TechTarget中国网站推荐

WEP和MAC地址过滤能否保护WLAN不受黑客攻击?

2008-9-25  选择字号:  | |
打印本文章
【TechTarget中国原创】问:我们的小办公室采用WEP加密技术和MAC地址过滤技术来保护网络安全。这样做能有效保护网络免受黑客攻击吗?我们还需要做哪些工作?

    答:首先,将你的WLAN加密由WEP升级到WPA-PSK或者WPA2-PSK。WEP已经被破解了很多年了,新工具和新技术的出现缩短了破解WEP的时间。07年4月Darmstadt大学的研究人员曾展示了一种技术,能够在不到一分钟的时间里破解WEP。而WPA/WPA2 PSK则不易被破解,它采用20个字符长的随机且复杂的密码来抵御黑客的攻击。

【TechTarget中国原创】问:我们的小办公室采用WEP加密技术和MAC地址过滤技术来保护网络安全。这样做能有效保护网络免受黑客攻击吗?我们还需要做哪些工作?

答:首先,将你的WLAN加密由WEP升级到WPA-PSK或者WPA2-PSK。WEP已经被破解了很多年了,新工具和新技术的出现缩短了破解WEP的时间。07年4月Darmstadt大学的研究人员曾展示了一种技术,能够在不到一分钟的时间里破解WEP。而WPA/WPA2 PSK则不易被破解,它采用20个字符长的随机且复杂的密码来抵御黑客的攻击。

第二,不要过度依赖MAC地址过滤。你可以使用免费软件,如Technitium MAC Address Changer、SMAC或者 EtherChange来欺骗MAC地址。想绕过你的MAC过滤的人仅仅使用一个无线嗅探器如WaveShark就可以观察到一个有效的MAC地址然后变换他们的MAC地址来进行匹配。MAC过滤器被看成是“免入”——一种通过周围邻居阻止临时的战争发动者或者偶然的交往的方法。

第三,保证你的无线AP和主机在WLAN中不易被探测或攻击。人们往往关注连接加密和接入控制,但忽视了对无线端点的保护。举个例子,你必须保证你的AP不被无线客户端重新配置。如果你不能禁用那个端口,至少要设置一个不易被破解的用户名和密码。保护你的无线端口,具体的说就要禁止文件共享、应用一个个人防火墙来阻止所有的请求,只允许连接可知的网络,并且将你的无线适配器升级为最新的固件或驱动。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
如果由于某种原因使得一个客户端设备被解除认证,它将会尝试重新向WAP认证。在这个过程中会出现几个ARP请求。这样我就可以用Aireplay和上面的-0攻击来攻击WAP。
当攻击开始后,就会收到一个稳定的数据流。破坏64位的WEP会接收到大约300,000个数据包,而128位WEP则会接收到1,000,000个数据包。
对于需要建设一个网络安全实验室的人来说无线工具是必不可少的。下面列出了其中的一些工具供大家参考。
蓝牙也是很容易受到攻击的。一个早期攻击是Bluejacking。虽然不是真正的攻击,但Bluejacking可以从一个蓝牙发送非请求消息到其他的蓝牙设备。
无线网络可以通过许多方法攻击。本文就让我们看看一些具体的攻击无线网络的工具和技术。这样在对抗无线攻击时就能做到有的放矢。
802.11n无线网络标准即将于2009年正式推出。升级到802.11n必将带来诸多问题,本专题将向您提供相关的技术和疑难解答。
本专题将详细地、一步步地解释Cisco IOS IPSec VPN配置概念和实现基于软件及硬件的VPN网关。
“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”
最新更新
专家答疑
技巧
Sudhanshu Gupta
我想要配置Cisco 3750三层交换机的备用IOS启动,这样当交换机的IOS崩溃后它可以自动地通过加载启动保存在TFTP服务器上的IOS。
Michael Gregg
我需要知道竞争对手的IP地址或者是他使用电脑的大概的一个范围然后排除他的IP地址使他看不到我的网站。我怎样才能获得这样的信息?
Puneet Mehta
问:MAC地址限制能够控制连接到无线路由器的有线网络吗?还是只能控制无线客户端?TechTarget专家为您解答。