求分析路由器掉线日志>.< 请教路由器客户端掉线时 deauth 是如何工作的? - V2EX
fzinfz

求分析路由器掉线日志>.< 请教路由器客户端掉线时 deauth 是如何工作的?

  •  
  •   fzinfz Sep 27, 2015 3232 views
    This topic created in 3886 days ago, the information mentioned may be changed or developed.
    一台客户端经常掉线,以下是 Mikrotik 的日志,猜测是 Rx 信号太弱导致的掉线,但是日志中高亮的 3 条是什么意思?如果客户端是被动掉线,为什么会主动发 deauth 信号?稍微搜索了下貌似 deauth 是用于攻击,但是这是我自己的设备,一个网络摄像头而已。。。

    8 replies    2015-10-02 23:30:11 +08:00
    Halry
        1
    Halry  
       Sep 27, 2015
    mac 地址可以被仿造。你看你是不是被攻击来获取 wpa handshake 了
    fzinfz
        2
    fzinfz  
    OP
       Sep 27, 2015
    @Halry 摄像头就在我身边,掉线时会亮红灯,不是被攻击。 试了下 ipad ,如果关屏幕也会同样问题,但此 ipad 连另一台磊科是好的。看起来像是 mikrotik/ROS 的 bug 。。。

    有人关闭 STP 解决了,试过无效: htp://forum.mikrotik.com/viewtopic.php?t=98553
    fzinfz
        3
    fzinfz  
    OP
       Sep 27, 2015
    @Halry 2 个地方, 2 套设备(路由器和摄像头分别属于同厂家的不同型号,都是新买的)都有问题,几乎不可能被攻击,猜想要么是路由器 firmware bug ,要么是摄像头无线芯片 firmware/driver bug 。
    skylancer
        4
    skylancer  
       Sep 28, 2015   1
    发 deauth 应该是客户端发起的消息表示要断开连接,所以有可能是因为信号强度过低你摄像头主动要求断开的连接
    fzinfz
        5
    fzinfz  
    OP
       Sep 29, 2015
    @skylancer 查了下问题是摄像头异常关机引起的,日志一堆异常关机开机。。。准备退货了。。。 郁闷的是还有一台偶尔有掉的因为用 nvr 没有 sd 卡居然没有日志无法断定是路由问题还是摄像头问题。。。发现无线用海康 IPC 好悲剧, 3 台不同型号居然问题都不同。。。用同一个摄像头测了下 ubnt 和 ddwrt ,也掉线但没看到类似提示。改天再研究下 deauth 吧。
    skylancer
        6
    skylancer  
       Sep 29, 2015   1
    @fzinfz 看到 deauth 不一定是受到攻击,因为正常情况下客户端如果主动断开和 AP 的连接(这种情况下最常见的就是连接商场内的 CMCC 之类的热点),第一件事就是先发送 deauth 给关联的 AP ,然后才是断开。所以排除收攻击的因素后就可以检查客户端的问题了
    fzinfz
        7
    fzinfz  
    OP
       Oct 1, 2015
    @skylancer 虽然 3 台摄像头有 1 台因为坏掉 deauth ,其它 2 台换了 ddwrt 后已经 5+小时不掉了,而且 ipad 关闭屏幕是也 deauth 无法保持连接(正常使用时未测试)。
    查了下貌似确实是 mikrotik 问题。。。
    https://bbs.et8.net/bbs/showthread.php?t=1045478
    http://forum.mikrotik.com/viewtopic.php?t=59939
    http://forum.mikrotik.com/viewtopic.php?f=7&t=69397
    skylancer
        8
    skylancer  
       Oct 2, 2015   1
    @fzinfz 看了下这几个帖子的内容,看起来有两种可能,第一种是无线驱动有 BUG 也是最大的可能性,至于另一个可能性有可能是桥接的问题。我更倾向是无线的问题,有可能是电源节省的导致的问题,不过这可能性太低的点…
    About     Help     Advertise     Blog     API     FAQ     Solana     1157 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 44ms UTC 23:42 PVG 07:42 LAX 16:42 JFK 19:42
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86