Защита WIFI точки от атаки деаутентификации (реассоциации)

Linux wi-fi WiFi dd-wrt WRT54GL

Имеется девайс: Linksys WRT54GL (Firmware: DD-WRT v24-sp1 (07/27/08) std)
# uname -a
Linux DD-WRT 2.4.36 #312 Sun Jul 27 16:42:02 CEST 2008 mips unknown

Ежедневно, какие-то нехорошие люди пытаются взломать точку и в течении часа-двух непрерывно проводят атаку деаутентификации. Соответственно, в такие моменты точка фактически недоступна, а с учетом того, что физически доступ к точке ограничен возникают серьезные проблемы. Более того, другая точка "Zyxel P-330W_EE" после часа таких атак - просто зависает!

Есть мысль: запускать через cron некий скрипт который бы смог распознать атаку деаутентификации (например по N реассоциациям подряд, или по нереально высокому пингу в течении N времени до клиента) и автоматически менять канал...

Отсюда вопросы:
1. Как скриптом распознать атаку? Т.е. - какие инструменты применить?
2. Как с консоли сменить канал?
3. Или, может быть, есть какие-нибудь иные способы защиты?


Примечание:
На dd-wrt форуме ничего полезного не сказали.
Вообще-то, я и здесь не особо ожидаю ответа... Написал, в основном, для опробирования свеженайденного сервиса ВиО. (-;
Ответы:
на сайте дд-врт о таком что, молчат?
могу только посоветовать уменьшить мощность передатчика чтоб покрывал только полезную зону, или перейти на 802.11N, а вообще можно к примеру убрать защиту вообще и настроить dhcp и vlan таким образом чтоб они попадали в диапазон 255.255.255.255 или используй VPN тунели и ничего они не смогут сделать.
Может стоит поднять radius сервер С VPN? Тогда трафик будет шифрованный и способ аутентификации другим. Можно еще точку скрыть и фильтрацию по мас но это легко обходится, минус способа только один - нужен компьютер который будет постоянно работать.


15 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.