Учебники

Беспроводная безопасность — точка доступа

Точка доступа (AP) является центральным узлом в беспроводных реализациях 802.11. Это интерфейс между проводной и беспроводной сетью, с которым все беспроводные клиенты связываются и обмениваются данными.

Для домашней среды чаще всего у вас есть маршрутизатор, коммутатор и точка доступа, встроенные в один блок, что делает его действительно пригодным для этой цели.

Точка доступа

Базовая приемопередающая станция

Базовая приемопередающая станция (BTS) является эквивалентом точки доступа из мира 802.11, но используется операторами мобильной связи для обеспечения покрытия сигнала, напр. 3G, GSM и т. Д.

Базовая приемопередающая станция

Примечание . Содержание этого учебного пособия сосредоточено на беспроводной сети 802.11, поэтому любая дополнительная информация о BTS и мобильной связи более подробно не будет включена.

Беспроводной контроллер (WLC)

В корпоративной беспроводной реализации количество точек доступа часто исчисляется сотнями или тысячами единиц. Административно невозможно управлять всеми точками доступа и их конфигурацией (назначением каналов, оптимальной выходной мощностью, конфигурацией роуминга, созданием SSID для каждой точки доступа и т. Д.) По отдельности.

Беспроводной контроллер

Это ситуация, когда концепция беспроводного контроллера вступает в игру. Это «Мастер», стоящий за всей работой беспроводной сети. Этот централизованный сервер, имеющий IP-подключение ко всем точкам доступа в сети, позволяет легко управлять ими всеми из единой платформы управления, выдвигать шаблоны конфигурации, отслеживать пользователей со всех точек доступа в режиме реального времени и т. Д.

Централизованный сервер

Идентификатор набора услуг (SSID)

SSID напрямую идентифицирует сам беспроводной WLAN. Для подключения к беспроводной локальной сети беспроводному клиенту необходимо отправить тот же точный SSID в кадре ассоциации, что и имя SSID, предварительно настроенное на точке доступа. Таким образом, теперь возникает вопрос, как узнать, какие SSID присутствуют в вашей среде? Это легко, поскольку все операционные системы поставляются со встроенным беспроводным клиентом, который сканирует спектр беспроводных сетей для подключения к беспроводным сетям (как показано ниже). Я уверен, что вы делали этот процесс несколько раз в вашей повседневной жизни.

Беспроводной WLAN

Но как эти устройства узнают, что конкретная беспроводная сеть названа таким особым образом просто при прослушивании радиомагнитных волн? Это потому, что одно из полей в кадре маяка (которые AP передают все время с очень короткими временными интервалами) содержит имя SSID, всегда в открытом тексте, что является полной теорией об этом.

SSID рамки маяка

SSID может иметь длину до 32 буквенно-цифровых символов и однозначно идентифицирует конкретную WLAN, передаваемую AP. В случае, когда AP имеет несколько определенных идентификаторов SSID, она затем отправит отдельный кадр маяка для каждого SSID.

клетка

Ячейка — это в основном географический регион, охватываемый антенной (передатчиком) точки доступа или BTS. На следующем изображении ячейка отмечена желтой линией.

клетка

Чаще всего точка доступа имеет гораздо большую выходную мощность, если сравнивать ее с возможностями антенны, встроенной в клиентское устройство. Тот факт, что клиент может принимать кадры, передаваемые от AP, не означает, что может быть установлена ​​двусторонняя связь. Приведенная выше картина отлично показывает эту ситуацию. — В обеих ситуациях клиент может слышать кадры AP, но только во второй ситуации может быть установлена ​​двусторонняя связь.

Результатом этого короткого примера является то, что при проектировании размеров беспроводных ячеек необходимо учитывать, какова средняя выходная мощность передачи антенн, которые будут использовать клиенты.

канал

Беспроводные сети могут быть настроены для поддержки нескольких стандартов 802.11. Некоторые из них работают в диапазоне 2,4 ГГц (например, 802.11b / g / n), а другие — в диапазоне 5 ГГц (пример: 802.11a / n / ac).

В зависимости от полосы, есть предопределенный набор поддиапазонов, определенных для каждого канала. В средах с несколькими AP, размещенными в одной физической зоне, назначение интеллектуального канала используется во избежание коллизий (коллизий кадров, передаваемых на одной и той же частоте из нескольких источников одновременно).

канал

Давайте посмотрим на теоретический дизайн сети 802.11b с 3 ячейками, смежными друг с другом, как показано на рисунке выше. Проект слева состоит из 3 непересекающихся каналов — это означает, что кадры, отправленные AP и его клиентами в конкретной соте, не будут мешать связи в других сотах. Справа у нас совершенно противоположная ситуация: все кадры, летящие по одному и тому же каналу, приводят к коллизиям и значительно ухудшают производительность беспроводной связи.

Антенны

Антенны используются для «перевода» информации, поступающей в виде электрического сигнала внутри кабеля, в электромагнитное поле, которое используется для передачи кадра по беспроводной среде.

Антенны

Каждое беспроводное устройство (точка доступа или беспроводное клиентское устройство любого типа) имеет антенну, которая включает в себя передатчик и модуль приемника. Он может быть внешним и видимым для всех окружающих или встроенным, как в большинстве современных ноутбуков или смартфонов.

Для тестирования безопасности беспроводных сетей или тестов на проникновение беспроводных сетей внешняя антенна является одним из наиболее важных инструментов. Вы должны получить один из них, если вы хотите пойти в это поле! Одним из самых больших преимуществ внешних антенн (по сравнению с большинством внутренних антенн, которые вы можете встретить встроенными в оборудование), является то, что они могут быть настроены в так называемом «режиме мониторинга» — это определенно то, что вам нужно! Это позволяет вам прослушивать беспроводной трафик с вашего компьютера, используя wireshark или другие известные инструменты, такие как Kismet .

В Интернете есть очень хорошая статья ( https://www.raymond.cc/blog/best-compatible-usb-wireless-adapter-for-backtrack-5-and-aircrack-ng/ ), которая помогает с выбором внешней беспроводной антенны, особенно для Kali Linux, которая поддерживает режим монитора. Если вы серьезно задумываетесь о переходе в эту область технологий, я очень рекомендую всем вам купить один из рекомендованных (у меня есть один из них).