當前位置:首頁 » 網路連接 » 怎樣阻斷目標計算機網路通信
擴展閱讀
什麼是離線網路異常 2024-04-16 17:34:54
長亭網路安全培訓學多久 2024-04-16 16:53:42

怎樣阻斷目標計算機網路通信

發布時間: 2022-06-30 05:24:51

A. 怎麼阻斷區域網中其他機子的網路連接

區域網管理工具
區域網內的管理軟體,今天上網找了下,發現還是中國人寫的比較多,而且功能也越來越強大。
原理都是安裝winpcap,使網卡工作在混雜模式下,然後進行相應的操作。
說不定什麼時候會用到,把看到的介紹都轉過來吧。都沒有測試。
1. AnyView(網路警)網路監控系統

軟體簡介:
是一款企業級的網路監控軟體。一機安裝即可監控、記錄、控制區域網內其他計算機的上網行為。用於防止單位重要資料機密文件等的泄密;監督審查限制網路使用行為;備份重要網路資源文件。主要功能有:
一、網路行為和內容監視:
包括:網站瀏覽監視、郵件收發監視、聊天行為監視、游戲行為監視、FTP監視、流量監視、自定義監視;
(1)AnyView能實時記錄區域網內所有用戶瀏覽過的網頁(包括網頁標題、網頁內容、所屬網站、網頁大小等),並以網頁快照的形式供管理者查看;
(2)AnyView能實時記錄區域網內所有收發的郵件(包括POP3/SMTP協議和HTTP協議的郵件),同時檢測並記錄其所用的IP地址、收發時間、標題、收件人/發件人、附件、內容及郵件大小等信息。
(3)AnyView能實時監控區域網用戶對各類聊天工具的使用情況,能檢查出在線用戶所使用的聊天工具、上下線時間等信息,並保存。
(4)AnyView能實時記錄網內所有用戶通過FTP協議上傳下載的文件(服務地址以及內容)
(5)AnyView能監視所有網路游戲行為,並可以自己定義需要監視的網路游戲;
(6)AnyView能監視用戶即時流量,歷史流量分析和流量排行
(7)AnyView能自定義被監視的網路應用,比如BT、股票軟體、FLASHGET等
二、通用的、全系列、整網路、自定義、埠級的上網行為控制
包括:網站瀏覽控制、郵件收發控制、聊天行為控制、游戲行為控制、自定義行為控制、埠級控制;所有的控制都可針對3層對象(一個網路、一個分組、一個電腦);都可針對指定的時段;都可針對指定的協議TCP/UDP;可通用的自由定義;全系列埠級別管理;
(1)可禁止瀏覽所有網站、只允許瀏覽指定網站(白名單)、禁止瀏覽指定網站(黑名單)
(2)可禁止收發郵件、只允許收發指定郵局(白名單)、禁止手法指定郵局(黑名單)
(3)可禁止所有的聊天行為(比如QQ、MSN、ICQ、YAHOO、UC、POPO、E話通等),並可以自行增加聊天行為控制列表;
(4)可禁止所有的網路游戲(比如聯眾、中國游戲中心等等);並可以自行增加網路游戲行為控制列表;
(5)可禁止自定義控制列表,比如股票軟體、BT軟體等;並發起阻斷;
(6)可進行嚴格的UDP/TCP整個網路段的全系列埠級別的控制,並支持黑名單和白名單功能;
三、內容過濾功能
包括:對不需要的監視的象和行為進行過濾,忽略監視;可針對3種對象操作(一個網路、一個分組、一個電腦);
(1)全部監視、不監視、只監視部分應用
(2)網站過濾白名單和黑名單功能
四、IP和MAC綁定
包括:禁止MAC地址修改、禁止所有IP地址修改、禁止部分IP地址修改;有效防止非法用戶訪問網路資源;
五、用戶管理
包括:分組增加刪除、用戶名修改、鎖定分組刷新、監視對象設置
(1)自動搜索區域網內的電腦,並自動解析出機器名,默認以MAC地址區分用戶
(2)允許建立分組並允許刷新分組;方便管理以及許可權控制;
(3)允許用戶名修改,方便識別和管理,分組許可權移動後自然繼承新分組許可權;
六、其他功能。
(1)採用C/S管理模式,支持分級許可權管理。AnyView支持伺服器和客戶端程序分開,支持多客戶連接,允許對不同控制台賦予不同的監控許可權。如果是有固定外部IP,可以遠程管理和查看;
(2)跨平台監控;被監控電腦也可以是Unix 、Linux 等其他操作系統;
(3)不需要在被監視和管理電腦上安裝任何軟體,一機運行,整網管理;
(4)支持攔截監視內容和配置文件的的備份、恢復;支持無限多個IP網段監視
(5)採用連接密碼管理禁止非法用戶連接,採用控制台密碼管理禁止非法用戶查看;
(6)引擎作為系統服務運行在後台(如IIS一樣),不需要登陸和用戶干預就可監控;
(7)離線瀏覽監視數據功能,附帶自動檢測連接設備是否HUB的功能;
(8)正式版安裝以後,同一網段內,其他機器上的試用版不能正常運行。

