水星路由器網(wǎng)絡(luò)安全和常見攻擊的介紹
發(fā)布時(shí)間:2012-12-09 16:35:17 作者:佚名
我要評(píng)論

只要是網(wǎng)絡(luò),難免會(huì)有被攻擊的情況發(fā)生,尤其是無(wú)線網(wǎng)更是容易受到外來(lái)入侵者的惡意攻擊,以達(dá)到竊取連接權(quán)限的目的,針對(duì)這種情況,我們就需要對(duì)網(wǎng)絡(luò)進(jìn)行有效的管理,以防止被非法入侵,當(dāng)然重點(diǎn)就是路由器了,本文就以水星路由器為大家介紹常見的一些攻擊手段

一、地址欺騙和會(huì)話攔截
1、由于802.11無(wú)線網(wǎng)對(duì)數(shù)據(jù)幀不進(jìn)行認(rèn)證操作,攻擊者可以通過(guò)欺騙幀去重定向數(shù)據(jù)流和使ARP表變得混亂,通過(guò)非常簡(jiǎn)單的方法,攻擊者可以輕易獲得網(wǎng)絡(luò)中站點(diǎn)的MAC地址,這些地址可以被用來(lái)惡意攻擊時(shí)使用。
2、除攻擊者通過(guò)欺騙幀進(jìn)行攻擊外,攻擊者還可以通過(guò)截獲會(huì)話幀發(fā)現(xiàn)AP中存在的認(rèn)證缺陷,通過(guò)監(jiān)測(cè)AP發(fā)出的廣播幀發(fā)現(xiàn)AP的存在。然而,由于802.11沒(méi)有要求AP必須證明自己真是一個(gè)AP,攻擊者很容易裝扮成AP進(jìn)入網(wǎng)絡(luò),通過(guò)這樣的AP,攻擊者可以進(jìn)一步獲取認(rèn)證身份信息從而進(jìn)入網(wǎng)絡(luò)。在沒(méi)有采用802.11i對(duì)每一個(gè)802.11 MAC幀進(jìn)行認(rèn)證的技術(shù)前,通過(guò)會(huì)話攔截實(shí)現(xiàn)的網(wǎng)絡(luò)入侵是無(wú)法避免的。
3、在802.11i被正式批準(zhǔn)之前,MAC地址欺騙對(duì)無(wú)線網(wǎng)絡(luò)的威脅依然存在。網(wǎng)絡(luò)管理員必須將無(wú)線網(wǎng)絡(luò)同易受攻擊的核心網(wǎng)絡(luò)脫離開。
二、流量分析與流量偵聽
1、802.11無(wú)法防止攻擊者采用被動(dòng)方式監(jiān)聽網(wǎng)絡(luò)流量,而任何無(wú)線網(wǎng)絡(luò)分析儀都可以不受任何阻礙地截獲未進(jìn)行加密的網(wǎng)絡(luò)流量。目前,WEP有漏洞可以被攻擊者利用,它僅能保護(hù)用戶和網(wǎng)絡(luò)通信的初始數(shù)據(jù),并且管理和控制幀是不能被WEP加密和認(rèn)證的,這樣就給攻擊者以欺騙幀中止網(wǎng)絡(luò)通信提供了機(jī)會(huì)。
2、WEP非常容易被Airsnort、WEPcrack一類的工具解密,但后來(lái)很多廠商發(fā)布的固件可以避免這些已知的攻擊。作為防護(hù)功能的擴(kuò)展,最新的無(wú)線網(wǎng)產(chǎn)品的防護(hù)功能更進(jìn)了一步,利用密鑰管理協(xié)議實(shí)現(xiàn)每15分鐘更換一次WEP密鑰。即使最繁忙的網(wǎng)絡(luò)也不會(huì)在這么短的時(shí)間內(nèi)產(chǎn)生足夠的數(shù)據(jù)證實(shí)攻擊者破獲密鑰。
3、如果用戶的無(wú)線網(wǎng)絡(luò)用于傳輸比較敏感的數(shù)據(jù),那么僅用WEP加密方式是遠(yuǎn)遠(yuǎn)不夠的,需要進(jìn)一步采用像SSH、SSL、IPSec等加密技術(shù)來(lái)加強(qiáng)數(shù)據(jù)的安全性。
三、惡意入侵
1、一旦攻擊者進(jìn)入無(wú)線網(wǎng)絡(luò),它將成為進(jìn)一步入侵其他系統(tǒng)的起點(diǎn)。很多網(wǎng)絡(luò)都有一套經(jīng)過(guò)精心設(shè)置的安全設(shè)備作為網(wǎng)絡(luò)的外殼,以防止非法攻擊,但是在外殼保護(hù)的網(wǎng)絡(luò)內(nèi)部確是非常的脆弱容易受到攻擊的。無(wú)線網(wǎng)絡(luò)可以通過(guò)簡(jiǎn)單配置就可快速地接入網(wǎng)絡(luò)主干,但這樣會(huì)使網(wǎng)絡(luò)暴露在攻擊者面前,即使有一定邊界安全設(shè)備的網(wǎng)絡(luò),同樣也會(huì)使網(wǎng)絡(luò)暴露出來(lái)從而遭到攻擊。
