Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Filtracja MAC a ochrona sieci

20 Gru 2010 16:25 1254 9
  • Poziom 8  
    Witam serdecznie,

    Czy filtracja MAC może się okazać dobrym zabezpieczeniem przed włamywaczem, jeśli sieć będzie zabezpieczona WEP’em i będzie z niej korzystał jeden komputer?

    Filtracja MAC na routerze dopuszczająca tylko jeden określony MAC powinna uniemożliwić włamywaczowi np. wstrzykiwanie pakietów?

    P.S.
    Komputer razem z routerem byłby włączany i wyłączany jednocześnie.

    Pozdr
  • Poziom 43  
    WEP jak i MAC nie chronią cie przed włamaniem - co ci szkodzi ustawić WPA lub jeszcze lepiej WPA2.
  • Poziom 14  
    Nie da Ci to gwarancji, bo wystarczy ze ktos podslucha wifi i zgarnie i tak Twoj mac address, jakby ktos naprawde chcial wejsc to i tak wejdzie
  • Poziom 12  
    MAC poznasz w 2 sek, WEP złamiesz w 5 min (oczywiście w odpowiednich warunkach)
  • Poziom 8  
    Dzięki za odpowiedzi

    Akurat w przypadku tej sieci chodzi mi o zabezpieczanie przed pobieraniem internetu a nie o samo wejście w sieć.

    Z tego co się orientuję, jeśli założę na Routerze filtr na 1 MAC to tym samym uniemożliwię potencjalnemu włamywaczowi wstrzykiwanie pakietów, a to jest już niekiedy dodatkowy czynnik zniechęcający, bo czekać aż się "nałapie" 300 000 ivs'ów 2 dni, to trzeba mieć sporo cierpliwości...
  • Poziom 12  
    gordoniec napisał:
    Z tego co się orientuję, jeśli założę na Routerze filtr na 1 MAC to tym samym uniemożliwię potencjalnemu włamywaczowi wstrzykiwanie pakietów

    Mylisz się, niczego w ten sposób nie uniemożliwisz.
    gordoniec napisał:

    bo czekać aż się "nałapie" 300 000 ivs'ów 2 dni, to trzeba mieć sporo cierpliwości...

    To akurat zależy od wielu czynników. Może się zdarzyć, że dwa dni to mało, a czasem wystarczy 5 min :)
  • Poziom 14  
    Najprosciej bedzie i najwygodniej jak dasz mocne WPA2 i po klopocie, z tego co sie orientuje to moze 1-2 osoby na swiecie zlamaly to:P
  • Poziom 8  
    kafart napisał:
    Najprosciej bedzie i najwygodniej jak dasz mocne WPA2 i po klopocie, z tego co sie orientuje to moze 1-2 osoby na swiecie zlamaly to:P


    Owszem, to jest najrozsądniejsze rozwiązanie.

    Problem tylko taki, że WPA ma swoje zalety, ale ma też (niestety) wady, które z racji budowy tego zabezpieczenia w porównaniu do WEP'a, wymagają silniejszego sygnału i odbijają się na szybkości transferu.

    Mówiąc inaczej - jeżeli siła sygnału jest "taka sobie", czasami ma "skoki" itp i jeśli WEP na tym działa ok, to jeśli założyć na taką sieć WPA to wówczas może być różnie. No niestety Panowie i Panie, ale taka jest prawda. WPA jest ok, ale jeśli sygnał jest przyzwoity i bez zakłóceń.

    No tak czy nie tak?
  • Poziom 43  
    U mnie po wprowadzeniu WPA2 wzrósł transfer o blisko 1,5 Mb/s, a między niezabezpieczona siecią, a WPA nie było znaczących strat - więc nie marudź i nie filozofuj bo pogdybać to sobie można u wróżki.
    A jak masz problem ze stabilnością sieci to zejdź na sztywno do b.
  • Poziom 18  
    Cuda o których mówisz widziałem raz na Pentagramie, trochę się "dusił" przy WPA ale to rzadkość. WPA to minimum w tych czasach zwłaszcza w gęsto zaludnionych obszarach.