2、區域網助手

LanHelper(中文名稱「區域網助手」)是Windows平台上強大的區域網管理、掃描、監視工具。LanHelper獨特的強力網路掃描引擎可以掃描到您所需要的信息,使用可擴展和開放的XML管理掃描數據,具有遠程網路喚醒、遠程關機、遠程重啟、遠程執行、發送消息等功能,能夠5。同時不需要服務端軟體,節省您的時間和金錢,使您的網路管理更加輕松和安全。
LanHelper能掃描到遠程計算機非常豐富的各種信息,包括了名稱(NetBIOS名或者DNS名)、IP地址、MAC地址、工作組名、用戶名稱、操作系統類型、伺服器類型、備注、共享文件夾、隱藏共享、共享列印機、共享文件夾的屬性(是否可寫、只讀或者密碼保護等)、共享備注等,而且由於使用了多線程,每秒鍾最快可以掃描上百台計算機。掃描引擎集成的掃描共享文件夾是否可寫、只讀、密碼保護等屬性為LanHelper獨有的特性,其中掃描可寫共享對於預防和協助清除像尼姆達這樣難於根除的蠕蟲病毒非常有用。
不需要額外安裝任何服務端程序,使用LanHelper可以大大簡化您的網路管理。「遠程喚醒」可以給位於區域網、廣域網或者網際網路上的計算機發送喚醒命令而使其自動加電啟動,可以定時。「遠程關機」讓系統管理員能夠通過網路關閉或者重新啟動遠程計算機,可以定時。「遠程執行」使您可以在遠程機器統上執行命令,運行程序或者打開文件,比如使遠程機器啟動信使服務,或者只是播放一首MP3歌曲等,執行專門設計的「LanHelper集成命令」則可以輕松讓遠程機器完成關機、鎖定、截取屏幕、獲取系統信息、窗口管理、進程管理等等各種操作。「刷新狀態」 可用於定時監視網路,查看計算機是否在線,以及檢測計算機名或者IP地址是否有改動,當指定的事件發生時能夠以電子郵件等方式通知管理員。「發送消息」功能可以用非常靈活的方式給用戶、計算機、工作組或者整個區域網發送消息。
掃描數據的保存使用XML,在LanHelper後續版本甚至以前版本中都可以使用。即使沒有LanHelper,保存的XML文件可以使用IE 瀏覽器或者其他像MS OFFICE 2002這樣支持XML的軟體打開。當使用瀏覽器打開XML文件時,使用XSL編寫的樣式表文件LHstyle.xsl會將其轉換為網頁表格,非常便於查看。

