網路執法官怎麼設置
❶ 求解網路執法官怎麼用啊,謝謝
分類: 電腦/網路 >> 互聯網
問題描述:
現在我家同朋友合夥拉網線共用一個路由
為什麼不能使用執法官了?!
當我打開執法官的界面,就提示我選擇網卡,
但是只有一個選項:Generic dialup adapter
用不了啊。。。
而且我後來下了個愛莎網路也是一樣,還提示我不能獲取MAC,
本來想在朋友面前賣弄下的,現在糗了,555~!
解析:
因為我要隨時監控網路,就把「網路執法官」安裝在學校的Web伺服器上。軟體啟動後首先要設置監控的范圍。在「指定監控范圍」後輸入區域網的IP地址段:172.16.1.1~172.16.2.254,單擊[添加/修改]按鈕,然後按[確定],軟體主界面就打開了(圖1)。很快,正在使用的電腦的網卡物理地址、IP地址、主機名等信息都顯示了出來。
注意:軟體不能安裝在代理伺服器、網關等電腦上。
上班時間別上網
為了將電子備課室在規定時間和外網斷開而不斷開內網,先要把學校的網關設為關鍵主機。點擊「設置→關鍵主機」,在「指定IP」後填上網關的IP地址:172.16.0.1,再按[添加],就把網關設為了關鍵主機
在用戶列表中右擊電子備課室的電腦,選「設定許可權」,在圖2所示窗口中選擇「允許以指定的條件與網路連接」,接著在「時段限定」後選「不允許使用以下時段」。下面可以設定兩個不允許與網路連接的時段,我把上午和下午的上班時間填上,同時選中「管理方式」下的「禁止與關鍵主機的TCP/IP連接」,再按[確定]。這樣,電子備課室的電腦到了上班時間就會與外網斷開連接,但不會影響內網的使用,不再需要人去監督了。而教室里的電腦進行相反的設置,只允許上班時間使用。
注意:網路執法官是一個高版本可以限制低版本的軟體.
注意2:至於什麼是ARP欺騙,網路一下.
非法電腦不要來
軟體在使用一段時間後,會把所有電腦的信息記錄下來。現在到了拒絕非法電腦連接上網的時候了。單擊菜單「設置→默認許可權」,在「許可權設定」欄中選擇「發現該用戶與網路連接即進行管理」,在管理方式下選中「禁止與所有其他主機(含關鍵主機)的TCP/IP連接」。這樣當有新的電腦接入網路時,是沒辦法和其他電腦聯系的,達到了禁止非法電腦聯網的目的。如果還選中了「產生IP沖突警告」,則不管這台電腦設置什麼IP地址,都將不斷彈出IP沖突的提示,每次提示沖突的網卡地址都是不同的。
如果有新的合法電腦要連入網路,點擊「用戶→登記新用戶」,在「網卡地址」處輸入新電腦網卡物理(MAC)地址,再根據情況設置電腦的許可權就行了。
注意:當發現沒有登記過的電腦聯網時,這台用來管理的電腦將發出不間斷的短鳴。如果你不在辦公室,這種噪音會嚴重影響同事工作。點擊菜單「設置→安全設置」,把「發現非法用戶時,啟用聲音警報」這一項取消,選中「發現非法用戶或其他運行本軟體的用戶時向管理員發送消息」。要注意這台電腦必須開啟了信使服務才能收到報警信息。
提示:如何知道網卡的物理地址。打開DOS窗口,輸入「ipconfig/all」,將顯示出網卡的詳細信息。其中「Physical Address」後面就是網卡的物理地址。
❷ 網路執法官怎麼用
文字說明可能你又要說看不明白了,下面給你找了一個圖文結合的網路執版法官使用教程.你看看就很容易權明白使用了.
