无法识别或阻止未知 MAC 地址

信息安全 网络 无线上网 路由器 MAC地址
2021-08-17 16:46:34

我对网络只有一个基本的了解,谷歌是我的老师。

  • 路由器:腾达D303
  • 地点:印度
  • 连接:BSNL 无限 1Mbps 宽带。

朋友和亲戚经常来看我,他们在这里的时候连接到我的 Wi-Fi,只是为了 WhatsApp 或电子邮件,没有什么大不了的。我告诉他们 WiFi 密码;WPS 被禁用。只有我知道路由器管理页面的密码。

自上周左右以来,我家的连接一直很慢。

  • 在 DHCP 表中至少看到了 30 台设备,尽管其中近 25 台当时不在我的位置。所以我将 DHCP 租用时间从默认的 24 小时更改为 3 小时。速度没有提高。
  • 即使有 3 小时的租用时间,在深夜我注意到至少有 5 个或更多名为“DELL”的 MAC 地址已连接,即使我家只有两台 DELL 笔记本电脑。
  • 改了两次Wi-Fi密码,晚上还是能看到列表里奇怪的“DELL”。
  • 谷歌搜索 MAC 地址,找不到任何可靠的信息。
  • 使用 MAC 过滤来禁止 5 个这些奇怪的“DELL”地址。他们还在名单上。

另外,尝试重置,重新启动所有相关设备以及家中的路由器。一点改善都没有。

我担心这 5 个奇怪的 MAC 地址是网速慢的原因。可以做什么?

3个回答

对于您的慢速互联网,您会想到四种可能性。

  1. 您的邻居正在使用您的 wifi(例如,您在路由器上使用弱安全性(如 WEP)或使用非常弱的可猜测密码 - wifi 密码可能会在离线时被破解,因此您需要强密码,或者您的路由器有邻居知道的后门)
  2. 您的邻居正在高速使用他们自己的路由器和 wifi,它正在干扰您自己的 wifi(两者都在相同的带宽部分上运行)
  3. 您在一个或多个使用大量网络流量的系统上安装了某种恶意软件(或用户安装的使用大量网络流量的软件,如 bittorrent)
  4. 您的 ISP 高度拥塞,无法为您提供宣传的速度(由于与其他用户多路复用)。

为了测试,我首先禁用路由器上的 wifi 无线电信号并尝试使用具有以太网连接的计算机进行连接。如果它仍然很慢,那么很可能是您的 ISP 速度慢的问题。但是,也有可能是由于直接连接到互联网的一台计算机上的恶意软件(或其他后台软件)使用大量流量造成的。您可以通过分析网络流量(例如,使用wireshark)或尝试将其他计算机作为您网络上唯一的计算机或将计算机移动到另一个网络来测试恶意软件理论。

如果它不再慢,您可以通过有线连接直接连接到路由器来测试您网络上的所有计算机。如果它们都具有很快的速度,那么它就不是任何计算机上的恶意软件。然后可能是无线电干扰或邻居连接。

对于无线电干扰,您可以使用更好的路由器(例如,802.11ac 比 802.11b/g 更好地处理干扰),更改频道(频率的微小变化),从 2.4GHz 切换到 5 GHz,将计算机移近路由器和/或使用射频屏蔽来阻止来自邻居的信号。有工具和移动应用程序可以查看您所在地区是否存在大量 wifi 拥塞;您可能想看看这些并更改您的频道。

对于连接的邻居,您可以使用更强的密码(例如,至少 5 个随机单词),可能尝试使用新路由器和/或使用射频屏蔽。

在您花更多时间尝试解决异常 MAC 地址问题之前,我建议您验证问题是否存在。您可以使用wireshark 来实际检查流量是否传入/传出设备?(我会对此发表评论,但出于我无法理解的原因,您需要更多的声誉来发表评论而不是回答)

您还可以尝试至少暂时切换到固定(非 DHCP)IP 地址,以便您可以精确控制谁可以访问并查看是否可以解决速度问题。

而不是禁止 MAC 看看你的调制解调器是否有 MACS 白名单。不利的一面是,您必须先添加每个家庭成员设备的 MAC 地址,然后才能使用它。