3、Easy網管

全面管理區域網內計算機:1.Internet流量監測;2.Internet帶寬監測與控制;3.Internet流量日誌,實時記錄區域網內計算機的 Internet流量、流速和帶寬佔用情況;4.限制可以上網計算機;5.限制訪問網站;6.限制上網時間,為一個星期內每天規定不同的上網時間限制; 7.監視網內計算機收發郵件,保留郵件摘要副本;8.規定哪些計算機可以使用QQ、在什麼時間可以使用QQ;9.控制使用各種聊天軟體,包括QQ、MSN Messenger、YAHOO通等;10.遠程"任務管理器",實時監測其他計算機運行程序,殺死進程;11.鎖其他計算機鍵盤、滑鼠和禁止屏幕保護; 12.遙控其他Log Off;13.遙控其他計算機關閉電源Power Off;14.遙控其他計算機重新啟動Reboot;15.遠程截取工作站屏幕;16.控制運行「聯眾」等各種網路游戲和各種單機游戲程序;17.控制和管理區域網內計算機上運行程序;18.自動掃描區域網內IP節點,包括網路、工作組、網路列印機、計算機,自動獲得IP地址、MAC地址、機器名稱、共享目錄;19.適合通過代理伺服器、路由器、專線等各種方式接入Internet環境;20.IP地址與MAC地址進行幫定,限制私自修改IP地址與MAC 地址;21.用戶分組管理,每個用戶組可以單獨分配控制許可權;22.自定義網路阻斷信息。

4、區域網查看工具(LanSee)

採用多線程技術,搜索速度很快。它將區域網上比較實用的功能完美地融合在一起,比如搜索計算機(包括計算機名,IP地址,MAC地址,所在工作組,用戶),搜索共享資源,搜索共享文件,多線程復制文件(支持斷點傳輸),發短消息,高速埠掃描,捕獲指定計算機上的數據包,查看本地計算機上活動的埠, 遠程重啟/關閉計算機等,功能十分強大。該軟體是一款綠色軟體,解壓後直接打開運行,無需安裝。

5、超級網管(SuperLANadmin)

SuperLANadmin的中文名為超級網管,是一款極富個性的網路工具,簡單易用而功能強大。SuperLANadmin按照「用戶至上」的理念開發而成,程序界面友好、操作方式簡單直觀、功能強大。SuperLANadmin是一款綠色軟體,無需安裝,在區域網內的任何一台計算機上都可以使用。它可以運行在Windows 98/Me/NT/2000系統中,但是只有在Windows NT/2000下運行時才能獲得最佳性能和使用全部功能。 SuperLANadmin可以跨網段掃描。只要您在系統設置-掃描IP段設置項里設置好IP段後,以後系統會自動掃描已經配置好的IP段,由於使用了多線程,掃描速度快,同類軟體無法比擬。SuperLANadmin具有強大的掃描能力,能掃描到網路上計算機的各種非常有用的信息,包括了計算機的計算機名、工作組名、IP地址、MAC地址、共享文件夾。它還可以實現一些很有用的系統功能:包括遠程關機,遠程重啟,發送消息,搜索共享,網路流量檢測,數據包的檢測,埠掃描,活動埠查看,埠進程查看器等。以上功能的操作對象可以是一台計算機,一個用戶組,甚至是整個區域網。每個功能的操作方式基本相同,簡單易用。 SuperLANadmin具有強大的網路管理功能:上網許可權(某時間段內可以上網,某時間段內限制上網)。通過分配機器上網許可權,管理員就可以很輕松實時監控整個區域網 ,限制用戶違規上網。總之,SuperLANadmin就象為您度身量制,讓您管理網路更輕松。SuperLANadmin的掃描結果保存為文本文件、Excel文件、 Html文件,作為日誌使用。