教程地址: http://hi..com/klto1/blog/item/23947b89b4650fb30f2444e9.html
❸ 怎用網路執法官限制別人的網速,不是讓他下線而是讓他慢,從而提高自己的網速,
P2P終結者
一、監控
1、選擇網卡
2、開始監控
第一步:軟體安裝非常簡單,一路Next下一步答蠢便可,不再贅述。當你第一次啟動P2P終結者時,會打開它的「系統初始化設置」對話框,在此窗口中選擇你的「接入公網類型」如選擇「ADSL路由器共享上網」項,和「請您選擇網路連接設備類型」如「交換機」項,和你的公網接入帶寬,這些設置都需要如實填寫,清灶陪否則會使軟體不能正常辯蔽工作,影響你的網路監控管理。
❹ 關於 網路執法官
分類: 電腦/網路 >> 互聯網
問題描述:
區域網中有人用網路執法官
誰知道怎麼防護
我用了一個叫 arti arp sniffer 的軟體防護
可總出現軟體版本不夠,經常的防護不了
還有什麼辦法讓他不能影響我上網
我對網路的要求不高
也不用bt之類的軟體影響別人
真搞不明白為什麼有人要用這個
哪位仁兄知道好謹爛拆的方法,幫幫小弟
涕零.....
解析:
網路執法官 只針對通過同一路由器連的電腦有作用.你可以參考下.robocop/main
另外解決的辦法:
在"開始"菜單的"運行"中輸入regedit,打開注冊表編輯器,展開注冊表到:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE103 18}子鍵,在子鍵下的0000,0001,0002等分支中查找DriverDesc(如果你有一塊以上的網卡,就有0001,0002......在這里保存了有關你的網卡的信息,其中的DriverDesc內容就是網卡的信息描述,比如我的網卡是Intel 210 41 based Ether Controller),在這里假設你的網卡在0000子鍵。在0000子鍵下添加一個字元串,命為"NeorkAddress",鍵值為修改後的MAC地址,要求為連續的12個16進制數。然後在"0000"子鍵下的NDI\params中新建一項名為NeorkAddress的子鍵,在該子鍵下添加名為"default"的字元串,鍵值為修改後的MAC地址。
在NeorkAddress的子鍵下繼續建立名為"ParamDesc"的字元串,其作用為指定Neork Address的描述,其值可為"MAC Address"。這樣以後打開網路鄰居的"屬性",雙擊相應的網卡就會發現有一個"高級"設置,其下存在MAC Address的選項,它就是你在注冊表中加入的新項"NeorkAddress",以後只要在此修改MAC地址就可以了。
關閉注冊表,重新啟動,你的網卡地址已改。打開網路鄰居的屬性,雙擊相應網卡項會發現有一個MAC Address的高級設置項,用於直接修改MAC地址。
還有一種是方法:
linux環境下:
需要用
#ifconfig eth0 down
先把網卡禁用
再用ifconfig eth0 hw ether ***********ab
這樣就可以改成功了
要想永祥棗久改就這樣
在/etc/rc.d/rc.local里加上這歷顫三句(也可以在/etc/init.d/neork里加下面三行)
ifconfig eth0 down
ifconfig eth0 hw ether ***********ab
ifconfig eth0 up
積分給我吧 小妹謝謝拉
❺ 網路執法官怎麼使用
網路執行官的使用是比較簡單的 主要功能是把用戶利用ARP欺騙 使起掉線 而無法正常連接網路 一旦停止攻擊就無法產生效果.而且會影響自己的網路速度.
建議使用P2P終結者 這個對於防止對方利用 BT 訊雷等下載工具限制 還可以限制其網速 讓他覺得沒有受到攻擊就把速度慢了下來 而且使用方法比較簡單 是那種看看就會的 你在網路找P2P終結者就可以 如無法使用還可以追加提問
❻ 網路執法官怎麼用.
