LINUX.ORG.RU

Защита wi-fi посредством пердолинга

 ,


0

2

установил hostapd для раздачи, запустил с дефолтными настройками из /usr/share/doc/hostapd/examples, - получил рабочую, но не защищенную точку доступа.

выдал интерфейсу айпи

ifconfig wlan0 192.168.0.1
, включил форвардинг
sysctl net.ipv4.ip_forward=1
и добавил правило
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

собсна, за сим вся настройка окончена. никаких dhcp демонов.

теперь, чтобы подключиться к точке доступа, на устройствах нужно _вручную_ выдать клиентский IP адрес. злоумышленник при попытке подключиться соснет - ему IP не выдается автоматически, а вручную настроить если и сообразит, то не знает какой IP взять же. плюс, на львинной доле устройств с WinMobile/WinPhone/iOS/????? доступа у юзеров к таким тонким настройкам нет вообще. наверное.

и еще имеем специфику ppp0: нужно вручную изменить mtu на 1462, ибо дефолтный 1500 не будет работать. об этом 95% тоже не знают. вторая степень защиты, если злоумышленник угадает IP.

как вам такая защита открытой wi-fi точки доступа посредством пердолинга? =)

★★★★★

Последнее исправление: CYB3R (всего исправлений: 1)

есличо, проблема с MTU решается

iptables -t mangle -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
но не нужно, ибо дополнительный уровень защиты же.

Spoofing ★★★★★
() автор топика

Наркомания. Я злоумышленник, я послушаю твой трафик и возьму все необходимое и заодно парольчики. Я дузьяшка и ты мне час будешь разъяснять как у тебя заюзать инторенты на моем ойпадике.

hizel ★★★★★
()

нужный айпи подобрать можно, было бы желание и время

Harald ★★★★★
()

Как уже было сказано, можно поснифать имеющийся трафик и все эти параметры восстановить. Или просто поснифать трафик, если цель именно в этом — никакие нестандартные параметры IP и выше этому не помешают.

intelfx ★★★★★
()

чтобы подключиться к точке доступа, на устройствах нужно _вручную_ выдать клиентский IP адрес. злоумышленник при попытке подключиться соснет

Круто! А то всё изобретают методы шифрования, дебилы.

и еще имеем специфику ppp0: нужно вручную изменить mtu на 1462, ибо дефолтный 1500 не будет работать. об этом 95% тоже не знают. вторая степень защиты, если злоумышленник угадает IP.

О да детка, теперь то точно уберзащита от труЪ прыщавых хацкеров изобретена!

как вам такая защита открытой wi-fi точки доступа посредством пердолинга? =)

You made my day! TY!

erfea ★★★★★
()

посредством пердолинга

это транслит какого-то английского термина или такой яумамыхакерский сленг&

crowbar
()

Чем по вашему плох обычный пароль?

stitchix
()

arp сканер и все твои адреса становятся известными.

exception13 ★★★★★
()

Обеими руками поддерживаю использование такой защиты. Именно такой подход (благородного анонима) к безопасности полгода обеспечивал меня полноценным wi-fi во времена, когда в моем доме не было проводного интернета.

Jurik_Phys ★★★★★
()

Широкий простор для злоумышленников.

Deathstalker ★★★★★
()

Ты молодец. Делаешь благородное дело.

anonymous_sama ★★★★★
()

по такому уровню «безопасности» проще сделать фильтр по mac и скрыть ssid

зы: бред конечно.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)

Как все это сказывается на ресурсах системы? Они тратятся значительно больше?

anonymous
()

Всё это замечательно, но для полного фэншуя стоит добавить WPA2. Иначе вся необходимая инфа снифается по воздуху.

blexey ★★★★★
()

там есть фильтрация по mac

quest ★★★★
()

Кошка с собакой в сторожке уже не доставляют?

Deleted
()

Походу, Дениска подался в безопасники...

segfault ★★★★★
()

Лучше заходи в соседнюю тему

smilessss ★★★★★
()

И чего ты выигрываешь отсутствием защиты? Настроить WPA2 в hostapd - дело двух-трёх строчек в конфиге.

А все твои параметры узнаются за 5 минут снифинга. Но главное даже не это. Специально для школохакеров есть готовые приложения, которые в автоматическом режиме снифают пароли от вконтактиков из открытых сетей, чтобы школота могла почувствовать свою крутость. И для этого совсем не обязательно иметь IP-адрес. То что кто-то посидит в интернете через тебя это не так уж страшно, если он не будет качать торренты и не повалит этим канал. Самая главная причина использования шифрования - не желание светить в эфир все свои данные в открытом виде. SSL спадает далеко не всегда.

KivApple ★★★★★
()

Очень тонко. :) Я даже сначала повелся.

ktulhu666 ☆☆☆
()
2 июня 2015 г.

злой ты, но не сработает

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.