6、網路執法官

\"網路執法官\"是一款區域網管理輔助軟體,採用網路底層協議,能穿透各客戶端防火牆對網路中的每一台主機(本文中主機指各種計算機、交換機等配有IP的網路設備)進行監控;採用網卡號(MAC)識別用戶,可靠性高;軟體本身佔用網路資源少,對網路沒有不良影響。
軟體不需運行於指定的伺服器,在網內任一台主機上運行即可有效監控所有本機連接到的網路(支持多網段監控),主要功能如下:
一、 實時記錄上線用戶並存檔備查
網路中任一台主機,開機即會被本軟體實時檢測並記錄其網卡號、所用的IP、上線時間、下線時間等信息,該信息自動永久保存,可供查詢,查詢可依各種條件進行,並支持模糊查詢。利用此功能,管理員隨時可以知道當前或以前任一時刻任一台主機是否開機、開機多長時間,使用的是哪一個IP、主機名等重要信息;或任一台主機的開機歷史。
二、 自動偵測未登記主機接入並報警
管理員登記完或軟體自動檢測到所有合法的主機後,可在軟體中作出設定,拒絕所有未登記的主機接入網路。一旦有未登記主機接入,軟體會自動將其MAC、 IP、主機名、上下線時段等信息作永久記錄,並可採用聲音、向指定主機發消息等多種方式報警,還可以根據管理員的設定,自動對該主機採取IP沖突、與關鍵主機隔離、與網路中所有其它主機隔離等控制措施。
三、 限定各主機的IP,防止IP盜用
管理員可對每台主機指定一個IP或一段IP,當該主機採用超出范圍的IP時,軟體會判定其為\\\\\\\"非法用戶\\\\\\\",自動採用管理員事先指定的方式對其進行控制,並將其MAC、IP、主機名作記久記錄備查。管理員可事先指定對非法用戶實行IP沖突、與關鍵主機隔離、與其它所有主機隔離等管理方式。
四、 限定各主機的連接時段
管理員可指定每台主機在每天中允許與網路連接的時段或不允許與網路連接的時段(可指定兩個時段,如允許每天8:30-12:00和13:30-17:00 與網路連接),並可指定每一用戶是否被允許在每個周六、周日與網路連接。對違反規定的用戶,軟體判其為非法用戶,自動記錄並採用管理員事先指定的方式進行管理。管理方式同樣可為IP沖突、與關鍵主機隔離、與其它所有主機隔離等。
總之,本軟體的主要功能是依據管理員為各主機限定的許可權,實時監控整個區域網,並自動對非法用戶進行管理,可將非法用戶與網路中某些主機或整個網路隔離,而且無論區域網中的主機運行何種防火牆,都不能逃避監控,也不會引發防火牆警告,提高了網路安全性。管理員只需依據實際情況,設置各主機的許可權及違反許可權後的管理方式,即可實現某些具體的功能,如禁止某些主機在指定的時段訪問外網或徹底禁止某些主機訪問外網;保護網路中關鍵主機,只允許指定的主機訪問等等。

B. 如何阻斷網路

我建議你裝一個軟體防火牆,設置一些禁止內部人員部分電腦訪問互聯網,上QQ。不過這個需要請專業的人來做。軟體防火牆首選ISA。
或者你啟用來賓賬戶,然後admin設置密碼。你走之前改了IP。他們沒有許可權更改你的IP了就

C. 區域網內已經那建了域,如何禁止域外的計算機接入區域網!

ip + mac 只能保證,區域網內被綁定的設備能夠訪問internet。非綁定的設備不能訪問internet。
但新接入的設備仍能訪問區域網內的設備。
1.原理:綁定。就是說一個網路設備,只認他地址列表中綁定了的設備,沒綁定的不認。
1.1 若是路由器做的綁定,則路由器只認綁定的電腦,讓他們通過路由器去訪問。
1.2 若是電腦做的綁定,則該電腦只認綁定的電腦。非綁定的電腦訪問不了該電腦。
2.所以,您若在路由器上綁定,也只能限制他們訪問外網,內網要限制,必須在每台電腦上做綁定。很麻煩喲。
3.只要新來的設備接入交換機,而且知道該區域網的ip地址段,就能訪問該區域網的電腦。
4.最簡單的就是,物理限制:不讓接網線,不讓接交換機、不讓接路由器、不讓連無線設備。就是工作上要辛苦點。

