Gluon: [RFC] добавить скрытый параметр SSID в site.conf

Созданный на 6 апр. 2017  ·  5Комментарии  ·  Источник: freifunk-gluon/gluon

Было бы полезно иметь возможность пометить некоторые SSID как скрытые в конфигурации сайта, особенно в случае SSID ячеистой сети.

Самый полезный комментарий

Скрытие SSID работает, не отправляя маяки, а вместо этого заставляя станции проверять известные сети. В сетях IBSS и 11s нет станций, а есть только равноправные пиры, находящие друг друга через биконы; таким образом, скрыть SSID невозможно.

Поскольку скрытие AP SSID не имеет особого смысла, а для других типов VIF это невозможно, я не думаю, что такая опция будет полезна.

Все 5 Комментарий

Скрытие SSID работает, не отправляя маяки, а вместо этого заставляя станции проверять известные сети. В сетях IBSS и 11s нет станций, а есть только равноправные пиры, находящие друг друга через биконы; таким образом, скрыть SSID невозможно.

Поскольку скрытие AP SSID не имеет особого смысла, а для других типов VIF это невозможно, я не думаю, что такая опция будет полезна.

нет возможности скрыть adhoc-mesh. некоторые пользователи gluon скрывают этот Wi-Fi со странным именем SSID.
но одна возможность была бы хороша: добавить wpa2 в adhoc-mesh. поэтому обычные пользователи больше не могут войти в систему / видеть его как открытый Wi-Fi.

скрытие сети Client-AP-Network не имеет большого смысла.

Я боюсь, что добавление шифрования отрицательно скажется на производительности сетки; Кроме того, существует множество несовместимостей и общих поломок в различных драйверах, касающихся шифрования сетей без точки доступа.

Некоторое время назад я пытался запустить шифрование для сети 11s с помощью OpenWrt, используя ath9k, и по какой-то причине мне не удалось заставить его работать; В данный момент я не планирую тратить на это больше времени.

Что касается построения сетки IBSS: я считаю это устаревшей технологией и не думаю, что нам нужно добавлять к ней новые функции. Gluon в конечном итоге полностью откажется от поддержки IBSS после того, как мы доработаем наши механизмы миграции.

Также стоит упомянуть, что скрытые SSID опасны, потому что они служат вероятным вектором атаки:

https://www.heise.de/ct/hotline/SSID-Broadcast-besser-an-1081978.html

есть также сверхограниченное преимущество в шифровании ячеистого трафика, которое
чем через близлежащие узлы в открытом Wi-Fi - если вы не пытаетесь защитить
это связи вообще. что было бы трудно реализовать, учитывая
ограниченные ресурсы и безграничное разнообразие узлов и устройств конечных пользователей

Была ли эта страница полезной?
0 / 5 - 0 рейтинги