AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 2338
Accepted
LeopardSkinPillBoxHat
LeopardSkinPillBoxHat
Asked: 2009-05-02 04:25:13 +0800 CST2009-05-02 04:25:13 +0800 CST 2009-05-02 04:25:13 +0800 CST

WEP 与无线访问列表一起使用是否足够安全?

  • 772

我使用 Netgear 无线路由器,各种无线设备连接到它。我的一台无线设备不支持 WPA2 安全性,因此我不得不将路由器上的安全性降级为 WEP。

我们都知道 WEP 已损坏,因此作为一项附加措施,我在路由器上启用了无线访问列表,这样只有在我的访问列表中具有指定 MAC 地址的设备才能连接到路由器。

我知道有可能为了访问这样的安全网络而从设备中欺骗 MAC 地址。但这容易吗?使用 WEP 和无线访问列表是否足以防止大多数黑客攻击?还是我应该尽我所能确保将来所有设备都支持 WPA2?

security wifi hacking wpa
  • 6 6 个回答
  • 1276 Views

6 个回答

  • Voted
  1. Best Answer
    cletus
    2009-05-02T04:31:12+08:002009-05-02T04:31:12+08:00

    不。

    WEP 很容易破解。MAC 地址不安全。他们可以被轻而易举地欺骗。看看保护无线 LAN 的六种最愚蠢的方法:

    MAC 过滤:这就像递给保安人员一张写有姓名列表的纸。然后,当有人走到门口想要进入时,保安会查看该人的姓名标签并将其与他的名单进行比较,并确定是否开门。

    • 14
  2. Andy May
    2009-05-02T04:35:32+08:002009-05-02T04:35:32+08:00

    WEP 很容易破解(有 10 分钟内完成的视频等),并且 MAC 地址可以被欺骗。然而,你在“保护”什么?如果这是一项业务,那么不,这绝对是不够安全的。如果这是您的家庭互联网,并且您的 10 个邻居都保持无线开放,并且您的计算机上有软件防火墙,那么也许这就足够了。

    就像我和女朋友去树林里远足一样。我不怕熊……我可能跑不过它们,但我至少可以跑过她!

    • 3
  3. Tony
    2009-05-05T08:14:45+08:002009-05-05T08:14:45+08:00

    没有 WEP 是不够安全的。Mac 地址作为无线数据包的一部分发送,因此很容易被拦截和欺骗。

    如果您需要使用 WEP,您需要安装 3 NAT 路由器设置,如下所示。NAT 路由器 1 (NR1) 通过 WAN 端口连接到互联网。NAT 路由器 2 (NR2) WAN 端口连接到 NR1 LAN 端口。NAT 路由器 3 (NR3) WAN 端口连接到 NR1 LAN 端口。

                           ----------NR2--------------Wireless WEP Unsecure 
                           |
    Internet  ----- NR1----|
                           |
                           |
                           ----------NR3--------------Wireless WPA Secure
    

    这将允许 WEP 访问互联网。NR3 路由器会阻止访问您的安全网络。另一个优势是允许访客访问 NR2。这将允许 Internet 访问,而无需提供对本地安全网络的访问。

    • 1
  4. Chopper3
    2009-05-05T08:18:34+08:002009-05-05T08:18:34+08:00

    从技术上讲,它不是很安全,但我想这取决于你在哪里;如果你在一个充满技术人员的大楼里,那真的很不安全,如果你在太平洋中部的一个私人岛屿上,那么有任何安全措施可能有点过头了。你必须先衡量你的需求。

    • 0
  5. Matt G
    2009-05-23T15:50:04+08:002009-05-23T15:50:04+08:00

    充其量你正在阻止偶然的入侵。使用 WEP,将特定的 MAC 地址列入白名单、禁用 DHCP 和禁用 SSID 广播会为人们创造一些可以跳过的障碍,但它们都很容易被击败。

    如果您需要支持 WEP,请继续执行这些步骤,但也要接受网络不安全的事实。您需要使用Steve Gibson 指南中所述的多路由器设置将其与 LAN 的其余部分隔离。基本上,您将一台运行 WEP 的路由器放在“外部”,连接到您的上游互联网连接。入侵者可能会进入该无线网段。然后将第二个“内部”路由器连接到外部路由器的 LAN 端口之一。将不需要 WEP 的所有设备连接到该路由器。

    • 0
  6. Peter Hall
    2010-05-11T00:01:53+08:002010-05-11T00:01:53+08:00

    不,MAC 地址保护还不够,因为 MAC 地址很容易被欺骗 - http://www.think-security.com/wireless-wep-insecurity/。即使黑客无法欺骗它,他至少可以嗅探你的流量。

    • 0

相关问题

  • 为什么使用authorized_keys通过ssh自动登录不起作用?

  • 如何启用与 SQL Server 实例的加密连接?

  • 从多个位置保护远程服务器/工具访问的最佳方法是什么?

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 保护新的 Ubuntu 服务器 [关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve