顯示具有 防火牆 標籤的文章。 顯示所有文章
顯示具有 防火牆 標籤的文章。 顯示所有文章

2026年3月18日 星期三

設定 DNS 過濾 (防止非法與色情網站)

 

  • 強制導向過濾 DNS
    1. 前往 IP > DNS,將 Servers 設定為過濾服務商的位址(例如 AdGuard 家庭保護位址:主1.1.1.3  次1.0.0.3)。
    2. DHCP Server DNS1.1.1.3  次1.0.0.3
    3. 為了防止小孩在設備上手動更改 DNS 繞過過濾,需在 IP > Firewall > NAT 新增一條規則:
      • Chaindstnat
      • Protocoludp
      • Dst. Port53
      • Actionredirect
      • To Ports53
        這會強制將區域網路內所有 DNS 請求攔截並交由路由器(即過濾後的 DNS)處理。

2026年3月12日 星期四

手機mac code 取用

 手機mac code 取用

先登入該台WIFI,會分配隨機mac code,再綁定!

而不是固定的mac code!

基地台AP不通,防火牆清除快取

 清除 ARP 快取(ARP Cache)可解決網路連線問題,常用指令為 arp -d。在 Windows/Linux 的命令提示字元(CMD)或終端機輸入 arp -d(需管理員權限)可刪除所有動態紀錄。

2024年11月6日 星期三

Juniper定義

 1.Object Type/Address/Zone

    trust 內網 untrust 外網

    host IP 單一位圵 

    Address Group

2024年1月2日 星期二

SMC 8024L2 回復出廠值

 SMC 8024L2 回復出廠值的步驟:

1. 拔掉所有網路線,拔掉電源線。
2. 拿一條網路線,一頭插 Port 1,另一頭插 Port 2。
3. 後端的電源孔,插上電源線。
4. 至少等四十秒後,再將 Port 1 / 2 間那條網路線移除。
5. 電腦的 IP 設成 192.168.2.x 的網段,例如 192.168.2.56。
6. 網路線一頭接電腦,另一頭接 SMC 8024L2 的 Port 1。
7. 電腦瀏覽器的網址輸入 http://192.168.2.10 就可以了。
8. 密碼輸入 smcadmin

2023年10月23日 星期一

2018年10月5日 星期五

何謂L2 L3 交換器+Access.Hybrid

L1 是HUB
L2 是Switch (這是指真正的Switch)可以deny boardcast
L3 指的是Router 有路由能力
這是相對的,不是絕對的, 最後還是要看LX這個mark .

L2 switch 可以切VLAN
L3 SWITCH 可以切VLAN,而且也可以在switch上使VLAN有路由的功能

---------------------------------------------------

一般常用的交換器 Switch 是屬於第二層交換器 Layer 2 Switch,這種交換器是利用 OSI 第二層 MAC 位址的資訊來進行資料交換,它可以記憶學習第一個 Port 連接的 MAC 位址,透過 MAC 位址及封包目的的位址的辨別,L2 Switch 會將該封包直接傳送至連接目的地的 Port,而不會將該封包傳送到其他的 Port。若並無此目的地 IP 的資訊時,則 L2 Switch 會廣播至所有的連接埠上,待目的 IP 回應時,將新的連接埠對應學習起來,那麼下次就不用廣播而直接傳送。

 如果再把路由表的功能加入 L2 Switch,那麼它就會變成 L3 Switch,可以為 VLAN 建立適當的路由表,讓效能更加提昇。L3 的交換器又稱為 IP Switch 或 Switch Router,透過專屬的 ASIC 晶片來解析第三層表頭(如 IP Header)以達到傳送目的,因此通常可以提高到每秒百萬封包的效能以及數十個高速乙太網路連接埠之容量。L3 Switch 的路由表可以對 VLAN 做更有效的管制,讓廣播封包不會無限制的傳送。

乙太網埠的三種鏈路類型:Access、Hybrid和Trunk:
1.Access類型的埠只能屬於1個VLAN, 一般用於連接計算機的埠。
2.Trunk類型的埠可以允許多個VLAN通過,可以接收和發送多個VLAN的報文,一般用於交換機之間的連接埠。
3.Hybrid類型的埠可以允許多個VLAN通過,可以接收和發送多個VLAN的報文,可以用於交換機之間的連接,也可以用於連接用戶的計算機。
Hybrid埠和Trunk埠在接收數據時,處理方法是一樣的,唯一不同之處在於發送數據時:Hybrid埠可以允許多個VLAN的報文發送時不打標籤,而Trunk埠只允許預設VLAN的報文發送時不打標籤。
在這裡大家要理解埠的預設VLAN這個概念
Access埠只屬於1個VLAN,所以它的預設VLAN就是它所在的VLAN,不用設置;
Hybrid埠和Trunk埠屬於多個VLAN, 所以需要設置預設VLAN ID。預設情況下,Hybrid埠和Trunk埠的預設VLAN為VLAN 1;
如果設置了埠的預設VLAN ID,當埠接收到不帶VLAN tag的報文後,則將報文轉發到屬於預設VLAN的埠;當埠發送帶有VLAN tag的報文時,如果該報文的VLAN ID與埠預設的VLAN ID相同,則系統將去掉報文的VLAN tag,然後再發送該報文。

2016年6月3日 星期五

2015年12月9日 星期三

DNS攻擊問題--無法由ROS做線上測驗

DNS攻擊問題--無法由ROS做線上測驗
常識:
TCP 提供的是一個可靠的資料流傳送服務。
UDP 提供的是一個非可靠的非連線型(connectionless)的資料流傳送服務。
1.直接DNS放大攻擊的目標是癱瘓DNS伺服器的連外頻寬
2.反射攻擊會使用網際網路上的第三方DNS伺服器 (通常是開放式遞迴名稱伺服器) 來遂行DoS或DDoS攻擊,方式是傳送查詢給該遞迴伺服器。
3.分散式反射DoS (DrDoS)攻擊結合了反射與放大效果,會大幅增加初始查詢的回應大小,並大幅提高受害者的伺服器因為負載過重而當機的機率。
---------------------------
O2防火牆會誤認,Wireless及ROS Router做DNS攻擊而造成頻寛下降。
改善方法:

1.先將wireless 或 ROS Router建入(IP物件)
2.在防火牆建立 DNS_UDP Drop

2015年11月26日 星期四