Diskuze: Přetížene routery
Člen
Zobrazeno 13 zpráv z 13.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
Kali Linux na koncové stanici to umí. Nevýhoda je, že pak nejede nikomu jinému internet.
Ne nelze si vynutit prioritu pripojeni a to nijak. Pokud je sit nastavena a zabezpecena tak jak by mela byt nelze si jakkoliv nic vynutit.
Ale jde. Nejjednodušší možnost je podvrhnout deauth pakety (třeba přes aireplay-ng), to funguje na všech routerech bez ohledu na zabezpečení.
Nějak podobně to funguje i na androidu, je na to aplikace NetCut, ale
potřebuje root.
Jak to dělá přiznávám nevím, ale ostatní klienti zůstanou připojeni,
takže deauth neposílá. Jen jim drasticky spadne rychlost, nebo jsou dokonce
bez připojení.
Na straně routeru jde dávat prioritu konkrétním zařízením, subnetům a pod. záleží na firmwaru těch routerů
Ne nejde timto zpusobem provedes utok, ale nezajistis si prioritni pripojeni a uz vubec ne, aby internet sel tobe a ostatnim ne, protoze nepojede dobre nikomu - doporucuju si to otestovat!
Ano na strane serveru/routeru jde toho delat hodne. Zalezi na tom co je to za zelezo. Ale tady je otazka, kde tazatel chce ziskat "prednost" ze strany klienta tzn. nevi co je za hlavni router a jak je nastaven.
Testováno posledních 5 let, možná víc, kdy sem se potřeboval někde
připojit (většinou školní WiFi, ale často i veřejné hotspoty).
Mě internet fungoval, ostatním ne
Doporučuju si o tom něco přečíst.
https://en.wikipedia.org/…ARP_spoofing
http://www.fantageek.com/…-prevention/
https://serverfault.com/…-netcut-work
Tímto omezíš traffic ostatních, takže router si myslíš, že ostatní zrovna nepotřebujou přístup k internetu (protože od nich nic neteče), a dá ti víc prostoru. Jakmile s tim přestaneš, data od ostatních začnou zase týct a router tě zkrotí.
Pak jsi testoval na sitich se špatnou ochranou. Pomoci dhcp snoopingu a arp inspection se lze efektivne branit arp spoofingu a dalsim utokum již na L2. Takže se vůbec nedostanes na sit. Kombinace s izolaci klientských stanic na apcku (unifi) a vlanu nema utocnik sanci.
Na některých routerech se tímhle dá před netcutem bránit, ale na
veřejných hotspotech se s nastavením nikdo nepachtí. V tazatelově
případě to bude router za litr co se jednou nastavil a od tý doby na to
nikdo nešáh, a i kdyby tam to tyhle vlastnosti vůbec nemá.
Kdyby náhodou jo, pořád si může vynutit připojení rozesíláním
falešných deauth paketů. S tím se poradí už jenom (pokud je mi známo)
pár předraženejch routerů od Cisca s podporou 802.11w. To ale v českym
školství nehrozí
Děkuji, za rady vyzkouším to a dám vědět, největší problém asi bude ten, že ta síť co tam je taková zplacanina dvou druhů routeru a vůbec nevím jak to mají napojené, jelikož když se připojím na WiFi, kterou vysílá ubiquiti a zadám adresu administrace tplinku tak se tam dostanu takže to bude hlavní router na který to vše jde a u něj bude problém je nejvíce přetíženy, síť tady nenastavoval žádný odborník jelikož už i přihlašovací údaje do routeru jsou defaultni a každý kdo o tom ví, se tam dostane. Ještě mě napadá nastavit omezení rychlosti na routeru, ale vůbec nemám představu na kolik...
Ještě dodám, že routery mají základní fimwary a pokud jsem tu sit pochopil správně tak potřebuji vynutit přednost u tplinku model zjistím.
Zobrazeno 13 zpráv z 13.