WiFi Flood
#1
Публикувано 01 февруари 2012 - 22:35
Вкъщи имам безжичен рутер Dlink DIR-655. Забелязах, че мрежата доста често взе да пада, като казвам пада мрежата имам в предвид, всичко се парализира, включително и достъпа до администрацията на рутера. Безичната както и жична връзка към мрежата на рутера не се разпада, но просто самият рутер го няма никакъв и се налага да го рестартирам. От начало си мислех, че от някакаъв бъг хардуера, като за целата смених цели 4 firmware-a и промених куп настройки, които могат да окажат някакво влияние, но уви.
В крайна сметка, след мното четене в мрежата и извършвани тестове, стигнах до заключението, че някой ми FLOOD-и WiFi мрежата и това предизвиква срещаният от мен проблем.
Рутера има опция за защита на LAN-a по MAC. Когато тази опция е включена, точно преди да се гипсира рутреа, в лога се зареждат едно след друго entry-та, че достъп до LAN мрежата е отказан на еди кой си MAC. Като се генерират хиляди такива съобщения за броени секунди, като всички MAC-овете съответно са различни. Изключих факта това да е бъг на самият рутер, след като пуснах една wifi мрежова карта в monitoring mode и наистна към BSSID-то на моята мрежа летяха пакети от десетки, сигурно стотици различни MAC-ове. За съжаление не мога да идентифицирам естеството на самият FLOOD, но съм абсолютно убеден че това е причината за моите проблеми.
Тъй като наистина не съм много запознат с безижичните мрежи и моите обяснения по проблема, може да му се сторят на някои лаишки, но имам нужда от помощ.
Въпросът ми, има ли начин да се блокира или предпази безжичният рутер от такъв тип FLOOD. Не говоря за конкретният модел, тъй като той е със стоков firmware и това няма по смъртно как да стане. Говоря ако си закупя примерно routerboard на mikrotik или ако взема рутер с Broadcom чипсет, който да мога да изполвам с DD-WRT и там производните. Обмислих и варианта за buld-ването на custom wifi router с itx дъно, но излиза близо 600 лева, които са доста пари за домашен рутер.
Приоритета ми е, ако решение може да постигне примерно с някой linksys с dd-wrt, след това с mikrotik, и ако това не става, явно ще има направи си сам.
Предварително благодаря на отзовалите се и пак се извиявам ако темата не в точният раздел или предварително има дисктурана такава.
#2
Публикувано 01 февруари 2012 - 22:41
Практика - това е когато всичко работи, но не знаете защо
При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!
#3
Публикувано 01 февруари 2012 - 22:45
Този пост е редактиран от bobi1024: 01 февруари 2012 - 22:45
#4
Публикувано 01 февруари 2012 - 23:12
#5
Публикувано 01 февруари 2012 - 23:20
или пък много комшии с лаптопите си просто си сканират ефира да видят кой къде може да се закачи (това ОС си го прави автоматично).
Пусни си защитата по МАК, пък да си предава кой каквото иска. Така рутера засвирва всички останали макове.
Не ти е нужно никакви криптировки или пароли, освен ако не предаваш/приемаш разни пакети с информация дето може да ти е ценна.
#6
Публикувано 01 февруари 2012 - 23:23
gbdesign написа на 01 февруари 2012 - 23:12 :
:
Hide SSID не е решение, даже не е никаква защита според мен, защото с един прост мониторинг на каналите виждаш как някой клиент прави probe към Hiden SSID и му виждаш името на самата мрежа, пък и на този който ме flood-и не му трябва SSID, защото пакетите са директно насочени към BSSID-то. Не мога да пусна мрежата само в един стандарт, тъй като използвам и g и n.
#7
Публикувано 01 февруари 2012 - 23:31
smacker написа на 01 февруари 2012 - 23:20 :
или пък много комшии с лаптопите си просто си сканират ефира да видят кой къде може да се закачи (това ОС си го прави автоматично).
Пусни си защитата по МАК, пък да си предава кой каквото иска. Така рутера засвирва всички останали макове.
Не ти е нужно никакви криптировки или пароли, освен ако не предаваш/приемаш разни пакети с информация дето може да ти е ценна.
И с пусната и без пусната по MAC защита, ефектата е един и същ, но ти ми даде идея, ще пробвам сам да се bruteforce, като крайният резултат от теста всъщност ще е безмислен, тъй като проблема ще си остане
Това за многото комшии трябва да са към няколко хиляди съдейки по различените MAC адреси, а едва ли всички решават в едно и също време да се закачат към моята мрежа
#8
Публикувано 02 февруари 2012 - 00:15
Analog Audio™ IT.BG™ Студио Прима Парти
#9
Публикувано 02 февруари 2012 - 00:34
Пробвай с единтични настройки за SSID/channel/защити с друг рутер (вземи на заем от приятел
#10
Публикувано 02 февруари 2012 - 01:23
master написа на 02 февруари 2012 - 00:15 :
Ами мисля че защита по MAC е както за WiFi клиентите така и за клиентите свързани с кабел в switch-a. Ето емулатор http://support.dlink...33NA/login.html Advanced -> Network Filter
Networker написа на 02 февруари 2012 - 00:34 :
Пробвай с единтични настройки за SSID/channel/защити с друг рутер (вземи на заем от приятел
Не, конфигурацията е много проста:
Internet (ISP) -> WiFI Router (Dlink DIR-655) -> Clients
Няма поддръжка на VLANs в този рутер, нито на bridges.
Да, наистина ще питам някой познат, ако има рутер който не използва, да взема да го тествам. Може наистина да си е бъг в рутера, в смисъл някой като започне на до го bruteforce, да не му издържа ангела на рутера и да рита камбаната
Подобни теми
| Тема | Форум | Автор | Общо | Последно мнение | |
|---|---|---|---|---|---|
антена за wifi |
Направи си сам | DD-WRT |
|
|
|
Netgear WiFi N300 рутер |
Купувам/Продавам | mrowcp |
|
|
|
UDP Flood DoS |
Микротик за начинаещи | PsychoTraining |
|
|
|
Въпрос за сигнал на wifi |
Разни | jordan_ruse |
|
|
|
Продавам : 3 бр. WiFi Antenna 9dBi , 2.4 GHz |
Купувам/Продавам | vmware |
|
|
1 потребител(и) четат тази тема
0 потребители, 1 гости, 0 анонимни









