水星路由器网络安全和常见攻击的介绍

所属分类: 网络 / 路由器 阅读数: 834
收藏 0 赞 0 分享

 
一、地址欺骗和会话拦截
1、由于802.11无线网对数据帧不进行认证操作,攻击者可以通过欺骗帧去重定向数据流和使ARP表变得混乱,通过非常简单的方法,攻击者可以轻易获得网络中站点的MAC地址,这些地址可以被用来恶意攻击时使用。
2、除攻击者通过欺骗帧进行攻击外,攻击者还可以通过截获会话帧发现AP中存在的认证缺陷,通过监测AP发出的广播帧发现AP的存在。然而,由于802.11没有要求AP必须证明自己真是一个AP,攻击者很容易装扮成AP进入网络,通过这样的AP,攻击者可以进一步获取认证身份信息从而进入网络。在没有采用802.11i对每一个802.11 MAC帧进行认证的技术前,通过会话拦截实现的网络入侵是无法避免的。
3、在802.11i被正式批准之前,MAC地址欺骗对无线网络的威胁依然存在。网络管理员必须将无线网络同易受攻击的核心网络脱离开。

二、流量分析与流量侦听
1、802.11无法防止攻击者采用被动方式监听网络流量,而任何无线网络分析仪都可以不受任何阻碍地截获未进行加密的网络流量。目前,WEP有漏洞可以被攻击者利用,它仅能保护用户和网络通信的初始数据,并且管理和控制帧是不能被WEP加密和认证的,这样就给攻击者以欺骗帧中止网络通信提供了机会。
2、WEP非常容易被Airsnort、WEPcrack一类的工具解密,但后来很多厂商发布的固件可以避免这些已知的攻击。作为防护功能的扩展,最新的无线网产品的防护功能更进了一步,利用密钥管理协议实现每15分钟更换一次WEP密钥。即使最繁忙的网络也不会在这么短的时间内产生足够的数据证实攻击者破获密钥。
3、如果用户的无线网络用于传输比较敏感的数据,那么仅用WEP加密方式是远远不够的,需要进一步采用像SSH、SSL、IPSec等加密技术来加强数据的安全性。

三、恶意入侵
1、一旦攻击者进入无线网络,它将成为进一步入侵其他系统的起点。很多网络都有一套经过精心设置的安全设备作为网络的外壳,以防止非法攻击,但是在外壳保护的网络内部确是非常的脆弱容易受到攻击的。无线网络可以通过简单配置就可快速地接入网络主干,但这样会使网络暴露在攻击者面前,即使有一定边界安全设备的网络,同样也会使网络暴露出来从而遭到攻击。
2、由于无线网络非常容易受到攻击,因此被认为是一种不可靠的网络。很多公司把无线网络布置在诸如休息室、培训教室等公共区域,作为提供给客人的接入方式。应将网络布置在核心网络防护外壳的外面,如防火墙的外面,接入访问核心网络采用VPN方式。
上面就是我们在平时常见的一些攻击手段,相信大家在看完本篇后已经其手段,这样我们就不难做出有效的防御,更多关于路由器安全的问题,大家可以看下Fast无线路由器设置。
更多精彩内容其他人还在看

小米路由器mini怎么设置?小米路由mini电脑设置使用图文教程

小米路由器mini是一款双频AC智能路由器,目前有很多朋友们都购买使用小米路由器mini了,有部分网友购买了小米路由器mini却不知道如何设置使用,针对这种情况,本文就为大家图文详细介绍电脑设置小米路由器mini的教程
收藏 0 赞 0 分享

小米路由器中继怎么设置使用?小米路由器mini中继设置教程图文详解

路由器中继是无线路由在网络连接中起到中继的作用,能实现信号的中继和放大, 从而延伸无线网络的覆盖范围。那么,路由器中继怎么设置使用?针对此问题,本文就为大家图文详细介绍小米路由器mini中继设置教程
收藏 0 赞 0 分享

路由器中继是什么意思?有什么用?

路由器中继是什么意思?有什么用?很多朋友都不是很熟悉中继,下面小编就为大家详细介绍一下,不会的朋友可以过来参考一下,希望能帮到大家
收藏 0 赞 0 分享

360路由器p1多少钱?360路由p1怎么样?

360路由器p1多少钱?360路由p1怎么样?这些问题相信是很多网友都比较关心的问题,所以今天脚本之家小编就为大家带来有关360路由器p1的介绍,如果你比较有兴趣的话,可以通过本文来了解一下哦
收藏 0 赞 0 分享

立省19元!教你怎么免费获得小度wifi的方法

你还在花19元钱买小度wifi吗?那就看看本文吧,怎么免费获得小度wifi?让百度免费给你发放小度wifi哦,其实也不算免费至少不用出钱就可以拿到小度wifi,告诉你方法啦教你
收藏 0 赞 0 分享

极路由怎么升级固件如何自己下载升级固件

极路由虽然会自动检测固件更新,但下载升级仍需要自己动手,下面将路由器固件升级步骤以图文的形式与大家分享下
收藏 0 赞 0 分享

极路由怎么屏蔽广告网站上的广告太多动辄6/70秒

广告是越来越长,动辄60秒、70秒的长广告,很想屏蔽吧?如果你用的是极路由,屏蔽视频广告那是妥妥的,下面为大家介绍下极路由屏蔽广告方法
收藏 0 赞 0 分享

路由器设置进不去重置路由器也不行怎么办

路由器后台登陆不了我们只要重置下路由器既可,但有时如果你重置了路由器后在你电脑上还是登陆不了路由器,关于这个问题的解决方法如下,你若遇到可以看看
收藏 0 赞 0 分享

无线路由器连接有线路由器的两种方案

无线路由器tp-link tl-wr841n 连接有线路由器tp-link(具体型号不清)下面的设置都是以这两个路由器为例进行设置,有两个方案,大家可以看看
收藏 0 赞 0 分享

2个或多个路由器怎么有线连接以保证可以正常上网

会用网线将多台路由器连接在一起用,而且只用一个网络。比如不同型号的路由器不便用无线桥接、或路由器本身没有无线桥接WDS功能时
收藏 0 赞 0 分享
查看更多