Você está na página 1de 58

Congresso InfoWorld 2003

Tutorial Redes Locais sem Fio

Redes Locais sem Fio


Como montar sua rede sem cabos

Gilberto Sudr
gilberto@unitera.com.br

UNITERA Tecnologia
0 xx 27 3200-3160
www.unitera.com.br

Agenda

Conceitos de redes sem fio

IEEE 802.11

Performance e alcance

Elementos de Hardware

Topologias

Projeto (site survey)

Aspectos de segurana
2

UNITERA Tecnologia - Gilberto Sudr

Pg. 1

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Redes sem Fio

UNITERA Tecnologia - Gilberto Sudr

Pg. 2

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Redes sem Fio


Largamente adotadas pela facilidade de uso e
instalao
Nmero de implementaes de redes wireless nos
EUA duplicaram nos ltimos 12 meses
Yankee Group julho/2002

Em 2005 existiro aproximadamente 137 milhes de


usurios de redes sem fio
Gartner Group

Redes sem Fio

Benefcios
Mobilidade
Instalao Rpida, Simples e Flexvel
Reduo de custo
As despesas de instalao podem ser significativamente
menores comparados a redes cabeadas

No substituem as redes cabeadas


Escalabilidade
6

UNITERA Tecnologia - Gilberto Sudr

Pg. 3

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Redes sem Fio

Histrico
1940 Primeiro uso da tecnologia spread spectrum
1980
1980
1989
1989
1990
1994

Aplicaes limitadas usando Narrowband


FCC atribui freqncias para uso comercial
ISM autoriza uso em 900MHz 2.4GHz e 5 GHz
Produtos usando 900MHz so produzidos
IEEE comea a trabalhar em um padro industrial para WLAN
Produtos usando 2.4GHZ so produzidos

1994
1997
1999
1999

Aprovado o padro IEEE 802.11


Produtos 2.4GHz comeo a roubar a cena
Ratificao da IEEE 802.11a e 802.11b
Produtos baseado em 802.11b comeam a ser produzidos
7

Redes sem Fio

Brasil
J investiu
20%

Planeja
investir
mas no
tem data
35%

Investir
em 2002
16%

No planeja
investir
29%

Fonte: Mdulo Consultoria 2002

UNITERA Tecnologia - Gilberto Sudr

Pg. 4

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Redes sem Fio

Desafio
Implementao de um ambiente seguro para o
trfego das informaes
Problema
Uso do meio compartilhado

Redes sem Fio

Tipos
Radiofrequncia
IEEE 802.11
WLAN Wireless Lan

Bluetooth

Laser
Infravermelho
10

UNITERA Tecnologia - Gilberto Sudr

Pg. 5

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Bluetooth

Bluetooth
Protocolo padro para conexo wireless de:

Telefones sem fio


PDAs
Computadores
Impressoras
Eletrodomsticos

Curiosidade:
O nome Bluetooth oriundo do conquistador Viking
chamado Harald Bluetooth que unificou a Dinamarca
e a Noruega no seculo X
12

UNITERA Tecnologia - Gilberto Sudr

Pg. 6

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Bluetooth
Utiliza a frequncia de 2.4GHz
Velocidade de at 740 kbps
Alcance de at 100 mts
Modo de transmisso
Frequency hopping (1600 mudanas por
segundo)

Pode provocar interferncia em redes


802.11
13

IEEE 802.11

UNITERA Tecnologia - Gilberto Sudr

Pg. 7

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

O que o IEEE 802.11


IEEE
Institute of Electrical and Electronics Engineers

802.11
Famlia de pades que especificam o funcionamento das
redes sem fio
WLAN Wireless LAN

15

16

UNITERA Tecnologia - Gilberto Sudr

Pg. 8

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

IEEE 802.11

Caractersticas
Transmisso de dados por ondas de Rdio
Modulao do sinal sobre uma onda portadora
Visada
Ambientes externos
Requer visada direta

Ambientes internos
NO requer visada direta
17

IEEE 802.11

Visada

18

UNITERA Tecnologia - Gilberto Sudr

Pg. 9

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

IEEE 802.11

Tipo de Transmisso

Direct Sequence Spread Spectrum (DSSS)

