[問題] Windows用PPPOE撥號的速率有上限?

作者: ultratimes   2024-03-23 15:50:35
前幾天在網路上看到一部影片
影片主申請了1G的網路
然後電腦直接接數據機,然後利用電腦撥PPPOE上網
但是網路測速卻卡在500M
但是接在路由器上,透過路由器撥號上網,速度卻可以正常上1G
正常來說直接上網的速度應該是比透過路由快
但上面測試是反過來
雖然現在應該很少有人透過Windows PPPOE撥號了,都是直接透過數據機DHCP取得IP
不然就是透過路由器去撥號
但直接電腦撥號這種做法,是否Windows本身有限制PPPOE撥號的上網速度?
作者: Jay915 (平靜的心…看世界)   2024-03-23 16:00:00
pppoe通常只吃cpu內1個核心,所以cpu慢的就…
作者: sky548971 (重獲自由 好可貴!!!)   2024-03-23 17:50:00
我也遇過數據機出來沒破百 一定要從路由器出來才有1g
作者: birdy590 (Birdy)   2024-03-23 17:56:00
所以以前高速pppoe client可以賣錢
作者: bailan (Bailan)   2024-03-23 19:58:00
不用1Gbps,500Mbps+PPPoE,舊一點的電腦跑到300~400就吃不消了之前微軟自己支援網頁就有說只支援單線程之類,也沒要修改
作者: tomsawyer (安安)   2024-03-23 20:24:00
以前就看過500這個數字了 差不多就是這樣
作者: canandmap (地圖上的流浪者)   2024-03-23 21:46:00
windows的問題,跟數據機無關
作者: simpson083 (雷姆,是一種信仰)   2024-03-23 22:43:00
敢直接win + pppoe的我都給個respect 很勇
作者: asdfghjklasd (好累的大一生活)   2024-03-24 00:24:00
直接測也只有測通不通而已
作者: kobe8112 (小B)   2024-03-24 10:15:00
你的正常來說怎麼判斷是正常的?Windows軟撥在高速下會有問題才是正常來說吧..
作者: canandmap (地圖上的流浪者)   2024-03-24 12:10:00
直接測也不會這樣測啊,都嘛直接測數據機硬撥正不正常不然就是測分享器/路由器能不能撥號軟撥是不得已才去測,前提是你的防毒要夠強,不然軟撥一下去馬上就被駭客攻擊也是挺麻煩的更快的方式是用網路線測試器直接測網路線是否有沒有8條pin都通,啊我不曉得u大濕有沒有這個利器就是了你說的這個大家都嘛知道好嗎?而且我也告訴你答案了更何況我以前還親自測試過:#1ZgkE2kA要測試的話方法多的是,我也可以不用特地開電腦直接拿測試器一測就知道了
作者: brucetu (sec)   2024-03-24 21:04:00
什麼port都沒listen 我撥號你是要攻擊個雕講的多容易攻擊全世界多少網站不去攻擊看看
作者: canandmap (地圖上的流浪者)   2024-03-24 23:15:00
講得多容易?我上次才一軟撥,卡巴就跳出封鎖攻擊的通知誰知道自己的電腦下一秒會不會成為駭客的目標我會提醒就是有過被駭客攻擊的經驗,不然你也可以掛保證說絕對不會被攻擊嘛喔對了,那次被攻擊的時候,我連固定IP都沒開的說
作者: lianpig5566 (家庭教師殺手里包恩)   2024-03-24 23:40:00
卡巴的封鎖通知只是封鎖連入連線吧...拿public ip的裝置隨時都會被掃 我以為是常識??
