如何追溯无线攻击源?

日期: 2010-08-26 作者:Lisa Phifer翻译:杨亚男 来源:TechTarget中国 英文

问:我需要一个可以在无线LAN中定位具体拒绝服务(DoS)攻击的工具。虽然正在使用的无线入侵防御系统(WIPS)在发生攻击时可以提供告警功能,但是我还是需要知道哪种工具可以定位发起攻击的设备的具体位置。   答:在攻击发生时,WIPS可以定位大概的攻击位置,或者至少可以显示出距离攻击源最近的传感设备或AP。鉴于此,你就可以通过监听具体位置的RF来找到攻击源。

  如果攻击源恰好是一个Wi-Fi AP或Ad Hoc节点,从而导致同频干扰,你就可以仅仅通过任一Wi-Fi 发现工具(又称”stumbler”)来监听。查看无线安全工具列表,也许就有你想要的信息。如:最好用的AP……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:我需要一个可以在无线LAN中定位具体拒绝服务(DoS)攻击的工具。虽然正在使用的无线入侵防御系统(WIPS)在发生攻击时可以提供告警功能,但是我还是需要知道哪种工具可以定位发起攻击的设备的具体位置。

  答:在攻击发生时,WIPS可以定位大概的攻击位置,或者至少可以显示出距离攻击源最近的传感设备或AP。鉴于此,你就可以通过监听具体位置的RF来找到攻击源。

  如果攻击源恰好是一个Wi-Fi AP或Ad Hoc节点,从而导致同频干扰,你就可以仅仅通过任一Wi-Fi 发现工具(又称"stumbler")来监听。查看无线安全工具列表,也许就有你想要的信息。如:最好用的AP映射工具就是HeatMapper。

  如果攻击源是Wi-Fi客户端,你就需要能够进入RFMON模式并能监听其他Wi-Fi流量的工具,而不仅仅是监听AP或Ad Hoc指针。运行在Linux(需AirPCap适配器)或Windows上的Airodump-ng、 Kismet以及 Wireshark都可以胜任。商用的WLAN分析工具也可以捕获客户端流量。

  如果攻击源并非Wi-Fi设备,那么你就需要一个带有“查找”功能的移动RF频谱分析设备。一些商用设备已具备了该功能,如MetaGeek Wi-Spy。

  注意:当你在查找攻击源时,其攻击设备必须是在运行中的。这种必要条件似乎是显而易见的,但这也带来了一定的挑战:尤其是DoS攻击被证明只是短暂的RF干扰时。看看WIPS所生成的历史数据以及对传感器和AP的实时观测结果,当再次发现攻击行为时,也许你会希望使用带有“查看”功能的WIPS来触发基于传感器的远程包捕获。另外,WIPS还会根据事件历史记录,建议一天当中最佳的查找攻击源时机。最后,某些新的企业AP可以提供板上频谱分析设备——如果你的“DoS攻击”确实存在慢性RF干扰问题,那么这种投资就非常值得。

作者

Lisa Phifer
Lisa Phifer

Lisa Phifer owns Core Competence Inc., a consultancy specializing in safe business use of emerging Internet technologies.

相关推荐

  • 作为21世纪的IT管理员,没有网络分析怎么行?!

    在移动性(Wi-Fi和广域无线服务,特别是LTE)以及软件定义网络(SDN)的推动下,企业网络正在经历巨大转变。虽然在未来十年,基于云的管理功能以及可靠的网络架构可为我们保驾护航,但还是有一个小问题……

  • 到2020年,全球移动互联将发展成什么样?

    思科发布的VNI全球移动数据流量预测报告(2015年到2020年)显示,到2020年移动用户数量将达到55亿,占到全球人口的70%……

  • 2016年WLAN技术趋势

    无线局域网的创新仍在继续,创新在过去二十年一直是无线局域网的特征。在本文中,让我们一同看看2016年WLAN技术趋势。

  • Aruba:802.11ac 企业级无线AP先锋

    Aruba推出了全新的“移动定义型网络”理念,倡导移动定义型网络,这是一种用于IT部门建设全移动工作环境的全新架构,可以提升Wi-Fi控的满意度和创造力。