D. 如何在華為交換機里阻斷某台計算機聯網,不要down埠

如果不是傻瓜交換機,可以進交換機里,做一個alc 允許所有,拒決那台電腦的mac通過你的交換機,或者在路由器上做這個策略也行,

E. 什麼是ARP阻斷

ARP阻斷原理分析 ARP阻斷採用了ARP欺騙方法,阻斷計算機利用ARP協議的原理打亂被阻斷計算機和網路中其他計算機的IP-MAC地址對應表(ARP表),使被阻斷計算機無法正常進行網路通信,從而達到阻斷的目的。北信源內網安全產品採用的ARP阻斷分為以下兩種方式: 輕量級阻斷: 阻斷計算機向網路中廣播一個ARP請求報文,將被阻斷計算機的IP地址及對應的假MAC地址發送給網路內所有的計算機,每台計算機收到請求後便會對本地的ARP緩存進行更新,將收到的請求中的IP和對應的假MAC地址存儲在ARP緩存中。這樣對於網路中的計算機看來,被阻斷計算機的IP地址沒有變化,而它的MAC地址已經不是原來那個了。由於區域網的網路通信不是根據IP地址進行,而是按照MAC地址進行傳輸。因此,被阻斷計算機便接收不到網路中計算機(不含阻斷計算機)傳送過來的信息。 重量級阻斷: 阻斷計算機冒充網路中的其他計算機(本網段1-255)給被阻斷計算機發送定向ARP應答報文,被阻斷計算機收到請求後便會對本地的ARP緩存進行更新,將收到的請求中的IP和對應的假MAC地址存儲在ARP緩存中。這樣對於被阻斷計算機看來,網路中的計算機的IP地址沒有變化,而它們的MAC地址已經不是原來那個了。因此,被阻斷計算機便不能向網路中的計算機(不含阻斷計算機)傳送信息 附: ARP(Address Resolution Protocol)是地址解析協議,是一種將IP地址轉化成物理地址的協議。從IP地址到物理地址的映射有兩種方式:表格方式和非表格方式。ARP具體說來就是將網路層(IP層,也就是相當於OSI的第三層)地址解析為數據連接層(MAC層,也就是相當於OSI的第二層)的MAC地址。 ARP原理:某機器A要向主機B發送報文,會查詢本地的ARP緩存表,找到B的IP地址對應的MAC地址後,就會進行數據傳輸。如果未找到,則廣播A一個ARP請求報文(攜帶主機A的IP地址Ia——物理地址Pa),請求IP地址為Ib的主機B回答物理地址Pb。網上所有主機包括B都收到ARP請求,但只有主機B識別自己的IP地址,於是向A主機發回一個ARP響應報文。其中就包含有B的MAC地址,A接收到B的應答後,就會更新本地的ARP緩存。接著使用這個MAC地址發送數據(由網卡附加MAC地址)。因此,本地高速緩存的這個ARP表是本地網路流通的基礎,而且這個緩存是動態的。 ARP協議並不只在發送了ARP請求才接收ARP應答。當計算機接收到ARP應答數據包的時候,就會對本地的ARP緩存進行更新,將應答中的IP和MAC地址存儲在ARP緩存中。因此,當區域網中的某台機器B向A發送一個自己偽造的ARP應答,而如果這個應答是B冒充C偽造來的,即IP地址為C的IP,而MAC地址是偽造的,則當A接收到B偽造的ARP應答後,就會更新本地的ARP緩存,這樣在A看來C的IP地址沒有變,而它的MAC地址已經不是原來那個了。由於區域網的網路流通不是根據IP地址進行,而是按照MAC地址進行傳輸。所以,那個偽造出來的MAC地址在A上被改變成一個不存在的MAC地址,這樣就會造成網路不通,導致A不能Ping通C!這就是一個簡單的ARP欺騙。

