是否有人对我的 Wi-Fi 路由器(不知道密码)进行了攻击(DoS 或其他东西)并导致我的路由器信号不可用?
1)怎么做?
2) 什么是补救措施?
是否有人对我的 Wi-Fi 路由器(不知道密码)进行了攻击(DoS 或其他东西)并导致我的路由器信号不可用?
1)怎么做?
2) 什么是补救措施?
有很多方法可以在不知道任何密码的情况下攻击 WiFi:
aireplay
您必须意识到让您的 WiFi 使用频道是一种特权,而不是权利。WiFi 发生在所谓的 ISM 频段(工业、科学、医疗用途)中,其中发射器的运营商不必拥有明确的许可证。这意味着每个人都可以使用该频谱,只要他们不会故意伤害其他设备并且不容易被干扰损坏。
所以,有人操作一个占据整个WiFi频道的高清数码相机流是绝对合法的。这将有效地关闭您的 WiFi。
如果您需要任何人都无法搞定的东西,那么根据定义,无线不是您要走的路。
您可以购买一些设备,它们会“干扰” Wi-Fi 信号并使其无法使用。
Wi-Fi 也有不同的“通道”,它们可以设置为在其上运行。如果由于您周围的许多其他 Wi-Fi 设备使用同一频道而导致您的 Wi-Fi 在饱和的频道上运行,那么您离设备越远,您的连接性能就会下降。
我已经使用克隆 ESSID 和 BSSID 来做到这一点(将 BSSID 设置为ifconfig wlanX hw ether xx:xx:xx:xx:xx:xx
。即使您没有向客户端输出比他们自己的 AP 更多的功率,也会导致问题。最终他们会注意到有一个同名的 AP当然。
Aireplay-ng deauth 更有用。如果您对此不感兴趣,请使用 mdk 或 wifite 来自动化它。Mdk 具有客户端链路层地址的白名单/黑名单功能。
编辑:使用 tcpdump 的 '-y foo' 可以清楚地看到 deauth 攻击 - 不幸的是,我不记得这个标志了。您可能需要先设置 RFMON(例如airmon-ng check kill ; airmon-ng start wlanX $channel
)。
在 OpenBSD 上是 '-Y IEEE802_11',在 Linux 上是类似的。
持续时间攻击。
您将帧中的持续时间字段设置为最大值并可能使用低数据速率(持续时间表示为数据单位,而不是时间),这会迫使 AP 和其他客户端遵守您的传输时间,经常这样做,网络将受到严重影响。
对于这种攻击/不当行为,没有简单的防御措施。
第一代苹果移动产品曾经错误地做到这一点(又名错误)