Gluon: [RFC] agrega la opción SSID oculta a site.conf

Creado en 6 abr. 2017  ·  5Comentarios  ·  Fuente: freifunk-gluon/gluon

Sería útil tener una opción para marcar algunos SSID como ocultos a través de la configuración del sitio, especialmente en el caso de los SSID de malla.

Comentario más útil

Ocultar el SSID funciona al no enviar balizas y, en cambio, hacer que las estaciones busquen redes conocidas. En las redes IBSS y 11s, no hay estaciones, sino solo pares iguales que se encuentran a través de balizas; por lo tanto, no es posible ocultar el SSID.

Como ocultar los SSID de AP no tiene mucho sentido y es imposible para otros tipos de VIF, no creo que esa opción sea útil.

Todos 5 comentarios

Ocultar el SSID funciona al no enviar balizas y, en cambio, hacer que las estaciones busquen redes conocidas. En las redes IBSS y 11s, no hay estaciones, sino solo pares iguales que se encuentran a través de balizas; por lo tanto, no es posible ocultar el SSID.

Como ocultar los SSID de AP no tiene mucho sentido y es imposible para otros tipos de VIF, no creo que esa opción sea útil.

no hay posibilidad de ocultar adhoc-mesh. algunos usuarios de gluones están ocultando ese wifi con un nombre SSID extraño.
pero, una posibilidad sería buena: agregar wpa2 a la malla adhoc. por lo que los usuarios normales no pueden iniciar sesión / verlo más como un wifi abierto.

ocultar la red Client-AP no tiene mucho sentido.

Me temo que agregar cifrado tendría un efecto negativo en el rendimiento de la malla; además, existen muchas incompatibilidades y roturas generales en los diferentes drivers en cuanto a encriptación de redes no AP.

Traté de ejecutar el cifrado para una red 11s con OpenWrt usando ath9k hace un tiempo, y no pude hacerlo funcionar por alguna razón; No planeo invertir más tiempo en esto en este momento.

Con respecto a la malla de IBSS: considero que se trata de una tecnología heredada y no creo que debamos agregarle nuevas funciones. Gluon eventualmente abandonará el soporte de IBSS por completo, después de que hayamos desarrollado aún más nuestros mecanismos de migración.

También vale la pena mencionar que los SSID ocultos son peligrosos porque sirven como un posible vector de ataque:

https://www.heise.de/ct/hotline/SSID-Broadcast-besser-an-1081978.html

también hay un beneficio superlimitado en el cifrado del tráfico de malla que es
que transmitido a través de nodos cercanos en wifi abierto, si no intenta asegurar
estas conexiones en absoluto. que sería difícil de implementar, dada la
recursos limitados y variedad ilimitada de nodos y dispositivos de usuario final

¿Fue útil esta página
0 / 5 - 0 calificaciones