Сложность в беспроводных сетях заключается в том, что не всегда
видишь, с чем приходится иметь дело. В беспроводной сети создание
подключения не такое простое, как подключение кабеля, аспект
безопасности тоже не заключается в том, чтобы предотвращать доступ
посторонним лицам к помещению, а диагностика даже самых простых проблем
иногда может приводить к тому, что множество нецензурных выражений
обращены в адрес точки доступа. Учитывая все вышесказанное, можно
сказать, что защита беспроводных сетей будет оставаться довольно
проблематичной на протяжении еще долгого времени.
В этой статье я
расскажу о полезных методиках диагностики проблем безопасности в
беспроводных сетях на уровне пакетов. Я начну с демонстрации метода
действительного сбора пакетов в беспроводных сетях должным образом.
После сбора необходимых данных мы обсудим различные приемы анализа,
включая анализ WEP/WPA аутентификации, фильтрации зашифрованного
трафика, и поиска несанкционированных точек доступа.
В прошлом месяце я писал первую часть этого цикла статей, в которой были
раскрыты некоторые риски, связанные с использованием незащищенных
беспроводных сетей. Я был очень удивлен количеством сообщений
электронной почты, которые получил в ответ на ту часть, и хочу
поблагодарить всех тех, кто написал мне, за их добрые слова. Были также
люди, спрашивавшиеся меня о том, не собираюсь ли рассказать об основах
защиты беспроводных сетей в своем цикле статей, и именно этим я
собираюсь заняться. Тем, кого больше интересуют советы по безопасности
производственного класса, скажу, что эти советы я опишу позже в этом
цикле статей.
Несмотря на то, что Wi-Fi уже существует довольно долго, я
периодически получаю сообщения по электронной почте от людей, которым
интересны различные аспекты безопасности и конфиденциальности при
использовании беспроводных сетей. Обычно, мне задают два вопроса:
Надежна ли технология Wi-Fi в плане безопасности?
Как сделать Wi-Fi безопасной?
Учитывая
эти вопросы, я решил воспользоваться возможностью и обсудить
безопасность Wi-Fi. Я планирую потратить большую часть статьи на
обсуждение рисков, связанных с использованием Wi-Fi. Далее в этом цикле
мы обсудим аспекты безопасности, связанные с аппаратным оборудованием,
то, как архитектура беспроводной сети влияет на ее безопасность, и,
наконец, мы поговорим о механизмах безопасности беспроводной сети,
встроенных в Windows Server.
Протокол межсетевых управляющих сообщений ICMP (Internet Control Message Protocol) – это сервисный протокол, который является обязательным стандартом TCP/IP, используется для оповещения об ошибках и управляет информацией и сведениями о состоянии для протокола IP. ICMP сообщения обычно отправляются в тех случаях, когда IP-датаграмма не может попасть к узлу назначения, шлюз не может перенаправить датаграммы с текущей скоростью передачи, а также когда IP-маршрутизатор перенаправляет узел-отправитель на другой, более выгодный маршрут к узлу назначения. Типы ICMP-сообщений различаются по заголовку ICMP. Длина заголовка ICMP-сообщения постоянная – 8 байтов, где назначение первых четырех байтов всегда одинаково, а назначение оставшихся четырех байтов зависит от типа ICMP-сообщения. Так как ICMP-сообщения переносятся IP-датаграммами, то их доставка не гарантируется. В следующей таблице отображены некоторые типы ICMP-сообщений:
Компьютером в доме сегодня уже никого не удивишь. А если у вас
набралось целых два железных питомца, то возникает естественное желание
объединить их между собой. Созданием такой конструкции, гордо именуемой
«компьютерная сеть», мы и займемся в этой статье.
C появлением беспроводных технологий наши компьютеры получили
долгожданную свободу и, отвязавшись от интернет кабеля, принялись
бродить по всей квартире. Сейчас мы можем валяться с ноутбуком на диване
в гостиной, а через пять минут чатиться с друзьями уже на кухне.
Однако не везде провайдеры предоставляют доступ к всемирной паутине
через Wi-Fi или 3G, в большинстве квартир и офисов до сих пор болтается
обычный кабель или прикованный к телефонной розетке ADSL модем. Но не
отчаивайтесь – к ним без труда можно приспособить Wi-Fi точку доступа и
превратить обычный интернет в беспроводной. О том, как это сделать
быстро и с умом, мы расскажем в данной статье.
У системных администраторов, да и у простых пользователей,
организовавших домашнюю компьютерную сеть, частенько возникает вопрос:
как, сидя за своим компьютером, подключиться к другому ПК, видеть его
рабочий стол и выполнять на нем различные действия. Для этих целей
применяются программы удаленного администрирования. В нашей сегодняшней
статье речь пойдет об одной из них – программе Radmin.
Использование различных устройств с WiFi стремительно врывается в
нашу жизнь, сейчас WiFi оснащена не только сложная техника вроде
ноутбуков и коммуникаторов, но и даже такие простые гаджеты, как
фоторамка. Настраивать их для подключения к беспроводным сетям
становится непростым делом, поэтому не удивительно появление
технологий, позволяющих значительно упростить процедуру настройки.
Создание
новой беспроводной сети начинается непосредственно с конфигурации точки
доступа (беспроводного маршрутизатора) подключения к ней компьютеров и
другого беспроводного оборудования.
Когда вы покидаете свой дом или офис, вы встречаете знаки, говорящие
о наличии "Wi-Fi хот-спотов" в местном кафе, закусочной или гостинице.
Вы можете запланировать использование этих точек доступа Wi-Fi для
выполнения некоторых важных задач по управлению своей сетью Windows или
даже для ответа на некоторые важные для бизнеса письма электронной
почты. В некоторых случаях у вас могут быть даже настолько важные дела,
что вы заранее звоните в гостиницу и узнаете о наличии доступа Wi-Fi.
Однако зачастую, когда вы туда приезжаете, эти хот-споты просто не
работают, как было обещано. Возможно, Wi-Fi соединение слишком
медленное, сигнал слишком слабый или вам просто говорят, что "Wi-Fi
сегодня не работает".
Именно по этой причине я вложил средства в
сотовую «карту» данных (хотя на самом деле это и не карта), а затем
пошел еще дальше и приобрел сотовый роутер и антенну. Позвольте мне
подробно описать используемое оборудование и то, как оно мне помогает.
Как уже было сказано в кратком описании, речь в этой статье пойдет о
создании локальной сети через интернет с помощью утилиты Hamachi.
Если
создать с помощью этой утилиты локальную сеть через интернет, то можно
будет играть с друзьями, обмениваться файлами и использовать различные
утилиты для работы с локальной сетью. Для программ и самой Windows сеть
Hamachi будет самой обыкновенной локальной сетью. Вся передваемая по
интернету информация шифруется 256-битным ключом по алгоритму AES
(интернет, несмотря на то, что интернет обычно изображают в виде белого
облачка, на самом деле это довольно мрачный лес с кучей опасностей. Так
что шифрование тут очень кстати)