Frequency Hopping

CSMA/CA

Funcionamento
Ambiente externo
Ponto a ponto

Ambiente Interno
Multiponto
19

Rede sem Fio IEEE 802.11

Padres
915 MHz

26 MHz

2.45 GHz

83.5 MHz

5.7875 GHz

125 MHz

802.11b

802.11a

11 Mbps
2.4 GHz

54 Mbps
5 GHz

802.11g
54 Mbps
2.4 GHz

UNITERA Tecnologia - Gilberto Sudr

20

Pg. 10

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Localizao

Europa

US, Canada,
America Latina

Faixa de
freqncia
(MHz)

Potncia de sada
mxima

2400 ~ 2483.5

10 mW/MHz

5150 ~ 5350
5470 ~ 5725

200 mW/MHz
1000 mW/MHz

2400 ~ 2483.5

1000 mW/MHz

5150 ~ 5250
5250 ~ 5235
5725 ~ 5825

2.5 mW/MHz
12.5 mW/MHz
50 mW/MHz

2400 ~ 2497

10 mW/MHz

5150 ~ 5250

200 mW/MHz

Japo

Padro
IEEE 802.11b, HomeRF, Bluetooth
HIPERLAN/2
IEEE 802.11a

IEEE 802.11b
HomeRF, Bluetooth
HIPERLAN/2
IEEE 802.11a, BWIF
IEEE 802.16
IEEE 802.11b HomeRF, Bluetooth
HIPERLAN/2
IEEE 802.11a Wireless Home-link

21

IEEE 802.11b
Padro estabelecido em setembro de 1999
Velocidade de at 11 Mbps
Utiliza freqncia de 2.4 GHz
Conectividade robusta
Padro mais utilizado de comunicao sem fio
Tambm conhecido como Wi-Fi (Wireless Fidelity)
22

UNITERA Tecnologia - Gilberto Sudr

Pg. 11

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

IEEE 802.11a
Padro Fast Ethernet para redes sem fio
Velocidades de at 54 Mbps
Padro estabelecido em 2002/2
Ainda em aceitao pelo mercado
Diversos produtos disponveis

23

IEEE 802.11a
Vantagens
Alta velocidade
Menor nvel de interferncia que o 2.4 GHz
2.4 GHz utilizado pelo Bluetooth, Telefones sem fio, Celulares
e formos de microondas

Desvantagens
Menor alcance
Necessidade de maior nmero de Access Points (4 x)

24

UNITERA Tecnologia - Gilberto Sudr

Pg. 12

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

IEEE 802.11g
Outro padro de alta velocidade
Visto como uma evoluo do 802.11a
Velocidades de at 54 Mbps
Funciona em 2.4 GHz
Vantagens
Compatibilidade com o 802.11b
Melhor alcance que o 802.11a
25

IEEE 802.11e
Padro em estudo para as redes sem fio
Implementa
QoS para redes 802.11b
Melhor gerncia de banda
Melhor imunidade a interferncias
Detecta interferncias e tenta mudar a freqncia de
funcionamento

26

UNITERA Tecnologia - Gilberto Sudr

Pg. 13

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

IEEE 802.11a x IEEE 802.11b


Performance

Alcance x Performance
7' - 5"

7'-5"

7' - 5"

8' - 0"

7' - 5"

13' - 0"

13' - 0"

7'-5"

Ponto
de
Acesso

11 5 2 1
Mbps (802.11b)
8' - 0"

13' - 0"

8' - 0"

7'-5"

28

UNITERA Tecnologia - Gilberto Sudr

Pg. 14

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

802.11a x 802.11b

Alcance x Performance

29

802.11a x 802.11b

2.4 GHz x 5 GHz

30

UNITERA Tecnologia - Gilberto Sudr

Pg. 15

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

802.11a x 802.11b

2.4 GHz x 5 GHz

31

Comparativo de Throughput

6
5
4
3

Mbps

2
1
0
11 Mbps
Wireless

10 Mbps
Ethernet

16 Mbps
Token Ring

4 Mbps
Token Ring
32

UNITERA Tecnologia - Gilberto Sudr

Pg. 16

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Utilizao de Banda

33

Usurios x Clula
802.11b (11Mbps)
100
80
60

Baixo Uso
Mdio Uso
Alto Uso

40
20
0
NETBUI

IPX

TCP/IP

34

UNITERA Tecnologia - Gilberto Sudr

Pg. 17

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

IEEE 802.11
Elementos de Hardware

Elementos de Hardware
Placa de rede sem fio
Access Point (APs)
Antena
Cabo
Amplificador de potncia
36

