O isolamento Ap protege dos ataques do Homem do Meio?

0

Assim, a rede à qual estou conectado tem o recurso ap isolation e eu entendo o significado de ap isolation, é, em resumo, a impossibilidade de qualquer dispositivo se comunicar com algum outro, com exceção do reuter.

Hoje tenho usado o wireshark e consegui encontrar solicitações arp vindas de um dispositivo para outro. Em particular, um telefone Motorola conectando-se ao roteador. Levando em conta, há um isolamento, pergunto-me se isso é um comportamento normal ou talvez eu esteja sofrendo algum tipo de ataque de intermediário ou tentativa de farejar.

O isolamento Ap protege contra ataques de intermediários? O isolamento Ap realmente protege contra o sniffing? Qualquer explicação ou insight é bem-vinda!

    
por Jonathan 22.09.2018 / 17:59

1 resposta

0

Solicitações ARP são transmissões, então eu esperaria que elas fossem isentas das regras de "isolamento AP" do unicast. Definitivamente não é um sinal de ataques MitM. (BTW, as transmissões também usam uma chave de criptografia diferente). Agora, se você puder encontrar respostas ARP que não foram endereçadas a você, isso seria uma indicação de alguma falha de regra. Não vejo nenhuma conexão entre o isolamento do AP e a prevenção do MitM, mas em problemas relacionados à segurança é fácil ignorar as coisas.

- resposta-como-um-comentário do dirkt

    
por 15.10.2018 / 14:18