Убрал пароль на Wi-Fi - насколько правильно?

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Seawinds
12.02.2017 - 16:48
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
11
Здравствуйте, комрады, в частности сетевики.

У меня очень проблемный VDSL-роутер в плане раздачи Wi-Fi.

Читал где-то, в том-числе на ЯПе, что облегчить работу раздачи сети может помочь полностью убрать шифрование сети.

Что, собственно, я и сделал. Сейчас у меня сеть открытая.

Сейчас у меня жесткая привязка к MAC-адресу (Alow only ***, Deny from all)

Подскажите, сетевики и безопасники, - данный шаг имеет место быть в крайних случаях? Насколько данный шаг может быть оправдан и в каких конкретных случаях?

С уважением.

UPD И у меня тогда расширенный вопрос: если это домашняя сетка и в данном шаге криминала нет - то может вообще сеть не шифровать, а каждое устройство привязывать по MAC? - точечный доступ к сети, без вариантов подключения и всяческих подборов паролей (долбёжки к роутеру).

Это сообщение отредактировал Seawinds - 12.02.2017 - 17:09
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
yavashork
12.02.2017 - 16:51
0
Статус: Offline


Шутник

Регистрация: 8.12.16
Сообщений: 12
А у тя Ростелеком?
 
[^]
Seawinds
12.02.2017 - 16:53
0
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (yavashork @ 12.02.2017 - 16:51)
А у тя Ростелеком?

Да. ZTE Zyxel 931 - дрянь ещё та (пока без альтернативы)

Это сообщение отредактировал Seawinds - 12.02.2017 - 16:55

Убрал пароль на Wi-Fi - насколько правильно?
 
[^]
AMac
12.02.2017 - 16:56
4
Статус: Online


Балагур

Регистрация: 27.12.10
Сообщений: 936
мак то можно и перехватить. наверное даже не сильно переживая. и присвоив себе твой мак насосаться....
 
[^]
Seawinds
12.02.2017 - 16:58
-1
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (AMac @ 12.02.2017 - 16:56)
мак то можно и перехватить. наверное даже не сильно переживая. и присвоив себе твой мак насосаться....

Не зная MAC - как?
 
[^]
Казылдур
12.02.2017 - 17:00
0
Статус: Offline


Балагур

Регистрация: 26.02.13
Сообщений: 886
Цитата (AMac @ 12.02.2017 - 16:56)
мак то можно и перехватить. наверное даже не сильно переживая. и присвоив себе твой мак насосаться....

что бы его перехватить не надо разве к сети подключиться?
а не зная мака не подключишься....

Это сообщение отредактировал Казылдур - 12.02.2017 - 17:01
 
[^]
Seawinds
12.02.2017 - 17:02
1
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (Казылдур @ 12.02.2017 - 17:00)
Цитата (AMac @ 12.02.2017 - 16:56)
мак то можно и перехватить. наверное даже не сильно переживая. и присвоив себе твой мак насосаться....

что бы его перехватить не надо разве к сети подключиться?
а не зная мака не подключишься....

Вот и я про то же, в принципе...
 
[^]
Chgook
12.02.2017 - 17:02
2
Статус: Offline


Инчучунович

Регистрация: 4.02.15
Сообщений: 7234
Цитата (yavashork @ 12.02.2017 - 16:51)
А у тя Ростелеком?

Скоро 4 года как свалил с этого говнопровайдера. И счастлив (ну почти)

У меня тоже роутер привязан по MAC-у. Пока проблем вроде не было, тьфу-тьфу..
 
[^]
Seawinds
12.02.2017 - 17:03
1
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (Chgook @ 12.02.2017 - 17:02)
У меня тоже роутер привязан по MAC-у. Пока проблем вроде не было, тьфу-тьфу..

W-Fi? И при этом шифрования нет?

UPD в первом сообщении написал (важно - расширил вопрос.)

