Les partenaires publicitaires:

Qu'est-ce que Isolement AP?

Dans les réseaux informatiques, AP est une abréviation de point d'accès. Un point d'accès, ou point d'accès sans fil, est un dispositif qui permet à des appareils mobiles tels que les ordinateurs portables et les assistants numériques personnels, pour se connecter sans fil à un réseau informatique filaire. AP isolement est une technique pour empêcher des dispositifs mobiles connectés à un point d'accès de communiquer directement les uns avec les autres.

  1. Malveillant du trafic réseau

    • AP isolement crée effectivement un "virtuel" réseau entre les périphériques sans fil, l'un dans lequel chaque dispositif est une entité distincte dans son propre droit. AP isolement permet aux administrateurs réseau de séparer le trafic de réseau potentiellement malveillant d'une partie accessible au public d'un réseau sans fil à partir du réseau de contrôle principal. Ce faisant, il empêche le réseau de contrôle principal d'être inondé de trafic réseau non sollicité, ce qui peut inclure les virus, vers et chevaux de Troie.

    • Applications




      • Une application typique de AP isolement est un hotspot sans fil, du type trouvé dans les aéroports, les cafés et les gares. Un hotspot Wi-Fi permet généralement de nombreux utilisateurs invités à se connecter à un point d'accès et de créer un seul grand réseau, sans fil. Sans AP isolement, les utilisateurs peu scrupuleux pourraient se connecter au réseau des périphériques autres que l'AP elle-même à des fins de piratage ou inonder l'ensemble du réseau avec le trafic, le rendant inutilisable.

      ARP Poisoning

      • AP isolement peut être une arme utile dans la lutte contre les attaques malveillantes sur les réseaux sans fil, mais certains types d'attaque, connu comme l'empoisonnement ARP ou ARP attaques de spoofing, peut être en mesure de contourner l'AP tout à fait. ARP signifie Address Resolution Protocol et décrit une méthode permettant de trouver l'adresse Ethernet physique d'un périphérique réseau à partir de son adresse de protocole Internet. Un attaquant peut transmettre une unité de données, connu comme un paquet, avec une adresse falsifiée Ethernet directement à un dispositif de réseau de sorte qu'il semble que le paquet est venu de l'AP. Pour se protéger contre ce type d'attaque, les administrateurs réseau doivent placer des dispositifs Ethernet câblés sur une partie différente du réseau ou sous-réseau, que les dispositifs sans fil.

      CRFP

      • Presque tous les fournisseurs d'équipement de réseau à mettre en œuvre AP isolement sous une forme ou une autre. Un des fournisseurs de réseau de premier plan du monde, Cisco, met en œuvre AP isolement sous la forme d'une technologie connue sous le nom publiquement Fixez Packet Forwarding. Cependant, CRFP, en commun avec d'autres techniques d'isolation AP, ne fait pas obstacle à un attaquant d'envoyer un "empoisonné" Paquet ARP à un autre client, il doit toujours être utilisé en conjonction avec des sous-réseaux pour fournir un mécanisme de défense efficace.

    » » » » Qu'est-ce que Isolement AP?