作者: canandmap (地圖上的流浪者)   2024-03-24 23:50:00
當時沒截到圖,但印象中的確是說封鎖攻擊的樣子但23樓的發言看起來頗有IT人的感覺
作者: brucetu (sec)   2024-03-25 00:40:00
我就說了什麼port都沒開是要攻擊個雕你電腦要是本來就有蟲有洞沒拿公網IP一樣會出事一堆web server開80 443 21 而且還是win怎麼就沒事,網路攻擊要怎麼進來要不要想一想,沒半支程式在接封包是要怎樣攻擊誰不知道公網IP會被掃 那麼多公網IP的裝置都出事了嗎?自己不會看紅綠燈就到處喊「敢在路上走路的我都覺得你們很勇」顯得自己好像多懂一樣等一下要不要反駁我公網IP的裝置前面很多有硬體防火牆
作者: canandmap (地圖上的流浪者)   2024-03-25 00:51:00
一般使用者哪知道哪個port有開還是沒開好嗎...而且你如何確定什麼port都沒開?我連資源監視器的截圖都沒附上來,連哪些程式有沒有接封包你都能知道,就能講得好像我的port都沒有開,我搬出我的實務經驗你也不信,還沒談到更深入的部分你就氣成這樣,那我不知道我要講什麼了,行,你說得都對,通通都算我錯,這樣總行了吧?連單純討論網速你都要吵個要輸要贏,那不好意思,我收回33樓那句話,剩下的發言空間你自己發揮吧反正原po的疑問,我已經提供了我的答案
作者: kobe8112 (小B)   2024-03-25 01:12:00
一直主打你port有沒開是啥操作,你是電你是光你是唯一的神話? 多少一般使用者連網域都不會判斷,整天被詐騙唬了想科普知識就好好講完整,用嗆人的方式說明只會顯出你修養的高度在那邊而已...
作者: canandmap (地圖上的流浪者)   2024-03-25 01:19:00
樓上,不用跟他多費唇舌了,他覺得這樣就可以服人就這樣,反正跟他吵下去他永遠都不會信
作者: crazycy (LCY)   2024-03-27 17:32:00
怕被掃port的是不是不知道ipv6多數情形下都是public的
作者: canandmap (地圖上的流浪者)   2024-03-27 22:03:00
我被攻擊的時候,ipv6是關閉的狀態喔
作者: sazabijiang (筆落驚風雨詩成泣鬼神)   2024-03-28 08:29:00
什麼port都沒開?什麼port都沒開的電腦,怎麼能上網你電腦上執行的任何一個程序,都有可能開portwindows的話,執行netstat -ano如果是空的,你再來說什麼port都沒有開。正確的觀念是,你應該預設電腦上任何一個port都可能是開著的,所以你需要IP分享器充當防火牆,避免外部程式「主動」連上你電腦上的port當你的電腦得到一個實體IP的時候,駭客就有機會透過掃描特定網段上的所有電腦,偵測哪些port處於聽的狀態,然後試著連線,連線成功後,就根據這個port通常被哪個軟體服務使用,然後再看那個軟體是否有漏洞可以攻擊,這就是一般駭客用的攻擊懶人包工具在做的事情,跟IPV6也完全無關,這是 IPV4就能做到的。
作者: canandmap (地圖上的流浪者)   2024-03-28 11:49:00
推樓上
作者: Windcws9Z (聞肉絲就餓)   2024-03-29 14:40:00
軟軟Windows PPPoE的老問題了..給看不懂推文的人懶人包1. 電腦連網 好比 家裡出門2. 程式要出去就要開門連線,門開著就會有風險反之沒人開門就不會有風險3. 分享器 好比 大樓除非你有事先知會管理員(通訊埠轉發Port forwarding)不然正常是不會讓任何人上去你家找你才對到這邊我們可以得出一個結論有分享器,駭客就要先攻擊分享器才能攻擊你家沒有的,就是直接攻擊你家(電腦)被人攻擊就一定會攻破淪陷?不好說,要看對方有沒有找到你系統 程式漏洞啊這我是不敢賭喇,就算全部更新到最新版也不能代表都沒漏洞就是了
作者: canandmap (地圖上的流浪者)   2024-03-29 20:12:00
補充一下,沒有分享器直接連數據機的電腦,用軟撥被攻擊的風險更高,那個某b說的推文看看就好,不必當真
作者: birdy590 (Birdy)   2024-03-29 21:17:00
直接拿 public IP 是高手玩的~ 很多服務都建議要換 port像 ssh ftp vnc 你想的到的服務 隨時都有各路人馬在掃換 port, local firewall, 都是必需做的
作者: bailan (Bailan)   2024-03-30 10:56:00
有sshd的機器我都換port到後面的,不然沒被破光是log被洗一堆看了都煩。
作者: Windcws9Z (聞肉絲就餓)   2024-03-30 13:51:00
上面說的都沒錯,常用Port整天被無聊or有心人士掃尤其固定IP的,Log被洗更是家常便飯
作者: simpson083 (雷姆,是一種信仰)   2024-03-30 18:21:00
而且掃描來源都是跳板 不是從荷蘭就是柏林倫敦賽普勒斯:D
作者: crazycy (LCY)   2024-03-31 01:55:00
怎麼會跟IPv6無關...你指的是NAT的防火牆效果IPv6的話通常沒NAT就沒有這個效果了所以開IPv6的情況下不管是不是軟撥 port都會公開出去
作者: TVBAS   2024-03-31 08:57:00
不懂就別亂回害人,wannacry當年一票都是電腦pppoe中獎的大家都失憶了?整個smb被打死多少人會去注意這種系統設定?