打開網路執法官,會彈出對話框,有個網卡設置,點擊網卡設置下拉菜單選擇網卡。然後確定。進入執法官控制面板。然後選擇所需控制的機器,右鍵單擊,選擇許可權。
❼ 我用的是網路執法官3.22版 請問如何設置
兄弟,網路執法官世枝只能T對方掉線,不能限制BT下載的~~
這個東西是個比較強悍的區域網管理軟體,但是不能限制網速。
有人說網路剪攜談刀手好用,我用過根本不行,而且裡面帶惡搜隱敏意程序和木馬。
後一半回答就是解決方法,看我發給你的消息。
❽ 網路執法官到底怎麼用
http://www.enet.com.cn/article/2007/0424/A20070424557384.shtml 樓主這樣看下這個教程 這軟體很好用 很簡單的 只要認真看 就懂了 可以限制的東西很多 搶占帶寬等
❾ 網路執法官的使用方法
首先我們了解一下網路執法官的原理:
網路執法官是一款網管軟體,可用於管理區域網,能禁止區域網任意機器連接網路。對於網管來說,這個功能自然很不錯,但如果區域網中有別人也使用該功能那就麻煩了。因為這樣輕則會導致別人無法上網,重則會導致整個區域網癱瘓。有什麼解決辦法呢?請您看下面的招數及其原理。
一、網路執法官簡介
我們可以在區域網中任意一台機器上運行網路執法官的主程序NetRobocop.exe,它可以穿透防火牆、實時監控、記錄整個區域網用戶上線情況,可限制各用戶上線時所用的IP、時段,並可將非法用戶踢下區域網。該軟體適用范圍為區域網內部,不能對網關或路由器外的機器進行監視或管理,適合區域網管理員使用。
在網路執法官中,要想限制某台機器上網,只要點擊"網卡"菜單中的"許可權",選擇指定的網卡號或在用戶列表中點擊該網卡所在行,從右鍵菜單中選擇"許可權 ",在彈出的對話框中即可限制該用戶的許可權。對於未登記網卡,可以這樣限定其上線:只要設定好所有已知用戶(登記)後,將網卡的默認許可權改為禁止上線即可阻止所有未知的網卡上線。使用這兩個功能就可限制用戶上網。其原理是通過ARP欺騙發給被攻擊的電腦一個假的網關IP地址對應的MAC,使其找不到網關真正的MAC地址,這樣就可以禁止其上網。
二、ARP欺騙的原理
網路執法官中利用的ARP欺騙使被攻擊的電腦無法上網,其原理就是使該電腦無法找到網關的MAC地址。那麼ARP欺騙到底是怎麼回事呢?
首先給大家說說什麼是ARP,ARP(Address Resolution Protocol)是地址解析協議,是一種將IP地址轉化成物理地址的協議。從IP地址到物理地址的映射有兩種方式:表格方式和非表格方式。
ARP具體說來就是將網路層(IP層,也就是相當於OSI的第三層)地址解析為數據連接層(MAC層,也就是相當於OSI的第二層)的MAC地址。
ARP原理:某機器A要向主機B發送報文,會查詢本地的ARP緩存表,找到B的IP地址對應的MAC地址後,就會進行數據傳輸。如果未找到,則廣播A一個 ARP請求報文(攜帶主機A的IP地址Ia——物理地址Pa),請求IP地址為Ib的主機B回答物理地址Pb。網上所有主機包括B都收到ARP請求,但只有主機B識別自己的IP地址,於是向A主機發回一個ARP響應報文。其中就包含有B的MAC地址,A接收到B的應答後,就會更新本地的ARP緩存。接著使用這個MAC地址發送數據(由網卡附加MAC地址)。因此,本地高速緩存的這個ARP表是本地網路流通的基礎,而且這個緩存是動態的。
ARP協議並不只在發送了ARP請求才接收ARP應答。當計算機接收到ARP應答數據包的時候,就會對本地的ARP緩存進行更新,將應答中的IP和 MAC地址存儲在ARP緩存中。因此,當區域網中的某台機器B向A發送一個自己偽造的ARP應答,而如果這個應答是B冒充C偽造來的,即IP地址為C的 IP,而MAC地址是偽造的,則當A接收到B偽造的ARP應答後,就會更新本地的ARP緩存,這樣在A看來C的IP地址沒有變,而它的MAC地址已經不是原來那個了。由於區域網的網路流通不是根據IP地址進行,而是按照MAC地址進行傳輸。所以,那個偽造出來的MAC地址在A上被改變成一個不存在的MAC 地址,這樣就會造成網路不通,導致A不能Ping通C!這就是一個簡單的ARP欺騙。
網路執法官利用的就是這個原理!知道了它的原理,再突破它的防線就容易多了。
三、區域網內的「反擊戰」修改MAC地址突破網路執法官的封鎖
根據上面的分析,我們不難得出結論:只要修改MAC地址,就可以騙過網路執法官的掃描,從而達到突破封鎖的目的。下面是修改網卡MAC地址的方法:
在"開始"菜單的"運行"中輸入regedit,打開注冊表編輯器,展開注冊表到:HKEY_LOCAL_
