Имя: Пароль:
IT
Админ
Шифрование или фильтр по mac адресам
,
0 _Ramzes
 
15.10.11
16:05
Доброго вечера.
Подскажите с какими могу столкнуться проблемами при отключении шифрования на точке доступа и включении фильтрации по mac адресам.
Увеличится ли в этом случае скорость работы сети? Сейчас стоит древняя точка доступа.
1 Jump
 
15.10.11
16:08
(0)Шифрование сильно жрет процессорную мощность точки доступа, поэтому скорость должна увеличится.
При фильтрации по мак адресам к твоей сети подключиться даже ребенок, мак нужный поставить не проблема.
2 Ангел- Хоронитель
 
15.10.11
16:09
(1)ну только перед этим надо узнать этот mac
3 Jump
 
15.10.11
16:26
(2)Альтернативный драйвер, который ловит все пакеты а не те что предназначены тебе, мак идет открытым текстом.
4 _Ramzes
 
15.10.11
16:29
Понятно. Значит не будем открывать сеть
5 Ангел- Хоронитель
 
15.10.11
16:30
(3)оооо... ну тогда и шифрование не поможет, вопрос времени.
6 Jump
 
15.10.11
16:36
(5)Почему не поможет? Даже WEP сломать это уже посложнее перебор паролей всетаки, а WPA2 при несловарном пароле в 8 символов вообще хрен сломаешь.
7 Ангел- Хоронитель
 
15.10.11
16:39
(6)вопрос времени. точка доступна 24 часа в сутки, ограничения на количество попыток нет...
8 Jump
 
15.10.11
16:45
(6)Ну смотри - мак идет открытым текстом, начинаешь слушать эфир, и при первом же подключении к точке разрешенного клиента, узнаешь мак.
Если WEP то там по сути никакой криптографии, набрал критическую массу пакетов (тысяч сорок- пятдесят) и пароль известен.
Если WPA - нужно всего четыре пакета которыми обмениваются клиенты, ты их получаешь, после чего тебе вайфай уже не нужен, можешь ломать при отключенной сети, только вот загвоздка при нормальном пароле более восьми символов на домашнем компьютере уйдут сотни лет на перебор, даже если GPU задействуешь.
9 _Ramzes
 
15.10.11
16:49
Спасибо за информацию. Значит просто новый роутер куплю. И включу шифрование.
10 Jump
 
15.10.11
16:55
В принципе если в сети никакой уж секретной информации нет, просто нужна защита от хулиганов, то вполне пойдет фильтрация по маку + наглухо закрытый файервол на точке доступа в локальную сеть, даже если какой юный хакер подберет мак, то максимум что он сможет сделать, так это попользоваться интернетом за твой счет, что уже не актуально.
Один минус - ты сам через вайфай тоже не попадешь в локалку, только тырнетом пользоваться будешь.
11 Матвеев Максим
 
15.10.11
17:06
> попользоваться интернетом за твой счет, что уже не актуально

еще как актуально.
могут просто за спам заблокировать, а можешь и в сизо переехать на время, пока разбираются кто порнуху детскую рассылал
12 Jump
 
15.10.11
17:21
(11)И то верно, возможность подставы я не учел.
13 Torquader
 
15.10.11
23:09
(8) WPA на TKIP действительно вскрывается за приемлимое время, если пароль не очень сложный, так что нужно выбирать WPA через AES - он более устойчив.
Что касается фильтра по MAC-адресам, то он особо и не помогает, если подключенные клиенты какое-то время отсутствуют - иначе сразу идут проблемы с передачей пакетов.
От "юных" хакеров ещё помогает установка точки доступа в "скрытый" режим, когда её в списке точек не видно - в этом случае для её обнаружения нужно будет слушать эфир, и есть большая вероятность, что подключатся к соседской, у которой нет скрытого режима.
Также помогает использование совместно с WiFi ещё и VPN, который может иметь более стойкий пароль, чем WiFi, но без подключения к которому вообще ничего недоступно.
14 Alize
 
16.10.11
00:39
(13)Некоторые модели телф Nокiа без труда видят и скрытые точки доступа wifi.
15 DGorgoN
 
16.10.11
00:40
Скрытые они для винды скрытые =)
16 DGorgoN
 
16.10.11
00:41
(13) А чем фильтр по маку не спасает? Никаких проблем с ним вроде..
17 Torquader
 
16.10.11
01:15
(14),(15) Скрытые точки видят все, так как при передаче пакетов в эфир в них передаётся идентификатор сети, но скрытые точки не отвечают на запрос просмотра сетей, то есть если стоит скрытая точка доступа, и она не с кем в данный момент не общается, то её увидеть нельзя, а если общается - то простым перехватом пакетов она определяется ещё до того, как кто-то захочет "пролистать" эфир.
(16) Фильтр по MAC-адресам не спасает тем, что у некоторых адаптеров MAC-адрес легко меняется, и если ваш сосед "подслушал" ваш MAC-адрес и знает, что вас нет дома, то от может подставить его в свой адаптер и поработать в интернете.