水星路由器网络安全和常见攻击的介绍

所属分类: 网络 / 路由器 阅读数: 781
收藏 0 赞 0 分享

 
一、地址欺骗和会话拦截
1、由于802.11无线网对数据帧不进行认证操作,攻击者可以通过欺骗帧去重定向数据流和使ARP表变得混乱,通过非常简单的方法,攻击者可以轻易获得网络中站点的MAC地址,这些地址可以被用来恶意攻击时使用。
2、除攻击者通过欺骗帧进行攻击外,攻击者还可以通过截获会话帧发现AP中存在的认证缺陷,通过监测AP发出的广播帧发现AP的存在。然而,由于802.11没有要求AP必须证明自己真是一个AP,攻击者很容易装扮成AP进入网络,通过这样的AP,攻击者可以进一步获取认证身份信息从而进入网络。在没有采用802.11i对每一个802.11 MAC帧进行认证的技术前,通过会话拦截实现的网络入侵是无法避免的。
3、在802.11i被正式批准之前,MAC地址欺骗对无线网络的威胁依然存在。网络管理员必须将无线网络同易受攻击的核心网络脱离开。

二、流量分析与流量侦听
1、802.11无法防止攻击者采用被动方式监听网络流量,而任何无线网络分析仪都可以不受任何阻碍地截获未进行加密的网络流量。目前,WEP有漏洞可以被攻击者利用,它仅能保护用户和网络通信的初始数据,并且管理和控制帧是不能被WEP加密和认证的,这样就给攻击者以欺骗帧中止网络通信提供了机会。
2、WEP非常容易被Airsnort、WEPcrack一类的工具解密,但后来很多厂商发布的固件可以避免这些已知的攻击。作为防护功能的扩展,最新的无线网产品的防护功能更进了一步,利用密钥管理协议实现每15分钟更换一次WEP密钥。即使最繁忙的网络也不会在这么短的时间内产生足够的数据证实攻击者破获密钥。
3、如果用户的无线网络用于传输比较敏感的数据,那么仅用WEP加密方式是远远不够的,需要进一步采用像SSH、SSL、IPSec等加密技术来加强数据的安全性。

三、恶意入侵
1、一旦攻击者进入无线网络,它将成为进一步入侵其他系统的起点。很多网络都有一套经过精心设置的安全设备作为网络的外壳,以防止非法攻击,但是在外壳保护的网络内部确是非常的脆弱容易受到攻击的。无线网络可以通过简单配置就可快速地接入网络主干,但这样会使网络暴露在攻击者面前,即使有一定边界安全设备的网络,同样也会使网络暴露出来从而遭到攻击。
2、由于无线网络非常容易受到攻击,因此被认为是一种不可靠的网络。很多公司把无线网络布置在诸如休息室、培训教室等公共区域,作为提供给客人的接入方式。应将网络布置在核心网络防护外壳的外面,如防火墙的外面,接入访问核心网络采用VPN方式。
上面就是我们在平时常见的一些攻击手段,相信大家在看完本篇后已经其手段,这样我们就不难做出有效的防御,更多关于路由器安全的问题,大家可以看下Fast无线路由器设置。
更多精彩内容其他人还在看

华为路由器BGP协议属性不互通的解决方案

华为路由器BGP协议属性不互通,我们来分析一下
收藏 0 赞 0 分享

简单的几召搞定普联路由中继模式的方法

篇给大家介绍的是如何设置普联路由器的中继模式,只需要简单的五步就可以搞定。
收藏 0 赞 0 分享

网件路由带来办公无线网稳定与安全

对于一个公司的办公无线网而言,其稳定性与安全性是放在首位的
收藏 0 赞 0 分享

阿尔法路由器的安装要注意的事项

本文介绍一下阿尔法路由器的安装要注意的事项
收藏 0 赞 0 分享

轻松搞定贝尔金路由器断网故障的解决

网时突然断网想必一定让广大网友们痛苦万分,对网络不太懂的网友苦于找不到原因,只能打电话报修,浪费了不少时间,本篇就给大家出谋划策,供大家参考一下。
收藏 0 赞 0 分享

智者的首选 侠诺QVM280w路由器简介

本文是侠诺QVM280w路由器的简介
收藏 0 赞 0 分享

飞鱼星路由链路异常的原因以及解决方法

本篇主要给大家解决路由器链路一侧连接正常,另一侧不正常的故障,组网环境为飞鱼星路由器,相信对你一定有所帮助的
收藏 0 赞 0 分享

斐讯路由器的硬件故障的解决方法

我们来分析一下路由的故障
收藏 0 赞 0 分享

如何破解无线路由密码 破解无线路由密码蹭网的详细图文步骤

我住的小区可搜索到几个无线网络,信号都很弱,有一个没有密码,但是很少能连上。
收藏 0 赞 0 分享

思科路由器及安全配置工具(SDM配置全攻略)

Cisco SDM 是一种直观且基于 Web 的设备管理工具,用来管理以 Cisco IOS® 软件为基础的路由器
收藏 0 赞 0 分享
查看更多