MACHINE\System\CurrentControl
Set\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE103
18}子鍵,在子鍵下的0000,0001,0002等分支中查找DriverDesc(如果你有一塊以上的網卡,就有0001,0002......在這里保存了有關你的網卡的信息,其中的DriverDesc內容就是網卡的信息描述,比如我的網卡是Intel 210
41 based Ethernet Controller),在這里假設你的網卡在0000子鍵。
在0000子鍵下添加一個字元串,命名為"NetworkAddress",鍵值為修改後的MAC地址,要求為連續的12個16進制數。然後在 "0000"子鍵下的NDI\params中新建一項名為NetworkAddress的子鍵,在該子鍵下添加名為"default"的字元串,鍵值為修改後的MAC地址。
在NetworkAddress的子鍵下繼續建立名為"ParamDesc"的字元串,其作用為指定Network
Address的描述,其值可為"MAC Address"。這樣以後打開網路鄰居的"屬性",雙擊相應的網卡就會發現有一個"高級"設置,其下存在MAC Address的選項,它就是你在注冊表中加入的新項"NetworkAddress",以後只要在此修改MAC地址就可以了。
關閉注冊表,重新啟動,你的網卡地址已改。打開網路鄰居的屬性,雙擊相應網卡項會發現有一個MAC Address的高級設置項,用於直接修改MAC地址。
MAC地址也叫物理地址、硬體地址或鏈路地址,由網路設備製造商生產時寫在硬體內部。這個地址與網路無關,即無論將帶有這個地址的硬體(如網卡、集線器、路由器等)接入到網路的何處,它都有相同的MAC地址,MAC地址一般不可改變,不能由用戶自己設定。MAC地址通常表示為12個16進制數,每2 個16進制數之間用冒號隔開,如:08:00:20:0A:8C:6D就是一個MAC地址,其中前6位16進制數,08:00:20代表網路硬體製造商的編號,它由IEEE分配,而後3位16進制數0A:8C:6D代表該製造商所製造的某個網路產品(如網卡)的系列號。每個網路製造商必須確保它所製造的每個乙太網設備都具有相同的前三位元組以及不同的後三個位元組。這樣就可保證世界上每個乙太網設備都具有唯一的MAC地址。
另外,網路執法官的原理是通過ARP欺騙發給某台電腦有關假的網關IP地址所對應的MAC地址,使其找不到網關真正的MAC地址。因此,只要我們修改IP到MAC的映射就可使網路執法官的ARP欺騙失效,就隔開突破它的限制。你可以事先Ping一下網關,然後再用ARP -a命令得到網關的MAC地址,最後用ARP -s IP 網卡MAC地址命令把網關的IP地址和它的MAC地址映射起來就可以了。
四、找到使你無法上網的對方
解除了網路執法官的封鎖後,我們可以利用Arpkiller的"Sniffer殺手"掃描整個區域網IP段,然後查找處在"混雜"模式下的計算機,就可以發現對方了。具體方法是:運行Arpkiller,然後點擊"Sniffer監測工具",在出現的"Sniffer殺手"窗口中輸入檢測的起始和終止 IP,單擊"開始檢測"就可以了。
檢測完成後,如果相應的IP是綠帽子圖標,說明這個IP處於正常模式,如果是紅帽子則說明該網卡處於混雜模式。它就是我們的目標,就是這個傢伙在用網路執法官在搗亂。
掃描時自己也處在混雜模式,把自己不能算在其中哦!
如果大家絕的這方法太復雜的話,也可以簡單點,介紹個防ARP欺騙的軟體(用法很簡單,軟體大家可以去網上搜索下載這里就不多說了):
ARP防火牆單機版4.0 Beta4,02月04日發布,原名Anti ARP Sniffer,採用全新系統內核層攔截技術,能徹底解決所有ARP攻擊帶來的問題,能夠保證在受到ARP攻擊時網路仍然正常,能徹底解決在受到攻擊時出現的丟包現象。能自動攔截並防禦各類ARP攻擊程序、ARP病毒、ARP木馬、通過智能分析抑制所有ARP惡意程序發送虛假數據包。自動識別ARP攻擊數據類型:外部攻擊、IP沖突、對外攻擊數據,並詳細記錄所有可疑數據包並追蹤攻擊者,軟體能自動統計ARP廣播包發送接受數量。作者授權發布。
主要功能:
自動攔截和防禦所有ARP惡意程序,無論ARP惡意程序如何變種都能進行主動攔截。
自動防禦來自區域網的任意地址的ARP攻擊,無論如何欺騙都能進行主動防禦。
智能分析並詳細記錄欺騙數據包內容,快速定位區域網ARP攻擊者。
自動防禦和欺騙狀態都能保持正常通訊,不丟棄任何數據包。