UNITERA Tecnologia - Gilberto Sudr

Pg. 18

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Placa de rede sem fio


Faz a interface entre a estao de trabalho e a rede
Carto PCMCIA
Adaptador PCI
Silver x Gold
Tamanho da chave de criptografia

37

Placa de rede sem fio

38

UNITERA Tecnologia - Gilberto Sudr

Pg. 19

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Access Points
Conecta a rede cabeada a rede sem fio
Funo de bridge
Pode assumir a funo de roteador

Configurao da freqncia dos canais


Permite roaming entre celulas
Se rea de cobertura dos APs for sobreposta
APs devem estar em canais diferentes

Gateway entre 802.11a e 802.11b


39

Access Points

40

UNITERA Tecnologia - Gilberto Sudr

Pg. 20

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Access Points

Gerenciamento
Implementa o gerenciamento da rede sem fio
Monitora

Erros
Trfego
Nvel de sinal
Acessos no autorizados

41

Access Points

Melhoria de velocidade
Reduo da rea de cobertura de cada Access Point
Reduo da relao Cliente x AP
Utilizao de Balanceamento de carga

42

UNITERA Tecnologia - Gilberto Sudr

Pg. 21

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Access Points

Balanceamento de Carga

Trfego
redirecionado

AP 1

AP 2

43

Access Points

Roaming
Um cliente ao alcance de mais de um AP
Placa de rede responsvel pela escolha entre o
melhor AP
Prioridade 1: Nivel de sinal
Prioridade 2: Taxa de utilizao da rede

Quando o nvel de sinal diminui a placa de rede busca


outro AP
44

UNITERA Tecnologia - Gilberto Sudr

Pg. 22

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Access Points

Roaming
Rede Cabeada

Roaming entre Clulas

45

1
1

6
11

11

46

UNITERA Tecnologia - Gilberto Sudr

Pg. 23

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Access Points

Configurao
Interface de configurao
HTTP, Telnet, SNMP ou Interface serial

Parmetros de segurana
SSID: Service Set Identifier
WEP: Wired Equivalent Privacy
EAP: Extensible Authentication Protocol

Parmetros de rede
DHCP: Dynamic Host Configuration Protocol
NAT: Network Address Translation
47

48

UNITERA Tecnologia - Gilberto Sudr

Pg. 24

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Antenas
Parte fundamental para o bom funcionamento do
sistema sem fio
Tipos
Interna / Externa
Direcional / Omnidirecional

49

Antenas

Padro de irradiao
+5

-5

-10

-15

50

UNITERA Tecnologia - Gilberto Sudr

Pg. 25

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Antenas - tipos

Direcional
Concentra o sinal em uma nica direo
Modelos
Grade
Semi-parablica
Yagi

51

Antenas - tipos

Direcional

52

UNITERA Tecnologia - Gilberto Sudr

Pg. 26

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Antenas - tipos

Direcional
0

-5

-5

-10

-10

-15

-15

-20

-20

CUSHCRAFT CORPORATION
48 Perimeter Road, Manchester, NH 01303

CUSHCRAFT CORPORATION
48 Perimeter Road, Manchester, NH 01303

53

Antenas - tipos

Direcional

54

UNITERA Tecnologia - Gilberto Sudr

Pg. 27

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Antenas - tipos

Omnidirecional
Transmitem 360 graus em
torno do seu eixo
Tambm conhecidas como
Dipolo

55

Antenas - tipos

Omnidirecional

56

UNITERA Tecnologia - Gilberto Sudr

Pg. 28

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Antenas

Tipos
Externa

Interna

57

Antenas

Polarizao
Define a orientao da onda eletromagntica
Deve ser igual entre as antenas transmissoras e
receptoras