2、由于無(wú)線網(wǎng)絡(luò)非常容易受到攻擊,因此被認(rèn)為是一種不可靠的網(wǎng)絡(luò)。很多公司把無(wú)線網(wǎng)絡(luò)布置在諸如休息室、培訓(xùn)教室等公共區(qū)域,作為提供給客人的接入方式。應(yīng)將網(wǎng)絡(luò)布置在核心網(wǎng)絡(luò)防護(hù)外殼的外面,如防火墻的外面,接入訪問(wèn)核心網(wǎng)絡(luò)采用VPN方式。
上面就是我們?cè)谄綍r(shí)常見的一些攻擊手段,相信大家在看完本篇后已經(jīng)其手段,這樣我們就不難做出有效的防御,更多關(guān)于路由器安全的問(wèn)題,大家可以看下Fast無(wú)線路由器設(shè)置。
相關(guān)文章
- 水星MW300R無(wú)線路由器,現(xiàn)在只要5\60元,很便宜的一款無(wú)線路由器了,適合家庭幾個(gè)用戶使用2014-03-14
- 水星路由器(無(wú)線路由器)是國(guó)內(nèi)較有名的無(wú)線路由器品牌,使用的用戶眾多,隨著無(wú)線網(wǎng)絡(luò)的流行,近年來(lái)水星無(wú)線路由器的銷量也大幅上升,下面小編將為大家介紹一下水星無(wú)線路2013-10-28
水星路由器無(wú)線路由器復(fù)位(恢復(fù)出廠設(shè)置)方法介紹
傳統(tǒng)復(fù)位方法:先關(guān)閉電源,然后按住RESET鍵不放,同時(shí)再開啟電源,等到system燈快閃三次后松開RESET鍵,路由器將恢復(fù)到出廠默認(rèn)值2013-09-10acer筆記本找不到水星路由器wifi 如何使用tplink橋接的具體圖文步驟
在京東上買了一個(gè)300M無(wú)線寬帶路由器 水星 MW300R,不知道是由于型號(hào)新了,還是路由器太差了,或者acer本子的無(wú)線網(wǎng)卡太差了,搞了一個(gè)下午了,包括重裝無(wú)線網(wǎng)卡驅(qū)動(dòng)2013-08-16水星路由器怎么設(shè)置限速(分配合理網(wǎng)速)操作圖解
如今很多路由器都支持限速,以下簡(jiǎn)單為大家介紹一下水星路由器如何設(shè)置限速,可以保證每個(gè)上網(wǎng)用戶都可以獲得合理的網(wǎng)速,這也是最近一網(wǎng)友問(wèn)到的問(wèn)題,具體操作如下,感興2013-06-20- 隨著網(wǎng)絡(luò)的不斷發(fā)展,對(duì)路由器的要求也越來(lái)越高了,由于寬帶城域網(wǎng)的迅速發(fā)展,不管是核心層,或者是匯接層、接入層都采用了最先進(jìn)的設(shè)備,不但功能更強(qiáng),數(shù)據(jù)包吞吐量更高2013-01-07
- 隨著無(wú)線網(wǎng)的普及,尤其是在住宅樓上,更是有著大量的無(wú)線信號(hào),相互之間的干擾情況嚴(yán)重影響了無(wú)線網(wǎng)的穩(wěn)定性和傳輸?shù)乃俣?,針?duì)這種情況,我們就以水星無(wú)線路由來(lái)為大家分2013-01-03
簡(jiǎn)單水星路由器無(wú)線網(wǎng)橋設(shè)置方法
一般情況下,我們?cè)诩茉O(shè)無(wú)線網(wǎng)時(shí),只需要一個(gè)無(wú)線路由器就可以了,但對(duì)于一些占地范圍廣的網(wǎng)絡(luò)環(huán)境而言,一個(gè)無(wú)線路由器的覆蓋當(dāng)然是不夠的,為此人們就發(fā)明了無(wú)線網(wǎng)橋來(lái)解2012-12-18- 在我們?cè)O(shè)置網(wǎng)絡(luò)時(shí),總是會(huì)遇到各種奇奇怪怪的故障,有時(shí)讓人摸不著頭腦,根本無(wú)法找出故障的原因,其實(shí)很多時(shí)候就是某一個(gè)很小的方面沒(méi)有配置好,最后就造成了很大的麻煩,2012-12-13
- 現(xiàn)代幾乎每個(gè)人手中都有各式的智能手機(jī),我們也越來(lái)越習(xí)慣使用手機(jī)連接無(wú)線路由器來(lái)上網(wǎng),相對(duì)于筆記本連接無(wú)線網(wǎng),還有不少人不知道如何使用手機(jī)連接,或是連接上后又很容2012-12-09