Чи можна автентифікувати кілька разів до однієї точки доступу?


0

Я намагаюся перевірити безпеку та стабільність нового контролера бездротового доступу та призначеного для нього, у нього є підмережа / 24 IP-адреси, яка використовується для надання клієнтам DHCP. Мені цікаво, чи можливо це зробити

  • А) вичерпати цю межу ІР, тим самим виконуючи відмову в обслуговуванні та

  • B) якщо можливо це зробити з однієї машини (автентифікація та "отримання" декількох IP-адрес)

Випробували це раніше чи є в цьому інструменти чи ресурси?


Змінюючи свою mac-адресу, використовуючи команду macchanger, клієнт може отримати кратні ip-адреси.
IMAnis_tn

Відповіді:


1

Так, можна вичерпати всі доступні адреси вашого DHCP-сервера.

WP: DHCP (безпека)

[Представлення помилкових облікових даних] дозволяє клієнтам DHCP вичерпати сховище IP-адрес сервера DHCP - шляхом подання нових облікових даних кожного разу, коли він запитує адресу, клієнт може споживати всі доступні IP-адреси на певному мережевому посиланні, не дозволяючи іншим клієнтам DHCP отримання послуги.

Один із способів пом'якшити цю проблему - зашифрувати свій Wi-Fi. Лише клієнти, які мають доступ, можуть запитувати IP-адресу.


1

Існує маса інструментів для завантаження тесту на DHCP-сервер. Просто знайдіть "Тестер завантаження DHCP" або "Тест-інструмент сервера DHCP" або щось подібне.

Ви можете це зробити, не змінюючи свою MAC-адресу, просто змінивши свій ідентифікатор клієнта DHCP у кожному запиті. Таким чином, ви могли підтримувати одне єдине з'єднання Wi-Fi і все-таки брати сотні оренди DHCP. Напевно, так повинні працювати ті тестери завантаження серверів DHCP.

Підтримка декількох одночасних Wi-Fi з'єднань з однієї карти клієнта Wi-Fi до однієї точки доступу є технічно можливою, але це може бути важко зробити для більшості споживчих карт. Протокол 802.11 вимагає, щоб ви використовували іншу MAC-адресу для кожного з'єднання, і більшість карт не обробляють це в апаратному забезпеченні, тому вам доведеться робити це в програмному забезпеченні. Або ви можете придбати обладнання для тестування навантаження 802.11 AP, наприклад модуль IxVeriWave для шасі Ixia, але це досить дорогий продукт, якщо ви не збираєтеся витрачати багато часу на тестування безлічі Wi-Fi AP-пристроїв та контролерів.


0

Слід поглянути на MDK3 . Крім того, Kali Linux - це хороша віртуальна машина, для запуску якої входить набагато більше.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.