Это сообщение отредактировал Seawinds - 12.02.2017 - 17:11
 
[^]
alexxxhelp
12.02.2017 - 17:10
4
Статус: Online


Ярила

Регистрация: 13.10.16
Сообщений: 1677
Цитата (Казылдур @ 12.02.2017 - 17:00)
Цитата (AMac @ 12.02.2017 - 16:56)
мак то можно и перехватить. наверное даже не сильно переживая. и присвоив себе твой мак насосаться....

что бы его перехватить не надо разве к сети подключиться?
а не зная мака не подключишься....

Отслеживание устройств через пассивное прослушивание WiFi

https://habrahabr.ru/post/252831/
 
[^]
Seawinds
12.02.2017 - 17:14
1
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (alexxxhelp @ 12.02.2017 - 17:10)
https://habrahabr.ru/post/252831/

Дружище, ну я не говорю про такие моменты, как публичная сеть с доступом по паролю...

У меня из соседей и зоны видимости сети только алкашня с "дай 5 рублей. Я сейчас не о таком глобальном. Понятно, что любые активности в сети можно мониторить, прослушивать.

Я как бы в рамках маленькой домашней сетки, и от "дураков".

Смысл всего - у меня сейчас сеть более менее стабильной стала: "свой"/"чужой" — до свидания.

Это сообщение отредактировал Seawinds - 12.02.2017 - 17:15
 
[^]
galant2220
12.02.2017 - 17:15
2
Статус: Offline


Приколист

Регистрация: 10.06.13
Сообщений: 394
Можешь ещё вещание SSID убрать
 
[^]
SparkLord
12.02.2017 - 17:16
0
Статус: Offline


Приколист

Регистрация: 28.06.14
Сообщений: 324
А нахрен его придумывали тогда - шифрование WPA2/PSK? Белый лист маков делай и все-проблема доступа решена!
 
[^]
alexxxhelp
12.02.2017 - 17:18
4
Статус: Online


Ярила

Регистрация: 13.10.16
Сообщений: 1677
Цитата (Seawinds @ 12.02.2017 - 17:14)
Цитата (alexxxhelp @ 12.02.2017 - 17:10)
https://habrahabr.ru/post/252831/

Дружище, ну я не говорю про такие моменты, как публичная сеть с доступом по паролю...

У меня из соседей и зоны видимости сети только алкашня с "дай 5 рублей. Я сейчас не о таком глобальном. Понятно, что любые активности в сети можно мониторить, прослушивать.

Я как бы в рамках маленькой домашней сетки, и от "дураков".

Смысл всего - у меня сейчас сеть более менее стабильной стала.

Ну я написал как дела обстоят в теории. Т.е. привязка только по маку небезопасна.

На практике же сложно сказать, потому как я не думаю что вы ходите оказаться на скамье подсудимых за скачивание детского порно например.

Это сообщение отредактировал alexxxhelp - 12.02.2017 - 17:19
 
[^]
flashy
12.02.2017 - 17:18
3
Статус: Offline


Ярила

Регистрация: 29.04.13
Сообщений: 12364
Цитата (Seawinds @ 12.02.2017 - 16:58)
Цитата (AMac @ 12.02.2017 - 16:56)
мак то можно и перехватить. наверное даже не сильно переживая. и присвоив себе твой мак насосаться....

Не зная MAC - как?

Мак ловится на раз. И меняются так же легко так что защиты считай нет.
 
[^]
Seawinds
12.02.2017 - 17:18
0
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (galant2220 @ 12.02.2017 - 17:15)
Можешь ещё вещание SSID убрать

Я сколько раз это пробовал... Даже суть мало понимаю, смотри:

Включаю - сеть пропадает. Каждый раз надо вводить название сети вручную, что не очень удобно, от слова вообще.

И у меня не получилось сделать двойной вариант: скрыть SSID и привязать по MAC. - при скрытии сети, несмотря на то, что MAC привязан - всё равно пропадает.

С точки зрения (только) удобства не очень удобно. Да я и не думаю, что всякие возможности мониторинга не увидят скрытые сетки.
 
