무선랜 도둑이 있다는걸 확인했습니다. 어떻게 잡을까요?
2010.11.25 15:52
아래 무선랜 도둑 관련된 글을 올린후 며칠동안 셋팅다시 한다고 공유기랑 씨름해서 대충 설정을 마쳤다고 생각했는데
오늘 혹시나 하고 접속해서 status를 확인해보니 알수없는 맥어드레스가 하나 잡힙니다.
사실 그저께 맥필터링 시도하면서 계속 떠 있던 맥어드레스라 이상하다 생각하고 그냥 넘겼었는데 지금 확인해보니
확실히 도둑인것 같습니다.
맥필터링만 제대로 되면 그냥 막아버리면 그만일것 같은데 이놈의 필터링을 걸기만 하면 모든 컴퓨터가 무선랜접속을 못하니 참 갑갑합니다.
맥어드레스 안다고 도둑을 잡을 수 있는것도 아니고요.
이걸 어떻게 해야 할까요?
코멘트 9
-
조일권
11.25 16:11
-
건설노무자
11.25 16:30
제 공유기는 DLink 2740B라는 모델이고 공유기 관리 메뉴에 맥필터링 포함 별별 기능이 다 있습니다
문제는 맥필터링을 설정만 하면 (허용이건 차단이건) 각 컴의 맥어드레스 설정여부와 무관하게 모든 컴이 접속불가능이 됩니다
이걸 어떻게 해결해볼까 여러모로 궁리해봤지만 제 능력으로는 좀 어렵더군요
-
김강욱
11.25 16:53
window 에서 "tracert ip" 하면, 피씨 명이 보일 수도 있습니다. 안보이는 경우도 있구요.
일단, PC 명으로 뒤지심이~
-
화이트리스트가 아닌 블랙리스트로 접속제한을 걸어주세요. 즉 등록한 맥주소만 접속 불가능하게...
근데 그렇게 설정했는데 블랙리스트에 등록된 PC가 아닌 다른 모든PC가 접속이 안된다면, 설정을 잘 못 했거나 공유기가 이상하거나 둘 중에 하나겠죠
-
인포넷
11.25 17:19
메뉴얼을 링크로 걸어봅니다...
http://files.dlink.com.au/Products/DSL-2740B/Manuals/DSL-2740B_C3_Manual_1.00.pdf
50 페이지 부터 맥 필터 설정 방법이 나와 있습니다...
-
조일권
11.25 17:20
제가 해당 기기 매뉴얼을 살펴봤습니다. 그런데 이 기기가 C2 , C3 버전이 따로 있네요.
C2 버전은 단지 필터 할래 말래 인것 같고C3 버전은 위에서 언급한 Disable/Allow/Deny 3가지 옵션이 있네요.C3 버전은 Deny를 선택하고 도둑 맥어드레스를 등록하시면 될것 같습니다.
C3 매뉴얼은 ftp://files.dlink.com.au/products/DSL-2740B/REV_C3/Manuals/DSL-2740B_C3_Manual_1.00.pdf 여기서 52Page에 설명이 되어 있네요.
그리고 혹시나해서 C2 버전이 펌웨어 업글 하면 그 기능을 쓸 수 있지 않을까 해서 펌웨어 History를 봐도 해당 기능 추가는 없네요.한번 기기 버전 확인해보시고 C2 이시면 정말 일일이 등록 하시는 수밖에 없네요.추가 아 난독증...ㅡㅡ ;;;
C2 버전
ftp://files.dlink.com.au/products/DSL-2740B/REV_C2/Manuals/DSL-2740B_C2_Manual_3.00.pdf
페이지 42 가시면 Deny ALL 을 선택하시고 도둑 맥어드레스 등록하시면 되겠네요.
-
김강욱
11.26 11:48
설치 하신 PC 에 있는 IP 가 아니라는 거네요.
내부인지 외부인지는 모르는 상태인 것 같구요.
일단 내부라는 걸 가정하고, 건설노무자님 노트북을 유선으로 하시고, 제가 드린 프로그램을 띄우신 뒤, 무선이 안되는 장소에 학생을 소지품 모두 들고, 직접 한명 한명 그 장소로 데려오시면 패킷이 안 늘어나면 그 놈이 범인일 것 같네요.
학생을 다 했는데도 아니라면, 얘기는 그 다음.
막는 건...막는 거고...누가 그랬는지 상판떼기가 궁금해서.
범인이라 하더라도 학생을 얘기하거나 다그치지는 마시고....부모님께 얘기를? 뭐가 좋을 대처 방법일까요?
"돈은 좀 썼지만, 난 괜찮다. 다만, 학생이 이러걸 몰라서 혹시 다른 데 가서 진짜 곤란을 겪을 수도 있으니, 부모님께서 얘기하는 게 좋지 않을까요?" 이렇게 해야 하나?
-
꼬소
11.29 15:12
맥 어드레스 아신다면 맥주소로 할당받은 IP도 보이실 겁니다..
윈도에서 IP를 확인하셨다면 nbtstat 라는 명령어로 해당IP 주소를 사용하는 컴텨의 이름정도는 확인 가능합니다..
사용법은
c:\> nbtstat -A 192.168.0.xxx
로 해 보시면 됩니다.. 도둑이 windows를 쓴다면 컴텨이름과 네트워크 그룹정도는 알아 내실 수 있을 겁니다.
-
건설노무자
11.29 19:18
요 며칠간 바빠서 학원엘 나가보지 못했습니다. 이 도둑놈이 계속 다운받아먹구 있겠죠 ㅎㅎ
내일 가서 다시한번 모니터링 해보고 경과보고 드리겠습니다. 답글 주신 여러분들 감사드립니다.
공유기 모델이 뭔지는 모르지만....
허용의 반대도 있을것 같네요. 해당 맥어드레스를 등록하고 등록된 리스트만 차단.. 있지 않을까요?
IPTIME은 해당 기능이 있네요.