58

UNITERA Tecnologia - Gilberto Sudr

Pg. 29

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Conectores

Conectot N

Conector Lucent

59

Diversos
Cabo
RGC213

Patch cord

60

UNITERA Tecnologia - Gilberto Sudr

Pg. 30

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Diversos

Amplificador de potncia

Protetor de surto
Surge protector
61

Ambiente Externo
Instalao Tpica
Antena

CABO

Amplificador

Protetor
contra surtos

Para rede cabeada


62

Access Point

UNITERA Tecnologia - Gilberto Sudr

Pg. 31

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

IEEE 802.11
Topologias

IEEE 802.11

Topologias
O padro estabelece trs topologias bsicas
IBSS: Independent Basic Service Set
BSS: Basic Service Set
ESS: Extended Service Set

64

UNITERA Tecnologia - Gilberto Sudr

Pg. 32

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

IEEE 802.11

IBSS
IBSS: Independent Basic Service Set

Rede Par-a-Par ou ad-hoc


Estaes trocam mensagens entre si diretamente
Geralmente esta rede no conectada a uma rede maior
No utiliza Access Points (AP)

65

IEEE 802.11

BSS
BSS: Basic Service Set
Utilizado como infra-estrutura bsica
Os access Points conectam os clientes a uma rede cabeada

66

UNITERA Tecnologia - Gilberto Sudr

Pg. 33

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

IEEE 802.11

ESS
ESS: Extended Service Set

Utilizado como infra-estrutura bsica


rea de cobertura dos APs sobreposta
APs devem estar em canais diferentes
Permite o roaming

67

IEEE 802.11
Projeto

UNITERA Tecnologia - Gilberto Sudr

Pg. 34

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Projeto
Anlise prvia do ambiente (Site Survey)
Medida das distncias entre dispositivos sem fio
Avaliao das possveis fontes de interferncias

69

Site Survey
Etapa mais importante na elaborao dos projetos de
wireless
Atividades
Anlise do lay -out ou planta do local a ser atendido pela
rede wireless
Identificar a quantidade de clulas e Access Points
Uso de ferramentas (softwares) para anlise de intensidade
de sinal e fontes de interferncias

70

UNITERA Tecnologia - Gilberto Sudr

Pg. 35

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Site Survey
Baseado no levantamento podemos especificar
Equipamentos e acessrios necessrios

Antenas
Access Points
Quantidade de cabo
Conectores
Amplificadores

71

Interferncias
Fontes mais comuns

Fornos de microondas
Telefones sem fio na mesma freqncia
Alarmes de segurana na mesma freqncia
Equipamentos Bluetooth
Motores eltricos

Outros equipamentos sem fio operando na mesma faixa de


frequncia

72

UNITERA Tecnologia - Gilberto Sudr

Pg. 36

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Interferncia

Forno de microondas

O Magnetron dos fornos de microondas tem a


freqncia central de funcionamento em 2450~2458
MHz
Interfere com 802.11b/g

Intensidade de sinal de 18 dBm


Medida a 3 metros de distncia
Consegue corromper todos os sinais de WLAN ! ! !

Solues
Tentar utilizar canais diferentes
Aumentar a distncia entre o forno e os equipamentos
sem fio
Utilizar materiais bloqueadores de RF
Utilizar 802.11a

73

Interferncia

Bluetooth

74

UNITERA Tecnologia - Gilberto Sudr

Pg. 37

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

IEEE 802.11
Aspectos de segurana

Segurana em Redes sem Fio

Caractersticas
Um dos maiores desafios do ambiente de redes sem
fio a implementao de um ambiente seguro para o
trfego das informaes
Para cada soluo de rede sem fio devemos avaliar
ferramentas e topologias que atendam as
necessidades da aplicao
Nenhuma rede 100% segura e nenhuma
ferramenta ou tecnologia utilizada isoladamente
garante proteo completa contra ataques e
invases
76

UNITERA Tecnologia - Gilberto Sudr

Pg. 38

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Segurana em Redes sem Fio

SSID - Service Set ID

O SSID o nome de uma rede sem fio

Para produtos WLAN o default 101 para 3COM e tsunami


para Cisco

Pode ser necessrio para acesso ao Access Point por nome (o


SSID funciona como uma senha)

