Mam pytanie . Czy znając IP albo nazwę urządzenia, lub adres MAC mozna wykluczyć go z listy urządzeń żeby nie łączyło się z routerem ?
Tak dodajesz regulke w firewallu np
iptables -A INPUT -s 192.168.1.2 -j DROP
w skrocie router bedzie blokowal jakiekolwiek polaczenia z adresu zrodlowego
Ale z tego co widzę to u mnie w opcjach nie ma możliwości dodania takiej regułki . . .
Router to TP-LINK TD-8910G
Ale masz opcje Wireless -- MAC Filter. Dodajesz numer MAC urzadzenia, ktore chcesz zablokowac do "deny" i juz.
Ciasteczkowy Potwór --> coz ta regolka zadziala jezeli podlaczysz sie przez SSH (putty) i wbijesz ja recznie :) ( i bedzie trzymac do resetu,chyba ze dodasz do rozruchu ) (podalem ja jedynie jako przyklad)
Coz Zabezpieczenie MAC to jakies 1/10 :) bo nawet dzieciaki potrafia zmienic mac
ps. Poszukaj moze w Advanced ? gdziesz bedziesz mial ?
A nie możesz zrobić odwrotności?
W sensie - blokowanie danego adresu MAC czy IP który miałby być blokowany przez router mija się z celem bo jak już wspomniano, te można zmienić bez większego problemu.
Więc nie prościej zrobić listę urządzeń które mają mieć dostęp do routera i ustawić w routerze dostęp tylko dla tych 3-4 wybranych adresów MAC a resztę blokować z automatu?
Tak naprawdę to ani jeden, ani drugi sposób nie jest dobry.. ale jeśli ktoś nie ma dostępu do urządzeń które mają akurat dostęp do routera aby sprawdzić jaki mają adres MAC i ustawić taki sam w "swoim" urządzeniu - to byłoby lepsze rozwiązanie.
Przeciez przy pomocy Backtrack 5 wyciagniecie adresu MAC podlaczonych urzadzen dzieki nasluchowi wifi to jakies 5 min roboty...
-=BROGI23=- ---> Back track is Dead ;) zmienili nazwe na Kali linux.. chodz polecam od siebie Black Archa !
ps. Przydalby sie jakis arp watch....