم لا تجرب وضع قائمة بيضاء تتضمن فقط عناوين MAC للأجهزة المسموحة، بالطبع قد يستطيع جارك استخدام عنوان MAC لجهاز آخر ضمن الشبكة (MAC spoofing) طالما أنه استطاع الانضمام لها من قبل والاطلاع على الأجهزة الموجودة فيها (ومن ثم يستطيع انتظار أحد الأجهزة لكي يقطع اتصاله ثم يحل محله باستخدام عنوان MAC الخاص بالجهاز السابق، أو أن يُلغي توثيقه deauth عبر برامج مضمنة في BackTrack)، لكن يمكنك تجربة هذا الحل (أي اجمع عناوين MAC لكل أجهزة البيت التي تريد السماح لها بالاتصال واستخدم وضع القائمة البيضاء بدل السوداء).

ثالثًا: هل جربت مهاجمة جهاز جارك؟ طالما أنه على الشبكة فبإمكانك الهجوم عليه باستخدام ARP spoofing وحرمانه من الاتصال بالإنترنت والوصول إلى الأجهزة الأخرى (هذه واحدة من الثغرات التي يصعب عليه حماية نفسه منها، وإن كان يمكن أن يكتشفها). أعرف أن هذا يبدو شريرًا لكنه الحل الوحيد كما يبدو لي :D، إن كان لديك جهاز Android فإن تطبيق WiFi Kill يقوم بالمهمة بسهولة، أو نزل Ettercap على Linux وهو برنامج مع واجهة مرئية سهلة الاستخدام تُسهل عمل هجمات Man-in-the-middle.

رابعًا: يمكنك عمل VLAN (اختصار لـVirtual LAN) وهي ببساطة ميزة في أجهزة التوجيه تسمح لمجموعات من الأجهزة المتصلة بجهاز التوجيه بأن توجد منعزلة عن بقية المجموعات (كما لو أنها متصلة بشبكة LAN مستقلة خاصة بها) بهذا يمكنك وضع أجهزتك ضمن شبكة خاصة بك وحرمان البقية من الوصول إلى الإنترنت. لهذه الميزة محدودياتها.

كيف اعطل خاصية ال WPS لموديم Huawei EchoLife HG520b ؟

كيف اعمل قائمة بيضاء بدل السوداء ؟

لدي جهاز اندرويد بعد ان بحثت عن التطبيق لم اجده :(

هل يوجد برنامج على الوندوز بدل لينكس لان ليس لدي لينكس

لم افهم ميزة VLAN ؟ كيف افعلها ؟

كيف اجعل ال DHCP يوزع واحد IP فقط ؟

اسف على الاطالة و شكرا

هل جربت تغيير إسم الشبكة وجعلها مخفية ؟

يمكن كشف إسم الشبكة حتى لو جعلتها مخفية !

اخي الباك تراك يجدها حتى و لو كانت مخفية :)

إستعمل التشفير WPA وعطل WPS

لا احتاج التشفير WPA هو لا يحتاج لبرنامج يدخل مباشرة دون باسورد

كيف اقوم بتعطيل WPS و ماهو ؟

كسر تشفير WPA صعب جدا بل مستحيل إذا إستعملت كلمة سر طويلة ومعقدة , إذا كنت تستعمل التشفير من نوع WEP فيستطيع أي أحد الحصول على كلمة السر مهما كان طولها وتعقيدها خلال دقائق معدودة , تأكد أنه جارك هذا لم يركب لك برنامج خبيث بحيث يستطيع الحصول على كلمة السر من خلال إختراق حاسوبك كل مرة تغير كلمة السر .