Quanto mais pessoas conhecerem o SSID, maior a chance de


ser mal utilizado

A mudana do SSID requer a mudana em todos os usurios


da rede
77

Padres

WEP - Wired Equivalent Privacy

Criptografia entre o cliente e o Access Point

Opera na camada de enlace

Algoritmo criptogrfico RC4 da RSA

Vulnervel a ataques
Ataques passivos podem decriptografar o trfego baseado em analises
estatsticas
Ataques ativos podem gerar novo trfego de estaes estranhas
baseado em textos planos conhecidos

Todos os usurios de um mesmo Access Point compartilham a


mesma chave de criptografia
78

UNITERA Tecnologia - Gilberto Sudr

Pg. 39

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Padres

802.1X

Especificao para redes cabeadas e Redes sem Fio

Baseado em portas TCP/IP controladas e no controladas

Utiliza o protocolo EAP - Extensible Authentication Protocol


(RFC 2284)

Suporte ao protocolo RADIUS e autenticao forte


Autenticao centralizada

Pode prover troca dinmica de chaves, eliminando alguns dos


problemas do WEP

Roaming transparente para o usurio final


79

Padres

Arquitetura 802.1X

80

UNITERA Tecnologia - Gilberto Sudr

Pg. 40

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Ataques e Vulnerabilidaeds

Ataques e Vulnerabilidades

Falhas do WEP

Os cabealhos dos quadros continuam em texto plano,


permitindo ao atacante ver
Origem e destino (MAC)
SSID
Vetor de inicializao da criptografia

Captura de vrios frames de mesmo vetor de inicializao (IV)


Ataques passivos podem decriptografar o trfego baseado em analises
estatsticas
Ataques ativos podem gerar novo trfego de estaes estranhas

Ataques baseados na construo de dicionrios de vetores de


inicializao permitem automatizar o processo de invaso
82

UNITERA Tecnologia - Gilberto Sudr

Pg. 41

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Ataques e Vulnerabilidades

Scanners e Sniffers

Meio compartilhado
Uso de outros equipamentos com interface 802.11

Busca de Access Points e redes ad-hoc em funcionamento

Captura do trfego
NetStumbler (Windows)
MiniStumbler (PocketPC)

Quebra das chaves WEP


AirSnort (Linux)
WEPCrack (Linux)
83

Ataques e Vulnerabilidades

Scanners e Sniffers
Vamos comer batatas fritas!!

84

UNITERA Tecnologia - Gilberto Sudr

Pg. 42

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Ataques e Vulnerabilidades

War Driving / War Chalking

Dirigir ou andar pela cidade e podemos fazer o acesso a redes


sem fio

Instalao default de placas de rede j nos permite acesso a


rede sem fio

Acesso dentro da rede, ou seja atrs do firewall

Muitas vezes no precisamos estar prximos da rede invadida


Relatos de ataques a redes com distncias de at 8Km

85

Ataques e Vulnerabilidades

War Driving / War Chalking

86

UNITERA Tecnologia - Gilberto Sudr

Pg. 43

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Ataques e Vulnerabilidades

Negao de servio (DoS)

Gerao de trfego ou interferncia na freqncia utilizada


Acidental
Intencional

Causada por:

Telefone sem fio


Fornos de microondas
Equipamentos Bluetooth
Outros Acess Points WLAN

87

Ataques e Vulnerabilidades

Acesso fsico
Roubo ou uso de equipamentos WLAN
Access points
Estaes ou PDAs com acesso autorizado

88

UNITERA Tecnologia - Gilberto Sudr

Pg. 44

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Defesas e Ferramentas

Defesas e ferramentas

Bloqueio por MAC Address

SSID Service Set ID

WEP Wired Equivalent Privacy

Firewall

VPN Virtual Private Network

VLAN Virtual LAN

SLAN Secure LAN

802.1x

UNITERA Tecnologia - Gilberto Sudr

90

Pg. 45

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Defesas e Ferramentas

Polticas de Segurana

Levantamento dos riscos e vulnerabilidades

Definio de procedimentos para ativao e uso das Redes


sem Fio
Quem, quando e onde

Proibio de Access Points no autorizados

Proibio de redes ad-hoc

No final de 2004 o uso de Access Points e redes ad-hocs no


autorizadas ser responsvel por mais de 50% das
vulnerabilidades em redes sem fio (probabilidade de 0.8)
91

