WiFi мракобесие
Sep. 26th, 2010 04:22 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Ходил гулять с ребенком, в процессе изучал что творится в WiFi с телефона.
В дворах видно от 3 до 6 точек доступа, в зависимости от того, в какую сторону телефоном повернуться. С SSID типа WL500, ZTE, Default, Blocked, BELTELECOM WIFI и наиболее забавная - MouseBurrow. Часть WPA, часть WPA2, некоторые открытые, но не пускают - наверно mac фильтр, или еще что нибудь такое. Или вообще враги honeypot-ы подняли чтобы при подключении сканировать новое устройство и садить на него червей и змей.
Свою точку доступа я держу выключенной, счас пришлось для проверки залезть через 3G велкомовский, зафорвардить по ssh веб-морду точки доступа на телефон и включить ее. До центра двора не достает, а вот если подойти ближе на 10 м к дому - достает. Нужно вообще ее из ниши достать и на стенку где-нибудь повесить, а то ее стеллаж экранирует.
Точка доступа у меня запараноенная - мало того что выключена, так еще и SSID broadcast выключен и mac-фильтр с deny all по умолчанию.
В дворах видно от 3 до 6 точек доступа, в зависимости от того, в какую сторону телефоном повернуться. С SSID типа WL500, ZTE, Default, Blocked, BELTELECOM WIFI и наиболее забавная - MouseBurrow. Часть WPA, часть WPA2, некоторые открытые, но не пускают - наверно mac фильтр, или еще что нибудь такое. Или вообще враги honeypot-ы подняли чтобы при подключении сканировать новое устройство и садить на него червей и змей.
Свою точку доступа я держу выключенной, счас пришлось для проверки залезть через 3G велкомовский, зафорвардить по ssh веб-морду точки доступа на телефон и включить ее. До центра двора не достает, а вот если подойти ближе на 10 м к дому - достает. Нужно вообще ее из ниши достать и на стенку где-нибудь повесить, а то ее стеллаж экранирует.
Точка доступа у меня запараноенная - мало того что выключена, так еще и SSID broadcast выключен и mac-фильтр с deny all по умолчанию.
no subject
Date: 2010-09-26 04:34 pm (UTC)Хотя... хотя теперь можно рассказывать друзьям о том, как папа зафорвардил веб-морду точки доступа!
no subject
Date: 2010-09-26 04:40 pm (UTC)no subject
Date: 2010-09-26 04:50 pm (UTC)Поставить две точки доступа рядом, и начать качать активно файло через них :)
no subject
Date: 2010-09-26 04:56 pm (UTC)no subject
Date: 2010-09-26 05:02 pm (UTC)no subject
Date: 2010-09-26 05:25 pm (UTC)no subject
Date: 2010-09-26 06:16 pm (UTC)no subject
Date: 2010-09-26 06:21 pm (UTC)no subject
Date: 2010-09-27 06:21 am (UTC)no subject
Date: 2010-09-26 06:38 pm (UTC)там почти никого нету
no subject
Date: 2010-09-26 06:42 pm (UTC)no subject
Date: 2010-09-26 06:47 pm (UTC)no subject
Date: 2010-09-26 06:53 pm (UTC)no subject
Date: 2010-09-26 07:54 pm (UTC)no subject
Date: 2010-09-26 07:58 pm (UTC)no subject
Date: 2010-09-26 09:30 pm (UTC)no subject
Date: 2010-09-27 04:04 am (UTC)no subject
Date: 2010-09-27 09:27 am (UTC)ну да не суть, все одно далеко не всякий N работает в 5ГГц.
ну и на 5ГГц хуже проникаемость
no subject
Date: 2010-09-26 09:29 pm (UTC)частоты-то теже самые
-================<;>~
Date: 2010-09-27 11:47 am (UTC)Чтобs уменьшить коллизии выполните простейший вриант частотного планирования:
Установите свою точку досупа НЕ не тот канал что у других.
Ещё помогает включние поддержки инфрастуктуры, но это только для продвинутых AP.
no subject
Date: 2010-09-26 05:16 pm (UTC)И какой в этом смысл? Мне кажется что у кого-то просто паранойа уже зашкаливает через все границы.
no subject
Date: 2010-09-26 06:12 pm (UTC)no subject
Date: 2010-09-26 06:18 pm (UTC)no subject
Date: 2010-09-26 06:21 pm (UTC)Поэтому у метакласса поверх этого VPN наверно :)
no subject
Date: 2010-09-26 06:21 pm (UTC)no subject
Date: 2010-09-26 06:24 pm (UTC)no subject
Date: 2010-09-26 06:20 pm (UTC)no subject
Date: 2010-09-26 09:31 pm (UTC)эти меры безопасность не поднимают
no subject
Date: 2010-09-27 06:23 am (UTC):)
выключение точки не поднимает безопасности?
no subject
Date: 2010-09-26 05:27 pm (UTC)ребе, насколько я почерпнул из прочитанного, и это обходится при желании, если уже отсканировали и wpa2-psk вскрыли:-) зато от хидден ссида самому геммор:-)
no subject
Date: 2010-09-26 05:30 pm (UTC)no subject
Date: 2010-09-26 09:32 pm (UTC)no subject
Date: 2010-09-27 07:15 am (UTC)no subject
Date: 2010-09-27 08:19 am (UTC)A passphrase typically has about 2.5 bits of security per character, so the passphrase of n bytes equates to a key with about 2.5n + 12 bits of security. Hence, it provides a relatively low level of security, with keys generated from short passwords subject to dictionary attack.
ну и словарей уже нагенерили
no subject
Date: 2010-09-26 05:31 pm (UTC)no subject
Date: 2010-09-26 05:39 pm (UTC)no subject
Date: 2010-09-26 05:55 pm (UTC)Ребе, или твой ключ за 60 зашкаливает?
no subject
Date: 2010-09-26 06:04 pm (UTC)no subject
Date: 2010-09-26 06:11 pm (UTC)-Ой, на задвижку забыл...
Ну вот, заходите кто хотите, берите что хотите!!!" 8))
no subject
Date: 2010-09-27 07:07 am (UTC)no subject
Date: 2010-09-26 09:32 pm (UTC)no subject
Date: 2010-09-27 07:14 am (UTC)no subject
Date: 2010-09-27 08:09 am (UTC)no subject
Date: 2010-09-27 07:17 am (UTC)O RLY? Пруфлинк?
no subject
Date: 2010-09-27 06:44 am (UTC)Да, и это... По поводу смены ключа... Меня всегда клинит на том, что "а вдруг мой новый ключ при брутфорсе окажется ближе к победе, чем старый"!?
0х уж эта паранойя... Меньше знаешь - лучше спишь...