WPS تقنية تسمح بالإتصال بشبكة الوايرلس بشكل سريع , وقد تم إكتشاف ثغرة في هذه التقنية , إذا كان الراوتر خاصتك يدعم هذه التقنية فعطلها ,

هو لا يحتاج لكسر شفير WPA هو يدخل من دون باسوورد و الدليل اني قمت بتغيير باسوورد يتكون من 64 كلمة و هي باللغة العربية و الصينية

لكن دخل عن طريق برنامج اخر دون الحاجة الى باسوورد :(

كيف اعطل خاصية WPS

-1

إذا بدون شك حصل على WPS pin , حاول البحث في إعدادات الراوتر ستجدها أو إبحث عن كيفية تعطيلها في الإنترنت , لكن تأكد أنك تستعمل التشفير WPA .

الحل الأسهل و الأكثر فاعلية هو أن تذهب الى جارك و تطلب منه أن لا يسرق منك الانترنت مجددا

اذا كان استخدامك للانترنت داخلي وقريب من الروتر قم بفصل الاريل (الهوائي)

الهوائي ؟؟ لم افهم عليك اخي

يقصد أن تستخدم الكابل وتغلق شبكة الواي فاي

او حتى استخدام الـ WIFI بدون هوائي لتقليل مدى الشبكة

عندي احساس أن اسم مستخدم وكلمة مرور الراوتر لازالت admin admin صحيح؟

كانت زمان انا غيرتها :)

مع ذلك يدخل هذا الجار محيرني لو في طريقة احذفه نهائيا

أطفئ الواي فاي واستعمل كابل Ethernet (حل غير عملي)

شكرا لكن هناك من يستعمل في المنزل الهاتف النقال :)

قد يساعد

لا أصدق هذا أبدا اذا كنت عملت حماية WPA2 مع تشفير AES >>> هذا لا يقبل الكسر لحد الان

جرب ان تقوم بتحديد عدد الاجهزة التى تستطيع الربط على الراوتر لجهاز واحد او اثنين اذا كنت تمتلك هاتف مثلاً وبهذة الطريقة من المفترض ان لا يقبل الروتر اكثر من جهازين

في بعض الراوترات Firewall ابحث ان كان يمكنك استخدام white lists للدخول للشبكة أضف فيها كل الـ Mac Addresses لأجهزتك

انا الراوتر الخاص بي هو echo life hg520b

جربت ان اترك فقط ال Mac Addresses خاصتي لكن يغير و يعمل اما كلها اصفار او واحدة مثلي

لما ادخل في Firewall هذه هي الصورة التي تخرج

Firewall

Firewall Enable SPI Disable

(All traffics initiated from WAN would be blocked, including DMZ, Virtual Server and ACL WAN side.)

هذا الفيديو يشرح ماإقترحته سابقا عن WHITELIST أضف فيها عناوين الماك لأجهزتك

هذا الفيديو يشرح ماإقترحته سابقا عن WHITELIST أضف فيها عناوين الماك لأجهزتك

أتمنى ان تنتبه ان الشرح لموديل يختلف عن جهازك قليلا وربما تكون الاعدادات متشابهة او مختلفة تطبيقها على مسؤوليتك

هل من شخص يمكنه الدخول على حاسوبي يعمل لي كل الاعدادات الازمة ارجوكم .

هو يقوم بالتحميل من الانترنت الخاص بي :(

لماذا لا تذهب له وتقول "أريد أن أطلب منك شيئا فضلا لا أمرا وهو أن لا تستعمل الواي فاي الخاص بي، وشكرا"

قلت له كم من مرة كان رده : احذفني ان استطعت ذلك :(

العنف ليس الحل الأفضل، لكنه قد يكون الوحيد. على الأقل فرغ غضبك D:

يمكن أن تشتكيه لهيئة اﻹتصالات القومية، حيث يتعتبر هذا من جرائم المعلوماتية.

هذا الشخص وأمثاله يحتاجون للتأديب

أخي لا تعطي أحد جهازك ما تعرف إش يحط لك فيه

اجعل الراوتر يحظر الجميع ماعدا ماك أدرس واحد فقط و هو الخاص بجهازك :)

-3

تستطيع أن تضع كلمة سر للراوتر.