Wlan Empfang verstärken ohne Repeater

Bitte die verlinkten Artikel auch lesen.

To prevent the installation of rogue access points, organizations can install wireless intrusion prevention systems to monitor the radio spectrum for unauthorized access points.

Presence of a large number of wireless access points can be sensed in airspace of a typical enterprise facility. These include managed access points in the secure network plus access points in the neighborhood. A wireless intrusion prevention system facilitates the job of auditing these access points on a continuous basis to learn whether there are any rogue access points among them.

In order to detect rogue access points, two conditions need to be tested:

whether or not the access point is in the managed access point list
whether or not it is connected to the secure network

The first of the above two conditions is easy to test - compare wireless MAC address (also called as BSSID) of the access point against the managed access point BSSID list. However, automated testing of the second condition can become challenging in the light of following factors: a) Need to cover different types of access point devices such as bridging, NAT (router), unencrypted wireless links, encrypted wireless links, different types of relations between wired and wireless MAC addresses of access points, and soft access points, b) necessity to determine access point connectivity with acceptable response time in large networks, and c) requirement to avoid both false positives and negatives which are described below.
 
ja schon klar. Ich kenne das vorgehen. Aber damit lässt es sich nicht verhindern, sondern im optimalen Fall erkennen.
Intelligente Geräte übernehmen die BSSID auch einfach und überstrahlen das nicht erlaubte Netz. Eine wirkliche Sicherheit bietet das aber nicht. Es lässt sich schlicht nicht vermeiden, dass jemand sein eigenes Netz aufspannt.
 
rg88 schrieb:
Aber damit lässt es sich nicht verhindern, sondern im optimalen Fall erkennen.

Besser geht’s erst mal nicht.

rg88 schrieb:
Intelligente Geräte übernehmen die BSSID auch einfach und überstrahlen das nicht erlaubte Netz.

Intelligent im Sinne des Angreifers oder des Verteidigers?
 
Zurück
Oben