[^]
Seawinds
12.02.2017 - 17:20
0
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (SparkLord @ 12.02.2017 - 17:16)
А нахрен его придумывали тогда - шифрование WPA2/PSK? Белый лист маков делай и все-проблема доступа решена!

Шифрование и MAC, имхо, это 2 разные вещи.

Или вы говорите о двойной защите?

В моём случае это бессмысленно, потому что любое шифрование башню сносит роутеру в процессе раздачи. Я поэтому от него и решил отойти.

Это сообщение отредактировал Seawinds - 12.02.2017 - 17:21
 
[^]
galant2220
12.02.2017 - 17:21
1
Статус: Offline


Приколист

Регистрация: 10.06.13
Сообщений: 394
Не видно названия сети к которой надо подключиться. Соответственно не понятно что вводить при запросе.
 
[^]
Seawinds
12.02.2017 - 17:22
1
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (galant2220 @ 12.02.2017 - 17:21)
Не видно названия сети к которой надо подключиться. Соответственно не понятно что вводить при запросе.

Это единственное неудобство - надо каждый раз вводить.

С другой стороны - не видно только стандартными мониторингами?..
 
[^]
Yung
12.02.2017 - 17:24
4
Статус: Offline


Юморист

Регистрация: 17.08.13
Сообщений: 437
Seawinds
Купи роутер, а этот модем настрой мостом и "будет тебе счастье." smile.gif
 
[^]
ДобрыйЭх
12.02.2017 - 17:25
1
Статус: Offline


Ярила

Регистрация: 21.10.08
Сообщений: 4670
кароч, не надо... физический уровень не знаю, а вот на TCP-IP каждый новый пакет он же содержит МАК отправителя и получателя - он у тебя не скрыт. учитывая что это радиосвязь. мак я думаю можно "выслушать" из радиоэфира.. те МАС-адреса, рассылаются при поиске соединения.

Это сообщение отредактировал ДобрыйЭх - 12.02.2017 - 17:31
 
[^]
galant2220
12.02.2017 - 17:26
1
Статус: Offline


Приколист

Регистрация: 10.06.13
Сообщений: 394
У тебя он как VDSL или ADSL работает? Можно не заморачиваться и купить к нему нормальный роутер, а Zyxel настроить чисто в бридж. А поднятие соединения и раздачу Wi-Fi будет осуществлять роутер
 
[^]
gogogogo
12.02.2017 - 17:27
0
Статус: Offline


Хохмач

Регистрация: 28.06.13
Сообщений: 688
А что мешает прицепить к зукселу по лан нормальный вайфай маршрутизатор или точку доступа? И шифрование останется. И вайфай на зукселе будет отключен.
 
[^]
наебенился
12.02.2017 - 17:29
1
Статус: Offline


Могликанец100%

Регистрация: 29.03.12
Сообщений: 22219
Цитата (Seawinds @ 12.02.2017 - 22:14)
Цитата (alexxxhelp @ 12.02.2017 - 17:10)
https://habrahabr.ru/post/252831/

Дружище, ну я не говорю про такие моменты, как публичная сеть с доступом по паролю...

У меня из соседей и зоны видимости сети только алкашня с "дай 5 рублей. Я сейчас не о таком глобальном. Понятно, что любые активности в сети можно мониторить, прослушивать.

Я как бы в рамках маленькой домашней сетки, и от "дураков".

Смысл всего - у меня сейчас сеть более менее стабильной стала: "свой"/"чужой" — до свидания.

Тогда и не парься)))
 
[^]
SparkLord
12.02.2017 - 17:30
1
Статус: Offline


Приколист

Регистрация: 28.06.14
Сообщений: 324
На простом языке. Любой подцепившийся сетку увидит с твоими машинами, в инет не войдет, если не будет использовать спец по. При целенаправленном взломе - доступ к твоему инету и данным в сети получить не проблема.

Сисадмины поправьте.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 4405
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх