路由器ssid广播是什么意思

原标题:"SSID广播是什么?关闭SSID有什么影响?"的相关路由器设置教程资料分享。- 来源:WiFi之家网。
SSID(Service Set Identifier)也可以写为ESSID,用来区分不同的网络,最多可以"

原标题:"SSID广播是什么?关闭SSID有什么影响?"的相关路由器设置教程资料分享。- 来源:【WiFi之家网】。

路由器ssid广播是什么意思

SSID(Service Set Identifier)也可以写为ESSID,用来区分不同的网络,最多可以有32个字符,无线网卡设置了不同的SSID就可以进入不同网络,SSID通常由AP广播出来,通过XP自带的扫描功能可以相看当前区域内的SSID。出于安全考虑可以不广播SSID,此时用户就要手工设置SSID才能进入相应的网络。简单说,SSID就是一个局域网的名称,只有设置为名称相同SSID的值的电脑才能互相通信。一个AP可以设置多个SSID,对应不同的业务需求。

目前绝大多数的公司及家用无线网络都设置为使用开放式WEP加密的环境,即允许他人都可以搜索到该接入点公开的SSID标识,这是由无线路由器进行SSID广播实现的。但针对WEP加密而言,因为其非常容易被破解的特点,所以目前已经被公认为是非常威胁甚至毫无意义的加密,已远不能够满足较高一点的安全环境。那么一些稍有安全意识的人都会想:既然如此,我还是关闭SSID广播好了,或者把AP的SSID名称取得奇怪一点,不容易猜到,是不是就没人能破解我的无线网络,也就进不到内网来了?如下图1所示,在TP-LINK无线接入点设置页面中将“允许SSID广播”前的对钩去除即可关闭SSID广播。

路由器ssid广播是什么意思

  图1 在TP-LINK无线路由器中关闭SSID广播

对于Linksys品牌无线路由器或者其它一些无线厂商而言,则可以在无线设置主配置页上将对应的“Wireless SSID Broadcast”设置为Disable即可。如下图2所示。

路由器ssid广播是什么意思

  图2 在Linksys无线路由器中关闭SSID广播

在成功修改了无线路由器上的关闭SSID设置后,也将需要对所有的合法无线客户端进行预设置。这样,若不属于合法客户端,将无法连接此关闭SSID广播的无线路由器。当然,这也是国内大多数无线安全改进文章中所认为的。

作为无线黑客们多采用被动探测方式的无线探测工具Kismet,作为被动探测不仅隐蔽性好,而且更加可靠。因为如果选用主动探测,可以配置AP使它不回复将SSID设置为“任何”的探测请求帧。然而,如果选用被动探测工具来检测AP的SSID,也可能由于AP被配置为不在广播信标帧中传输其SSID而延迟。无线网络的发现之所以是被延迟而不是完全阻止,是因为稍后当合法用户试图和AP进行连接时,SSID将会以明文的方式传输。

  过去,无线黑客们发现这种等待很令人厌烦,于是设计出了被称之为Essid-Jack的工具来解决等待问题。这款在2005年拉斯维加斯BlackHat全球黑帽子大会上公开的工具在当时轰动一时,不过有些遗憾的是该工具只支持802.11b,此外被主要用于无线钓鱼攻击。

  那么对于当前流行的802.11b/g,恶意的攻击者们也想到很多办法来对付SSID广播关闭。最常用的方法有三种,分别是抓包分析法、暴力破解法及Deauth攻击法。我们先来看看抓包分析法。

  方法一:抓包分析法

  顾名思义,抓包分析法指的就是可以通过抓取一定数量的无线网络数据包,进行简单分析就可以得到对方的SSID。比如工作在Windows下的OmniPeek或者科来网络分析工具,在抓取一部分无线数据包后,即可分析出SSID(见图3)。当然,使用Ethereal或者Wireshark也可以达到同样的效果。

路由器ssid广播是什么意思

  图4 使用tcpdump分析无线数据

攻击者也可以通过tcpdump实现。在Linux Shell下进行抓包,耐心等待片刻,即可看到SSID出现(见图4)。类似地,Kismet的效果也非常不错。

路由器ssid广播是什么意思

  图4 使用tcpdump分析无线数据 方法二:暴力破解法

  除了被动地监听和等待,攻击者也可以通过在线暴力破解的方式来猜测ESSID,该攻击模式支持字典攻击和纯暴力破解两种方式。

  如图5所示,首先在相关工具(此工具为MDK3的GUI版本,Java编译)上设置为“Brute Force Mode”(暴力破解模式),可以在下拉菜单里选择目标SSID可能采用的组合方式,这里我们选择为“LCase & UCase”,这个词组实际上是Lowercase和Upcase的缩写,即小写字母和大写字母。这个地方根据需要进行设置。

  然后,在下方VICTIM SPECS处设定预攻击的无线接入点MAC地址及工作频道,这些信息可以通过简单的预扫描获得,如使用airodump-ng进行探测。

路由器ssid广播是什么意思

  图5 设置为“Brute Force Mode”(暴力破解模式)

接下来,就可以进行在线攻击了,如图6所示,可以看到尝试破解SSID的速度为124个包/秒,在左下角Packets sent后面还可以看到总共发送的数据包数量统计。

路由器ssid广播是什么意思

  图6 正在暴力破解SSID中

当经过短短14秒后,可以看到目标无线接入点的SSID已经被破解开,如图7所示。

路由器ssid广播是什么意思

  图7成功破解出SSID为“True

当然,若对方采用了有规律的单词、词组或生日等作为SSID的话,也可以考虑使用字典破解的方法来进行破解,如图8所示,勾选“Use Dictionary Mode”,然后在下面栏里指定预先编辑好的专用字典即可。关于字典的制作我会在以后的文章说明。