F. 什麼軟體能阻斷所有的網路連接

360安全衛士,瑞星防火牆

G. 區域網裡面怎樣屏蔽別人電腦訪問網路

在區域網內安裝了Windows XP的電腦不能與安裝了Windows 98的電腦互相訪問,安裝了Windows XP的電腦與安裝了Windows XP的電腦也不能互相通信。在工作站訪問伺服器時,工作站的「網上鄰居」中可以看到伺服器的名稱,但是點擊後卻無法看到任何共享內容,或者提示找不到網路徑、無權訪問等問題,歸納為以下幾點:
在XP首次使用的時候要在網上鄰居的屬性裡面新建一個網路連接進行網路安裝向導。
1、檢查計算機之間的物理連接。
網卡是網路連接的基本設備,在桌面計算機中,每個網卡後面的指示燈應該是亮的,這表示連接是正常的。如果不亮,請檢查集線器或交換機是打開的,而且每個客戶端連接的指示燈都是亮的,這表示鏈接是正常的。接下來檢查網線的水晶頭是否接觸良好。
2、確保所有計算機上都安裝了TCP/IP,並且工作正常。
在Windows XP中默認安裝了TCP/IP。但是,如果出了網路問題想卸載後重新安裝TCP/IP就不容易了:在「本地連接」屬性中顯示的此連接使用下列項目列表中單擊Internet協議(TCP/IP)項,您將發現卸載按鈕不可用(被禁用)。
這是因為傳輸控制協議/Internet協議(TCP/IP)堆棧是Microsoft XP/ 2003的核心組件,不能刪除。在這種情況下,如果需要重新安裝TCP/IP以使TCP/IP堆棧恢復為原始狀態。可以使用NetShell實用程序重置TCP/IP堆棧,使其恢復到初次安裝操作系統時的狀態。方法是:在命令提示符後鍵入以下命令,然後按ENTER鍵:netsh int ip reset c:\resetlog.txt,其中,Resetlog.txt記錄命令結果的日誌文件,一定要指定,這里指定了Resetlog.txt日誌文件及完整路徑。運行此命令的結果與刪除並重新安裝TCP/IP協議的效果相同。
3、使用ping命令測試網路中兩台計算機之間的連接:
ping其它計算機IP,在命令提示處,鍵入ping x.x.x.x(其中x.x.x.x是另一台計算機的IP地址),然後按ENTER鍵。應該可以看到來自另一台計算機的幾個答復,如:
Reply from x.x.x.x:bytes=32 time<1ms TTL=128
如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。如果ping命令成功執行,那麼您就確定了計算機可以正確連接,可以跳過下一步。如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。PING本地IP,如果看到"Request timed out",說明本地計算機可能有問題。
4、使用ping命令測試網路中名稱解析是否正常
ping computername,其中computername是遠程計算機的名稱。通過ping命令用名稱測試計算機連接。確定計算機的名稱的方法是:在命令提示處,輸入SYSTEMINFO。或者在桌面上右擊我的電腦-屬性,然後單擊計算機名稱選項卡。如果看到該命令的成功答復,說明您在計算機之間具有基本連接和名稱解析。名稱解析跟NETBIOS密切相關,看下面的步驟。
5、正確安裝網路組件
首先右擊網上鄰居-屬性,選擇要共享的網卡。把IP設置在區域網的同一個網段上。比如192.168.1.X網段。然後看一下TCP/IP的高級屬性中,是否開啟NETBIOS。
在利用WINNT4.0構建的網路系統中,對每一台主機的唯一標識信息是它的NetBIOS名,系統是利用WINS服務、信息廣播方式及Lmhost文件等多種模式將NetBIOS名解析為相應IP地址,從而實現信息通訊。
在內部網路系統中(也就是通常我們所說的區域網中),利用NetBIOS名實現信息通訊是非常方便、快捷的。但是在Internet上對一台主機的唯一標識信息是它的FQDN格式的域名(163.com),在Internet是利用DNS標准來實現將域名解析為相應IP地址,WIN2K支持動態DNS,運行活動目錄服務的機器可動態地更新DNS表。
WIN2K網路中可以不再需要WINS服務,但是WIN2K仍然支持WINS,這是由於向後兼容的原因。目前,大多數網路是混合網,既有Win98等系統,又有WINXP/WIN2K等系統,因此需要在TCP/IP協議上捆綁NETBIOS解析計算機名。
查看是否選定「文件和列印服務」組件,如果已將其取消選中,「瀏覽服務」將不綁定到NetBIOS介面。成為備份瀏覽器並且沒有啟用「文件和列印共享」的基於Windows的計算機無法將瀏覽列表與客戶機共享。任何將要包括在瀏覽列表中的計算機也都必須啟用「文件和列印共享」。

