Me gustaría saber si las implementaciones de WPA-Enterprise tienen una función de suplantación anti-IP incorporada. esto es lo que quiero decir:
me parece que la suplantación de IP debe ser fácilmente detectable y manejada bajo WPA-Enterprise. cuando se haya autenticado, el enrutador sabe que sus credenciales de cifrado personales están asociadas a la IP que le otorga, por ejemplo, 1.2.3.4. por lo tanto, si un paquete no cifrado con sus credenciales viene con la fuente 1.2.3.4, no es de usted sino de un spoofer; si un paquete encriptado con sus credenciales viene con una fuente diferente a 1.2.3.4, usted es un spoofer; y por último, pero no menos importante, nadie puede enviar un paquete cifrado con las credenciales de otra persona.
dado lo anterior, me gustaría saber
- ¿es correcto mi entendimiento (es decir, se pueden identificar fácilmente los falsificadores de IP y los paquetes de IP falsificados bajo WPA-Enterprise)?
- ¿es estándar / común o no se conoce / no es común que los enrutadores eliminen / rechacen paquetes falsificados bajo WPA-Enterprise?
- en el último caso, ¿alguien sabe de algún paquete (idealmente compatible con OpenWRT) que haga esto o, alternativamente, tiene algún indicador sobre dónde comenzar a implementar uno?
gracias!