路由器ssid广播是什么意思

  图8设置为字典破解模式

如图9所示为字典破解过程,可以看到和纯暴力破解模式界面几乎是一样的,但破解效率要略低于暴力破解。

路由器ssid广播是什么意思

  图9 正在进行字典破解SSID中

放大图10,可以看到进行字典破解时在成功载入字典时的提示为: 方法三:Deauth攻击法

  在无线D.O.S攻击中,Deauth攻击是其中主要的方式之一。简单来说,通过发送Deauth攻击数据包,可以迫使无线接入点与合法客户端之间断开。对于已关闭SSID广播的AP,由于原本连接的合法无线客户端会尝试与AP再次建立连接,此时无线探测即可截获重新连接时无线数据包中的SSID标识,换句话说,也就使得禁用广播的SSID重现原型。具体步骤如下:

  步骤1:打开airodump-ng进行无线探测,可以看到,对于关闭SSID的AP只能显示出其SSID的长度,如图11中ESSID处显示为<length:7>。

路由器ssid广播是什么意思

  图11扫描到关闭SSID的无线接入点

步骤2:通过发送Deauth数据包,迫使AP与已连接无线客户端断开连接,如图12所示。

路由器ssid广播是什么意思

  图12 发送Deauth攻击包

步骤3:此时,回到airodump-ng界面上,即可看到原本无法显示的SSID的位置已经显示为7位的“TP-LINK”。同时,提示为SKA算法。接下来,即可进行破解WEP或者破解WPA的内容。

路由器ssid广播是什么意思

  图13 获得隐藏的SSID

所以,关闭SSID广播确实是一个能够提升无线接入点安全的措施,但是并没有很多人想象的那么有效,攻击者至少还是可以通过上面介绍的三种方式来轻松地获取设置为关闭广播的SSID。上述方法对于WPA、WPA2破解时同样有效。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/26971.html

(0)
路由器设置路由器设置
上一篇 2021年1月8日 19:24
下一篇 2021年1月8日 19:30

相关推荐

  • D-Link无线路由器MAC地址过滤怎么设置?

    本文介绍了D-Link无线路由器MAC地址过滤的设置方法。关于MAC地址过滤,之前的几篇文章中我们也都做过介绍,就是通过在MAC地址表中填写要过滤的MAC地址,已达到允许或禁止上网的目的,由于MAC地址具有唯一性,所以这也是一个很好的防蹭网方法。下面以DIR-600为例,为大家

    2021年10月8日
  • 电脑隐藏wifi怎么设置?

    问:如何用电脑设置隐藏wifi信号(名称)?答:需要用电脑先登录到路由器的管理页面,然后打开 无线设置 或者 Wi-Fi设置 这个功能选项,就可以完成隐藏wifi名称的设置了。如果你是新手,建议按照下面的步骤操作:1、首先,如果你还不知道自己路由器的登录地址(管理地址),需要先在路由器底部铭牌中,查

    2021年5月13日
  • 腾达(Tenda)A41迷你路由器无线中继(WISP)设置上网

    腾达A41迷你无线路由器,进行无线中继(WISP)时的设置方法;无线中继的原理是通过无线的方式把2台无线路由器连接起来,其作用是用来放大(增强)无线WiFi信号的覆盖范围。

    2021年3月16日
  • tplink路由器无线桥接怎么设置

    首先准备个路由器,路由器要支持WDS功能,也就是无线桥接,我这台是TP-LINK WR886N,是支持的。 通上电,然后开始设置。用手机或电脑设置都可以,我这里用电脑设置,打开电脑wifi,连接路由器的无线wifi,路由器刚开始是不需要密码的,直接连接就可以了。看下图wifi名称

    2021年9月29日
  • 局域网多个路由器设置【图】

    原标题:"两个无线路由器怎么设置到一个局域网内?【图】"的相关路由器192.168.1.1登陆页面设置教程资料分享。- 来源:WiFi之家网。

    本文中,鸿哥主要给大家介绍,如何把两个无"

    路由器设置 2021年1月30日
  • 光猫怎连接无线路由器,无线路由器连接光猫

    原标题:"光猫怎连接无线路由器如何设置才能不冲突"的相关教程资料分享。- WiFi之家网编辑整理。

    最近家里的宽带给免费升级成光纤的了,安装维护人员给安装了带路由功能光猫,"

    2021年2月27日
  • 两个无线路由器无线桥接方法详解 FAST(迅捷)路由器怎么设置无线桥接

    原教程:"两个FAST(迅捷)路由器怎么设置无线桥接?"的相关最新路由设置教程资料分享。 - 来源:WiFi之家网 - 编辑:小歪。

    我有2个无线路由器,都是迅捷的。两个迅捷("

    2023年7月18日
  • 路由器老是断网掉线怎么办 什么路由器不掉线?

    导读:以下是"什么路由器不掉线?"相关路由问题分享。 - 来源:WiFi之家网,下面我们直奔主题吧!

    问:家里的路由器经常掉线,我想重新买一个,请问什么路由器不掉线?

    答:路由器也是"

    2021年1月3日
  • 华为 WS832 无线路由器手机设置

    1、华为WS832路由器中有5个网线接口,WAN口(蓝色网口)用来连接宽带网线(宽带猫、光猫)。4个黄色网口中任意一个都可以用来连接电脑。2、手机搜索连接到华为WS832路由器的WiFi信号,WS832路由器的默认WiFi信号名,可以在路由器底部铭牌上查看。温馨提示:华为WS832路由器出厂时,已

    2021年10月26日
  • 自助解决路由器网络故障

    原标题:"路由器九大提速指南!自助解决网络故障,你值得拥有!"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。世界就突然间“不美好”工作失去“乐趣”打游戏时卡出"

    2021年2月23日