局域网内用户私自接无线AP

早晨坐到办公室位置上,发现一用户电脑连接了一个非IT管控的SSID,且此SSID在其他电脑上是看不到,于是怀疑是否有人私自在自己的位置上接了无线路由器,且还是专业人士,将SSID做了隐藏,非他们内部都不知道这个情况。

既然发现了,那作为IT就得尽自己的职责,去查查。首先我看了此电脑IP为192.168.1.x,与我们内网网段10.x.x.x完全不相干,肯定是做了NAT后的结果。于是将此问题反映给同事,实话说有一段时间没处理过此类问题了,出现了一点无头绪的症状,但关键时刻我们可不能慌,于是乎我们开始动手了,首先记录此无线的型号及mac地址,型号:TL-845N,初步判断为一个soho型的TP-LINK路由器,在IE输入192.168.1.1完全可以跳出登陆界面,只是输入默认admin的账号和密码是无法验证通过的,于是更加认定此人还将无线的管理密码给改掉了,这一步没法继续,我们只得进行下一步探索了。

这次我们从DHCP服务器下手,在DHCP上我们去发现此路由器,好在我们的switch端口有做端口安全且计算机命名都是按规则来进行的,这样可减小了工作量,通过对比DHCP条目里的表我们发现了此路由器的名字出现在了DHCP列表中,且mac地址只与首先记录的mac地址相差最后一位,这样定位就精准了,因为通过在电脑上查看到的192.168.1.1的mac地址是路由器LAN口的,而在DHCP上看到的是WAN口的mac地址,交换机学习到了与它直连的路由器的WAN口的mac地址,所以就差最后一位不同。

最后有了mac地址一切都变了那么顺利了,通过在汇聚上show mac-address table精准定位到WAN口mac地址从而找到对应的交换机端口,这样我们就彻底找到了局域网内的哪个位置放置了路由器,马上行动,抓现场,立马验证了结果,现场用户表示不可理解,因为他将路由器用纸箱子藏起来了。

顺便说下,wireshark工具对于网络抓包有很大帮助,只是当前我还不能熟练运用,有机会还是要系统学习下的。

其实虽然解决了问题,但是我总感觉还是有点绕弯,欢迎51cto的网络高手们能提出更好的建议,便于各位一起学习。

时间: 2024-10-08 14:09:22

局域网内用户私自接无线AP的相关文章

搭建局域网内用户可以访问的网站

环境:server2008 iis7 安装配置dns服务,添加一条记录,如:192.168.2.202 -> demo.test.com(网站和dns服务器都在同一主机上,即192.168.2.202) 进入局域网路由设置项,修改该局域网的默认dns服务器为192.168.2.202 在iis上新建网站,且定义虚拟主机名为demo.test.com 重启iis和dns服务器,同一局域网的用户便可以在浏览器输入 http://demo.test.com 访问到对应的网站.

QUICK-AP + BETTERCAP 搭建热点, 欺骗局域网内用户下载任意可执行文件

环境需求 1:kali系统 , 2.0版本 2:quick-ap 3:bettercap 4:bettercap-proxy-modules 5:博客园账号(把zip文件传到博客园的文件服务器) 主要环境搭建 目的:替换局域网用户的下载文件,变为我们自己定义的下载文件, 这个文件可以为一个恶意的exe或者apk quick-ap通过github即可下载:https://github.com/sqqihao/quick-ap 需要bettercap的第三方模块:https://github.com

无线AP如何区分来宾(流动)用户和正常用户?

