我用的是360安全路由mini,最近发现有人在内网搞鬼限速,于是将对方拉到访客网络,但只消停了几天又开始了。然后我发现有个漏洞可以让访客网络的设备访问主要网络的设备。
当路由器设置了IP和MAC绑定,比如192.168.0.5绑定了MAC地址AA-AA-AA-AA-AA-AA
然后另一台设备,MAC地址是BB-BB-BB-BB-BB-BB,用指定静态IP 192.168.0.5连接访客网络WIFI,这样他当然是上不了外网的,因为IP和MAC与绑定的不符。但他此时确实是连上访问网络的WIFI了,并且这时路由器管理设备的界面是看不见他的,这种状态的设备即使在访客网络,也能和主要网络的设备互相访问,无线隔离失去了效果。
|
|
|
|
评论
直达楼层