WiFi解除authentication问题

我想find我们在工作环境中遇到的WiFi问题的根源。

关于WiFi基础设施的文字很less

我们正在使用苹果解决scheme。 来自Apple的三个全新接入点通过一个常见的ESSID连接到一个漫游无线networking。 两个接入点, 主要接入点范围和大约30多个用户。 使用三个接入点的原因是我们大办公室不同angular落的信号强度较低。

问题

每天几次,我们正在得到一个问题。 这个问题是

  1. 互联网和连接到内部服务器的损失
  2. 庞大的往返时间平安和损失
  3. 完美的无线networking连接强度和无损

查找奏

在这个问题上,我尝试使用airodump-ng来loggingWiFistream量。 现在我有一些数据可以作出结论,不幸的是我对这样的结论没有太多的经验,所以我想请教一下。

在25分钟的时间里,我们得到了:

  1. 264的authentication
  2. 在264次解密中,有大量的重传(125次)(共捕获257000帧,重传18 000次)
  3. 通常解除authentication的原因是“原因码:从非关联STA(0x0007)收到的3类帧”
  4. 原因代码看起来很奇怪,因为我在日志中看到用户正在与STA进行通信,并且没有问题,解除authentication框架自发出现。 然后它被重新传送达25次
  5. 约。 帧率是167fps
  6. 在正常的活动中,即使人们还有互联网,我也看到很多转播

PS

也许有必要做点别的? 这是否足以说这是一个解除authentication攻击? 切换到WPA2-Corporate(现在的WPA2-PSK)pipe理的思科WiFinetworking是否有意义? 802.11n可以帮助吗?

附加信息

  1. 基础设施:2013年的两架AirPort Express和2013年的一架Airport Extreme 2013作为主要漫游AP
  2. DHCP来自Windows Server,AirPort上没有NAT和DHCP(简单网桥模式)

我build议你调查你的无线行为在两个层面:

1.接入点

在您的networking中激活所有AP上的syslogfunction到专用syslog服务器。 请注意 ,使用AirPort Utility的第6版可以禁止访问此function: AirPort实用程序6.0缺less许多function

2.环境

在便携式和受保护的Mac上安装iSTumbler或任何同等级别的工具,以在2个级别上进行严肃的环境调查。

  • 第一个是你没有看到任何不当行为,你会保留作为你的基本环境的参考。 这项调查将必须涵盖所有的办公室,尤其是所有的无线覆盖。 请记住,这个无线覆盖是一个巨大的三维potatoe。 请毫不犹豫地调查干扰可能是噩梦的边界,而不是从AP的中心点检测到。
  • 第二个,当你遇到你的networkingmisbehavioiur。

一旦你将配备这两个工具,熟悉它们。

在几个小时内,你将能够解开无线电干扰问题,802.11n的不当行为,AP的不当行为,DHCP问题,ARP问题,IP问题,802.11n攻击,ARP攻击,IP攻击…