作者: canandmap (地圖上的流浪者)   2024-03-31 11:08:00
回craazcy板友,據我查到的資料顯示,現行ipv6有針對這個port部分做防禦措施,包括在路由器設定ACL、IPv6 RAGuard、IPS或對ICMPv6 做Policy的設定,尤其是這個設定可以有效防範針對port的網路攻擊
作者: crazycy (LCY)   2024-03-31 11:33:00
對啊 那重點就是防火牆要搞好 就不是什麼拿公開ip很危險
作者: canandmap (地圖上的流浪者)   2024-03-31 11:34:00
不過我是覺得ipv4的PPPOE還是和ipv6有差就是更正: 軟撥
作者: dxzy (Dunning–Kruger effect)   2024-03-31 13:19:00
朝聖
作者: Windcws9Z (聞肉絲就餓)   2024-03-31 13:23:00
對啊..那重點就是防火牆要搞好關於這點,我建議你去問問微軟先例如上面舉例的想哭蠕蟲你以為那堆中標的都是Windows沒開防火牆嗎防火牆設好又怎樣?Windows本身弱點就一堆誰都沒辦法保證能及時Patch啊不知道為什麼會提到IPv6..IPv6是用來取代IPv4位置空間不足的問題又不是拿來解決網路安全問題,v4有的問題v6一樣有
作者: canandmap (地圖上的流浪者)   2024-04-01 17:07:00
不過非中華的家用網路,其IPv6也是要吃NAT嗎?
作者: crazycy (LCY)   2024-04-01 17:46:00
我家中華光世代就可以直接內網每個都拿到public ipv6也沒做特別設定 哪有什麼限制提到ipv6就是在對應有人說軟撥pppoe拿public ip很危險阿照這思路ipv6一堆都拿public ip不就安全漏洞
作者: Windcws9Z (聞肉絲就餓)   2024-04-01 18:46:00
是光世代電路PPPoE有限制本來拿Public IP就是比Private IP危險啊用Windows就是危上+危啊,沒毛病
作者: canandmap (地圖上的流浪者)   2024-04-01 20:26:00
因為支援ipv6的路由器通常都有開防火牆或其他防護措施但電腦PPPOE就沒有開,我的理解是這樣啦不過如果你使用的防毒夠強,基本上還是有一定的防護只是就不建議把自己的電腦大喇喇地直接曝露在危險的網路環境就是了,所以回到你質疑為什麼不能電腦PPPOE而ipv6卻可以,我都認為不建議開啦,電腦PPPOE的問題已經說得很清楚了,至於ipv6,由於這個機制在上網常常會遇到很多問題(板上文章裡都有相關災情可以參考),所以我也是不建議開ipv6,且跟ipv4在體感上差別不大就是了
作者: sazabijiang (筆落驚風雨詩成泣鬼神)   2024-04-02 20:30:00
Windows本身就是個很脆弱的作業系統

Links booklink

Contact Us: admin [ a t ] ucptt.com