Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как защититься до атаки???:o

    Как защититься до атаки???:o

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как защититься до атаки???:o, RouterOS
     
    sadicek
    Guest
    #1
    0
    25.03.2006 14:13:00
    Привет, у нас такая проблема: мы используем 5GHz интерфейс для 4 клиентов и он отлично работает. Но некоторые люди из конкурирующей стороны генерируют в 5GHz Mac-адреса 1-4 раза в секунду и пытаются подключиться к этому интерфейсу, так что это невозможно (отключена авто-аутентификация). Но примерно через 10 минут MT вырубается или иногда перестаёт работать другой интерфейс (после отключения и включения снова всё хорошо). Когда я включаю авто-аутентификацию, ситуация та же. Так что, можете ли вы помочь, как мне защититься от этой атаки???
     
     
     
    sadicek
    Guest
    #2
    0
    04.04.2006 20:53:00
    Я перепробовал всё, в том числе и это… Теперь обновился до MT 2.9.18, и выглядит лучше, может быть. Жду, когда можно будет напасть…
     
     
     
    spire2z
    Guest
    #3
    0
    05.04.2006 09:56:00
    Как клиент передает MAC-адрес? Должен ли быть способ ограничить скорость этих соединений? Я не знаю, какой протокол или порт отвечает за этот handshake, но кажется логичным ограничить его скорость до определенного количества в секунду, максимум?
     
     
     
    spire2z
    Guest
    #4
    0
    06.04.2006 11:51:00
    На самом деле, простой способ — изменить и скрыть SSID, а также добавить или изменить WEP 128. Возможно, это помешает хакеру подключиться изначально?
     
     
     
    sadicek
    Guest
    #5
    0
    06.04.2006 13:09:00
    У нас проблема не в подключении, подключиться реально невозможно, но если пират подключается и отключается пять раз в секунду, у MT большие проблемы. Мы до конца не понимаем почему…
     
     
     
    jarosoup
    Guest
    #6
    0
    04.04.2006 19:22:00
    Попробовал ли ты использовать access list для интерфейса и установить default-authentication=no? Может, это немного поможет.
     
     
     
    Equis
    Guest
    #7
    0
    26.03.2006 09:17:00
    Может быть, бейсбольная бита и пара очень больших друзей? Я не знаю ответа, но это ужасная вещь, которая с тобой приключилась.
     
     
     
    spire2z
    Guest
    #8
    0
    04.04.2006 17:27:00
    Можно как-то ограничить количество сообщений?
     
     
     
    jarosoup
    Guest
    #9
    0
    04.04.2006 21:13:00
    Хм. А как насчет использования каналов на 10 МГц или 5 МГц? NStreme? Короткий преамбула? Ты вообще знаешь, какое оборудование у этих ребят?
     
     
     
    sergejs
    Guest
    #10
    0
    06.04.2006 13:34:00
    sadicek, клиент не может подключиться к беспроводной точке доступа, когда для беспроводного интерфейса установлена опция ‘default-authentication=no’. Можешь, пожалуйста, уточнить свою проблему? "Подключение действительно невозможно, но он как пират подключается и отключается 5 раз в секунду".
     
     
     
    sadicek
    Guest
    #11
    0
    06.04.2006 13:40:00
    Так, он пытается подключиться — это значит, подключился, а потом, когда Mikrotik разрывает соединение, меняет MAC, снова подключается и всё, MT вырубается…
     
     
     
    simonkizi
    Guest
    #12
    0
    07.04.2006 07:32:00
    Привет! У меня была похожая ситуация в маленьком городе с 4 провайдерами. Клиентские радиостанции других провайдеров подключались/отключались/деавторизировались от нашей точки доступа, не намеренно. Но это приводило к серьёзному замедлению Mikrotik и увеличению времени пинга. Так что лучше всего решить вопрос через ACL, не блокируя атакующего, а отключив стандартную аутентификацию и разрешив в ACL только Mac-адреса своих клиентов. Если атакующий достаточно умён, чтобы клонировать Mac-адреса твоих клиентов, то сколько он клонировать будет??? Помни, что используется шифрование. Не блокируй его Mac. Это только увеличит нагрузку на процессор, даже если он изменит свой Mac на не заблокированный. Помни, когда начинаешь добавлять клиентов в ACL, следует также устанавливать шифрование индивидуально для каждого разрешённого клиента. Кстати, если атакующий клонирует Mac-адреса, постарайся получить доказательства или показания нескольких своих клиентов и прихлопнуть атакующего за ягодицы. Удачи.
     
     
     
    spire2z
    Guest
    #13
    0
    10.04.2006 15:40:00
    Получается, это скорее грубый инструмент для взлома MAC-адресов! Должен быть какой-то способ ограничения скорости, как при DDOS-атаке или при взломе паролей перебором. Если нет, то может, MT посмотрит, возможно ли это сделать. Мне кажется, нет нужды, чтобы аутентификация проходила так быстро, и это то, что нам всем стоит о чем-то беспокоиться, ведь в будущем все больше людей научатся это делать. Легитимные клиенты должны проходить аутентификацию без проблем. А что будет, если две машины с одинаковым MAC-адресом попытаются подключиться одновременно?
     
     
     
    uldis
    Guest
    #14
    0
    11.04.2006 13:12:00
    Пожалуйста, включите беспроводное журналирование отладки и создайте файл поддержки, когда пользователь взламывает вашу беспроводную точку доступа. Затем отправьте этот файл на support@mikrotik.com.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры