• XSS.stack #1 – первый литературный журнал от юзеров форума

Защита от Aireplay-ng

pavilion13

RAID-массив
Забанен
Регистрация
06.08.2021
Сообщения
79
Реакции
12
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
У меня такая проблема . Какой-то умник регулярно атакует мой роутер, уже на протяжении нескольких дней.
Сеть отрубается часа на 2-3, да еще и в самое неподходящее время. К сети подключиться невозможно. Я уверен, что кто-то просто балуется (а может и не просто) с aireplay-ng. Уже не знаю что делать.
Скрывать сеть не вариант.

Есть ли какие-нибудь способы защиты от атак деаутентификации и можно ли как-нибудь вычислить атакуемого?
 
У меня такая проблема . Какой-то умник регулярно атакует мой роутер, уже на протяжении нескольких дней.
Сеть отрубается часа на 2-3, да еще и в самое неподходящее время. К сети подключиться невозможно. Я уверен, что кто-то просто балуется (а может и не просто) с aireplay-ng. Уже не знаю что делать.
Скрывать сеть не вариант.

Есть ли какие-нибудь способы защиты от атак деаутентификации и можно ли как-нибудь вычислить атакуемого?
Задетектить атаку без проблем, а вот с поимкой баловника, придется осмотреться.
Вот пример реализации аппаратного детектора на esp8266.
По существу: если действительно deauth забрасывают, ищите злоумышленника где-то в пределах мощности вещания вашего роутера.
 
а включи социальную инженерию - пусть подключится
сниферров полно, я понимаю что все сайты сейчас через https, но если подумать и покопаться в роутере, то думаю можно будет отснифать трафик и тем образом сдеанонить срипткиддиса, когда он зайдет через тебя на вк
вот хороший сайт с поиском по деапозону ip твоих соседей, то чего они качали из интернета с торрентов - найдешь какой нибудь кали дистрибутив в закачках - значит это твой поцыэнт https://iknowwhatyoudownload.com/ru/peer
потом пройдись по подъезду - и получишь результат, вардайвинг штука опасная
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а включи социальную инженерию - пусть подключится
сниферров полно, я понимаю что все сайты сейчас через https, но если подумать и покопаться в роутере, то думаю можно будет отснифать трафик и тем образом сдеанонить срипткиддиса, когда он зайдет через тебя на вк
вот хороший сайт с поиском по деапозону ip твоих соседей, то чего они качали из интернета с торрентов - найдешь какой нибудь кали дистрибутив в закачках - значит это твой поцыэнт https://iknowwhatyoudownload.com/ru/peer
потом пройдись по подъезду - и получишь результат, вардайвинг штука опасная
В этом-то и проблема. Он не подключается, а просто фигачт пакетами деаутентификации.
Но за сайт спасибо)
 
Сеть отрубается часа на 2-3
При атаке, поиграйтесь с сменой канала на роутере. Как вариант, поднять "гостевую", если основная не отвечает, клиент автоматом переключиться на нее.
 
пустить подлеца в свою сеть, отснифать весь его траффик (в какие социалки на какие профили зайдет), или перейти в контр атаку-пока он в твоей сети
 
Я уверен, что кто-то просто балуется (а может и не просто) с aireplay-ng
А, ну если ты уверен, то так и есть, точно aireplay.
Не пойми меня неправильно, а есть какие-то основания для твоей уверенности? У тебя легко может чип вырубаться от перегрева, к примеру.

Скрывать сеть не вариант.
Как будто сокрытие ESSID спасает от мотивированного атакующего.

При атаке, поиграйтесь с сменой канала на роутере.Естес
Ну и как смена канала поможет от deauth-атаки? Или ты имеешь в виду, что имеется какая-то помеха в конкретном диапазоне? Выражайс, пожалуйста, яснее.
 
Самый действенный способ защититься - купить роутер, который поддерживает 802.11w.
:zns6:
Если тебе лень заморачиваться с этим и хочется в будущем "обрубить все на корню", то надо сделать из места, в котором ты живешь/работаешь "клетку фарадея".
У меня ключ от машины в такой находится. Правда, key-less доступ не работает, но это мелочи, учитывая мою постоянную параною.

А как вычислить тебе уже накидали идей (ханипот).
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх