通常就是
关SSID广播
使用WPA2-PSK,密码长一点
IP和MAC绑定,然后关DHCP
开启Mac访问限制的白名单
PS:要关闭QSS,这个好像有漏洞。
无论是WPS还是QSS,都有PIN码泄露的漏洞。其中WPS最严重,PIN码是路由器的第二wifi密码。很多人如何改路由器密码都不会改这里,所以总会有安全问题。一些黑客就是攻破路由器之后偷偷记录PIN码来再次蹭网。不过这个漏洞我没有用过。只是看过一些这样的资料。这个漏洞知道的人其实也并不少,有些大一点的蹭网论坛已经有教程和软件了。
具体你们自己搜索吧。
至于PIN码的用处好像是可以用于连接wifi使用的,有一些装了无线网卡厂家驱动+客户端的而不是用windows自身默认的就会发现填入PIN码加入wifi的选项。我都是关闭QSS或者WPS的。
要是还不行的话,补充一个狠的…

你装个嗅探,配置个包过滤规则。把 http 包都截下来,偷走蹭网的人的 cookies 和记录神马的,比如说微博的 cookies,然后……久而久之人家就不蹭了