Hallo,
gibt es eine möglich die SSID garnicht zu pollen so das andere diese garnicht erkennen? z.B. mit NetStumbler oder so ? Ich meine sowas mal in anderen Routern gesehen zu haben bin mir aber nicht mehr sicher welche das waren und ob diese funktionalität überhaupt was bringt?
Vielleicht kann mir da einer bei Helfen, Danke...
SSID faken oder garnicht pollen beim LC1811?
Moderator: Lancom-Systems Moderatoren
Moin,
diese Funktion nennt sich bei LANCOMs 'Closed Network', bei anderen APs ist
auch die Bezeichnung 'SSID-Broadcast abschalten' gebräuchlich. Sie findet sich
in den logischen Netzwerkeinstellungen. Ganz ehrlich: das ist keine echte
Sicherheitsfunktion. Ich vergleiche das immer mit jemandem, der sich an die Straße
stellt und sich ein Schild 'Ich bin unsichtbar' umhängt. Man muß es haben, weil es
alle haben, aber einen Sicherheitsgewinn gibt es nicht. Die SSID kann man trotzdem
herausfinden, man muß nur die Anmeldung eines Clients mitsniffen, und zur Not provoziert
man eine solche, indem man einen Client mit gefaketen Deauthenticates herauswirft.
Echte Sicherheit gibt's erst ab WPA...
Bitte noch beachten, daß LANCOMs Closed Network nur bei 2,4GHz zulassen und daß
die Funktion mit beliebigen Clients nicht garantiert ist - das ist keine in 802.11
vorgsehene Funktion.
Gruß Alfred
diese Funktion nennt sich bei LANCOMs 'Closed Network', bei anderen APs ist
auch die Bezeichnung 'SSID-Broadcast abschalten' gebräuchlich. Sie findet sich
in den logischen Netzwerkeinstellungen. Ganz ehrlich: das ist keine echte
Sicherheitsfunktion. Ich vergleiche das immer mit jemandem, der sich an die Straße
stellt und sich ein Schild 'Ich bin unsichtbar' umhängt. Man muß es haben, weil es
alle haben, aber einen Sicherheitsgewinn gibt es nicht. Die SSID kann man trotzdem
herausfinden, man muß nur die Anmeldung eines Clients mitsniffen, und zur Not provoziert
man eine solche, indem man einen Client mit gefaketen Deauthenticates herauswirft.
Echte Sicherheit gibt's erst ab WPA...
Bitte noch beachten, daß LANCOMs Closed Network nur bei 2,4GHz zulassen und daß
die Funktion mit beliebigen Clients nicht garantiert ist - das ist keine in 802.11
vorgsehene Funktion.
Gruß Alfred