现在大部分局域网都提供了无线上网的功能.无线主要用于满足以下几种需求: 无线办公的需要,比如无线pos机等办公设备. 员工无线上网的需要. 来宾.客人的无线上网. 这样就带来了相关的安全性问题: 来宾有可能通过无线接入到企业内网,导致安全隐患. 员工有可能通过来宾的无线网络上网,从而绕开公司的行为管理策略,影响工作效率. 目前大部分解决方案都是来宾网络和内部无线网络使用不同的无线SSID和密码.但是实际上这个方案存在很大的漏洞:密码泄漏.来宾可以直接询问到内网的无线密码,甚至很多无线密码都是公开

如何组建无线局域网?实现局域网内互相访问

将光猫伸出来的网线插入路由器的wan插口,按照路由器进入管理员入口的方法登陆(不同的路由器品牌登陆的方式不同),设置好路由器里的上网设置(主要是你家网络的账号密码),再找到“无线设置”,设置一下无线的名称和密码. 步骤阅读 步骤阅读 2 右键点击计算机(我的电脑),查看要组网的几台电脑工作组名称是否在同一个工作组(查看方法相同),若不在同一组,点击高级系统设置---计算机名---更改---工作组名称更改为相同的(为了方便,也可将计算机名称改一下),改完后点击确定(先不要重启电脑). 步骤阅读 步

通过无线AP轻松突破内网准入控制

以定级为等保二级或更高安全等级的网络为例,针对违规内联,会专门部署终端桌面管理系统,并对网络接入实行准入控制,准入控制手段主要有: (1)基于802.1X进行准入控制: (2)基于交换机端口绑定实行准入控制: (3)基于认证网关进行准入控制: (4)其他如DHCP等准入控制. 上述技术手段的组合,会对边界完整性保护发挥重要作用,但仍无法完全杜绝违规内联问题. 原因解析: 第一:无线AP通过NAT结合DMZ,可轻松突破802.1X的准入控制.事实上,基于802.1X的准入控制,推广和普及力度最大的

禁止删除、修改共享文件,防止局域网用户私自复制共享文件到本地的方法

当前,在各行业企事业单位的局域网中,大都架构了文件共享服务器,用于共享单位的一些文件供局域网用户相互使用,并且很多共享文件也是单位积累的重要资源.无形资产,甚至是商业机密.因此,如何保护这些共享文件的安全,防止局域网用户随意复制共享文件.随意将共享文件另存为本地.随意修改共享文件等,已经成为企业共享文件管理的一个重要方面,也是保护单位无形资产和商业机密的一个重要课题,大势至共享文件夹管理软件正是基于企业共享文件管理的这一需求而研发的.如下图所示: 图:大势至服务器共享文件夹管理软件.局域网共享文

如何排查无线AP在使用过程中的故障?

无线网络技术的飞速发展致使无线AP已渐渐融入我们的生活并与之密不可分.无线AP主要运用于企业.商场超市.酒店餐厅.学校工厂.展览展会等场所,为其构建WLAN并提供WiFi覆盖.很多终端用户觉得使用无线AP构建的商用WiFi的用户体验并不好,实际上快速好用的商用WiFi不仅要有好的无线AP设备做硬件支持,商户也应该对环境特点.最大用户数.产品特性.安装布局等多方位因素有个整体的了解,否则很可能选不到合适的WiFi覆盖方案或者即使有了可行度比较高的WiFi覆盖方案,在使用过程中出现一点小问题就手足无

无线ap和路由器wifi热点怎么区分和区别

转自:http://blog.sina.com.cn/s/blog_5a6efa330101yrzh.html 有的人发现无线ap和无线路由器都可以实现无线上网,于是到无线市场买了个相当便宜的无线ap回家自己组建他的wifi共享上网,可是却发现无线ap根本不能和ADSL一起使用,不能实现无线上网.怎么区分和区别呢? 1.无线ap和路由器 无线ap也就是无线接人点.它是wifi共享上网中的无线交换机,是用户接人网络的接入点,无线覆盖距离为几十米到上百米,不过信号会递减.一般的无线ap带有客户接入点

多个无线AP间无线组网实例

事因:今日公司新建一会议室,里面WIFI信号不好,要在其内放一AP增强WIFI信号,开墙打洞再拉一条网线的方案行不通,只好使用无线AP的WDS功能,进行AP间组网. WDS简介:WDS(Wireless Distribution System,无线分布式系统),通过无线链路连接两个或者多个独立的有线局域网或者无线局域网,组建一个互通的网络实现数据访问. WDS的优势:802.11 的无线技术已经在家庭.SOHO.企业等得到广泛地应用,用户已经能通过这些无线局域网方便地访问Internet 网络.