Как защититься от aireplay-ng -0?

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by accountnujen, 25 Nov 2021.

  1. accountnujen

    accountnujen New Member

    Joined:
    25 Nov 2021
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Не хочу подключать оборудование по проводу, поэтому подключу всё по wi-fi, однако отключение устройств от сети может вызвать ошибки в работе программ (ПО не наше), которое лечится перезагрузкой. Отсюда нужно стабильное соединение.

    Сеть будет на 5ггц и здесь я уже немного защищусь, но хочется защитить себя на 100%. Сейчас новые роутеры с режимами WPA3 ит.п.. Может быть уже есть такие, которые не отрубают клиентов по первой просьбе?
     
  2. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    Есть, эта штука называется 802.11w. Вроде бы все роутеры с WPA3 это поддерживают. А дёшево потестировать это дело можно с последним релизом OpenWrt. Там и на WPA2 есть галка - включить 802.11w. Правда, ещё и клиент должен это поддерживать. Я проверял с макбуком, ноль реакции на бесконечные aireplay-ng --deauth
     
  3. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    308
    Likes Received:
    76
    Reputations:
    8
    Ну что-бы прямо на 100% то надо по проводу .....
     
  4. 4Fun

    4Fun Elder - Старейшина

    Joined:
    25 Jul 2018
    Messages:
    496
    Likes Received:
    709
    Reputations:
    11
    WPA3 устойчив к атакам деаутентификации. Как сказал VasiliyP выше, там активирован 80211.w по умолчанию, насколько мне известно.
    Мне довелось тестировать WPA3 на OpenWrt 21.02 на предмет подверженности деаутентификациям — результат отрицательный (то есть ни одна деаутентификация не подействовала на клиента).