admin管理员组

文章数量:1122846

一、"隐藏网络不被发现"选项

1.1 作用

        一般在路由器的管理页面会有一个名为"隐藏网络不被发现"或"不广播SSID"的选项,如下:

"隐藏网络不被发现"选项

        打开这个选项后,路由器可称为Hidden AP,即隐藏的接入点。另外,手机"无线局域网"页面显示的wifi列表不会显示这个路由器,电脑"WLAN"页面会多出一个"隐藏的网络"。此后,在连接时需要额外输入网络名称(SSID)。

电脑上显示"隐藏的网络"

1.2 好处

  • 避免被普通用户发现:隐藏SSID可以避免你的网络出现在周围设备的可用Wi-Fi网络列表中,减少普通用户尝试连接的可能性。即减少被别人蹭网的可能性。
  • 减少恶意攻击的机会:某些情况下,隐藏SSID可以阻止一些简单的攻击尝试,比如针对开放网络的自动化攻击脚本。

二、Hidden AP的发现过程

        Hidden AP的beacon帧和probe response帧具有隐藏特性,接下来具体阐述。

        Hidden AP发出的beacon帧,其SSID字段不会包含网络名称,如图所示。因此sta收到该beacon帧后,仍不知道该网络的名称,也就不会显示在WiFi页面。

Hidden AP的beacon帧

        若probe request帧的SSID没有包含Hidden AP的SSID,Hidden AP不会回复probe response。如下图所示:        

不包含Hidden AP SSID的probe request帧没有得到回复

         反之,如果probe request帧的SSID包含Hidden AP的SSID,Hidden AP会回复probe response。此时sta和AP通过probe帧,交换了双方的支持速率、加密类型等关键信息,从而可以进行下一步的连接操作,如下所示:

包含Hidden AP SSID的probe request帧可以得到回复

三、WiFi设备的主动扫描和被动扫描

        在WiFi网络中,扫描是指WiFi设备搜索可用WiFi网络的过程。可分为两种类型:主动扫描和被动扫描。

  1. 主动扫描:WiFi设备广播probe request(探测请求)帧,请求附近的AP回复probe response(探测响应)帧。

  2. 被动扫描:WiFi设备passively(被动地)监听周围的WiFi信号,主要是监听beacon帧和probe response帧,而不发送任何探测请求。

本文标签: 不被路由器选项发现网络