我知道DCHP的表格和应用程序可以扫描你的网络,看看谁在你的wifi网络上,但我更感兴趣的是如何判断某人是否在我的wifi网络的某个时候在“过去”。或者如果这是不可能的,我今天能做些什么来保存所有将来连接到我的wifi网络的设备的运行日志呢?
我问是因为我有5-6个周期性的情况,当我的病毒扫描器突然停止工作时,我似乎找不到原因。我想排除我的无线网络是不安全的。
发布于 2015-01-12 06:41:47
这是不可能找到这个关于过去的连接,除非它已经被某个设备记录。登录的主要设备是您的访问点,因为这是验证连接到wifi请求的设备。它是否能够记录这样的请求将取决于您的wifi接入点的能力。它可能已经记录了这些信息,我会在web界面中四处看看。
您还可以设置一台带有wifi卡的计算机,以便在杂乱模式下使用wireshark进行侦听。这意味着它将侦听所有帧,也就是那些未发送到它的帧,您应该能够看到客户端对访问点的身份验证以及身份验证失败。您还可以通过ARP或DHCP记录mac地址。
我认为你的病毒扫描器不工作与你的无线网络的安全完全无关。即使你的无线网络被破坏了,你的病毒扫描仪也不太可能停止工作。如果您不信任您的wifi,请执行以下操作:
发布于 2018-04-17 11:19:55
我现在要做的是,排除像你一样的无线网络漏洞,用使用TL-WN722N的raspberry pi替换我的普通AP,并充当普通AP。
这意味着使用相同的ESSID、相同的信道和mac地址(BSSID)和密码、相同的频率和相同的类型(wifi n)。我正在使用create_ap (一个简单的bash脚本)来完成这个任务。你不必重新配置你的任何设备。
走那条路。我可以用AP保存所有相关设备的日志。他们是否使用DHCP或静态IP。此外,我在设备上禁用wifi,以确保他们的mac没有被欺骗,并尽量保留我在这些设备上使用wifi时的选项卡(这很难做,也很麻烦)。
我现在还没有在rpi上运行帧捕获。我可以用tcpdump或者tshark。但我现在不是。
当然,您不能回到过去,获取尚未收集的数据。所以第一个答案仍然存在:除非你有一些设备记录你正在寻找的活动,否则这是不可能的。您最好的选择是您的路由器日志(如您所说的DHCP )或您的AP (如果它与路由器不一样)。
https://security.stackexchange.com/questions/78979
复制相似问题