6、啟用列印與文件共享。
在網上鄰居和本地連接屬性里可以看到是否安裝了列印機與文件共享。驗證:如果在網上鄰居中看不到自己的機器,說明你沒有安裝列印機與文件共享。
7、啟動"計算機瀏覽器"服務
計算機瀏覽器"服務在網路上維護一個計算機更新列表,並將此列表提供給指定為瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。
WIN2K/XP要確保計算機瀏覽服務正常啟動。打開計算機管理->服務和應用程序->服務,在右窗中確保「Computer Browser」沒有被停止或禁用。
8、運行網路標識向導
我的電腦選擇「屬性」,然後單擊「計算機名」選項卡單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。
9、Win2k安裝NetBEUI協議
在Win2k中NetBEUI協議是一個高效協議在區域網中使,因此必須安裝此協議:
網上鄰居->屬性->本地連接->屬性---->安裝------>協議------->NetBEUI Protocol
10、起用Guest(來賓)帳戶
Windows XP的Guest帳戶允許其他人使用你的電腦,但不允許他們訪問特定的文件,也不允許他們安裝軟體。對Windows XP Home Edition計算機或工作組中的Windows XP Professional計算機的所有網路訪問都使用來賓帳戶。使用net user guest確保為網路訪問設置了來賓帳戶,如果該帳戶是活動的,命令輸出中會出現一行類似下面這樣的內容:Account active Yes;如果該帳戶不是活動的,請使用下面的命令授予來賓帳戶網路訪問:
net user guest /active:yes
或者打開控制面板->用戶帳戶或者在管理工具->計算機管理->本地用戶和組中打開Guest帳戶
11、允許Guest(來賓)帳號從網路上訪問。
在運行里輸入gpedit.msc,彈出組策略管理器,在『計算機配置-Windows設置-本地策略-用戶權利指派』中,有「拒絕從網路訪問這台計算機」策略阻止從網路訪問這台計算機,如果其中有GUEST帳號,解決辦法是刪除拒絕訪問中的GUEST帳號。
12、防火牆:
確保WINXP自帶的防火牆沒有開啟,打開本地連接屬性->高級,關掉Internet連接防火牆。如果使用了第三方的防火牆產品,參考其使用手冊,確保防火牆沒有禁止以下埠的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以後的操作系統)。
Windows XP最新的SP2補丁對ICF做了很大的改進,功能更強大了,ICF有了自己的設置項,安裝SP2後,默認情況下,啟用ICF防火牆,不允許任何外部主動連接,即使是本地的應用程序要訪問網路也需要在許可列表中做設置。
但是防火牆阻斷正常的網路瀏覽服務通訊,結果是別人在網上鄰居中看不到你的計算機,有沒有兩全其美的辦法在開啟防火牆的前提下允許瀏覽服務。
辦法是,如果開啟了ICF,打開屬性,在服務這欄,選擇添加,添加服務的對話框共有四個編輯框,最上邊是描述服務名稱,以便於記憶,從上到下第二個是應用服務的IP地址或名稱,輸入127.0.0.1表示本機。
下面連個是內外埠號,旁邊的tcp/udp標示這個埠是udp連接還是tcp連接。
按照下面的表格輸入3個服務
名稱 協議 埠
NetBIOS Name Service UDP 137
NetBIOS Datagram Service UDP 138
NetBIOS Session Service TCP 139
137/UDP -- NetBIOS名稱伺服器,網路基本輸入/輸出系統(NetBIOS)名稱伺服器(NBNS)協議是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網路上提供主機名和地址映射方法。
138/UDP -- NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於網路登錄和瀏覽。

139/TCP -- NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於伺服器消息塊(SMB)、文件共享和列印。
13、檢查RPC、Plug and Play服務已啟動,檢查相應的系統文件夾的許可權,重新注冊以下的動態鏈接庫:

H. 怎麼利用IP地址和MAC阻斷其他用戶的網路

經多人試過我的方法,實用(方法是打開dos窗口,輸入以下命令:
捆綁IP和MAC地址,解決區域網內盜用IP:ARP -s 192.168.10.59 00-50-ff-6c-08-75
在網路鄰居上隱藏你的計算機
net config server /hidden:yes
用arp欺騙的方式:
arp -s 192.168.1.24 dd-dd-dd-dd-dd-dd apr -a
其中192.168.1.24是自己的ip地址。這是把自己的物理地址給改了
一般攻與反的軟體都是一個原理的,它們都是一個公司出的,這個方法也同樣對p2p終結者免疫!)