La forma en que entiendo que DeAuth-ing un usuario en una red inalámbrica es la siguiente: el atacante finge que el AP es el usuario y el usuario que es el AP. Luego le dice a la AP (como usuario) "¡Necesito volver a autenticarme!" y el usuario (como AP) "¡Necesitas volver a autenticarte!" Entonces, ¿por qué no se configuran las redes de manera predeterminada para que solo el AP pueda decidir si un usuario vuelve a autenticarse y cuándo? Me parece que esta es una solución bastante obvia, por lo que supongo que me estoy perdiendo algo, ¿alguien sabe qué es?