Gartner Group - Set/2002

Defesas e Ferramentas

Bloqueio por MAC Address


Controle do acesso das estaes definindo os
endereos MAC permitidos na rede
Este endereo pode ser atacado por Spoofing
Problemas
Devemos listar, manter e distribuir a lista de endereos MAC
vlidos para cada Access Point
Soluo invivel para aplicaes de acesso pblico
92

UNITERA Tecnologia - Gilberto Sudr

Pg. 46

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Defesas e Ferramentas

Troca do SSID
Desabilitar o broadcast do SSID
No utilizar
Valores default dos fabricantes
Valores sugestivos

Quanto mais pessoas conhecerem o SSID, maior a


chance de ser mal utilizado
A mudana do SSID requer a mudana em todas as
estaes da rede
93

Defesas e Ferramentas

Uso do WEP
Apesar das vulnerabilidades melhor do que no
utilizar
Utilizar a maior chave possvel (128 bits)
Depende do Hardware

Uso combinado com outras defesas como VPN ou


Criptografia adicional
Solues proprietrias
Cisco - LEAP
94

UNITERA Tecnologia - Gilberto Sudr

Pg. 47

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Defesas e Ferramentas

Firewall
Isola o trfego da rede sem fio da rede cabeada
Utilizao de uma DMZ
Prov autenticao para usurios da Rede sem Fio
terem acesso a rede cabeada

95

Defesas e Ferramentas

VPN Virtual Private Network


Prov uma soluo escalvel de autenticao e
criptografia
Utilizao do protocolo IPSec
Outros protocolos de criptografia como
SSL
SSH
PGP
96

UNITERA Tecnologia - Gilberto Sudr

Pg. 48

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Defesas e Ferramentas

Arquitetura VPN

97

Defesas e Ferramentas

Arquitetura VPN

98

UNITERA Tecnologia - Gilberto Sudr

Pg. 49

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Defesas e Ferramentas

VLAN Virtual LAN


Possibilita reunir redes sem fio em uma nica VLAN,
mesmo atingindo regies geogrficamente
separadas
Utiliza o padro 802.1Q VLAN tagging para criar uma
subrede sem fio e um gateway VPN para
autenticao e encriptao

99

Defesas e Ferramentas

Arquitetura VLAN

100

UNITERA Tecnologia - Gilberto Sudr

Pg. 50

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Defesas e Ferramentas

Autenticao (802.1X)
RADIUS
Remote Autentication Dial-in User Services

Biometria
Chaves Pblicas PKI
Tokens
Uso de senhas fortes
101

Defesas e Ferramentas

SLAN - Secure LAN

Tem o objetivo de proteger o link entre o cliente Wireless e a rede


cabeada

Similar a VPN e prov:


Autenticao do Servidor e Cliente
Privacidade e integridade de dados
Chaves por sesso, de curta durao

Mais simples, mais eficiente e melhor custo benefcio em comparao


com a VPN

No muito escalvel

Suporta Linux e Windows

Open Source (http://slan.sourceforge.net)

UNITERA Tecnologia - Gilberto Sudr

102

Pg. 51

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Defesas e Ferramentas

Arquitetura SLAN

103

Defesas e Ferramentas

SLAN passo a passo


1.

Handshake entre Cliente e Servidor

2.

Troca de chaves (Diffie-Hellman)

3.

Autenticao do Servidor (public key fingerprint)

4.

Autenticao do Cliente (optional)

5.

Configurao do IP
- Pool de endereos IP
- Ajuste na tabela de roteamento

104

UNITERA Tecnologia - Gilberto Sudr

Pg. 52

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Defesas e Ferramentas

Estao WLAN

Segurana fsica da estao


Uso de Firewalls pessoais
Evitar o compartilhamento de diretrios

105

Defesas e Ferramentas

Outras
Desabilitar o DHCP
Troca da senha default do AP
Access Point
Localizao fsica
Desativao fora dos horrios de uso

Uso de Ferramentas de deteco de ataques


Assinaturas de ataques
Monitoramento das taxas de conexo
A ferramenta no 100% confivel
106

UNITERA Tecnologia - Gilberto Sudr

Pg. 53

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Implementando WLAN
A implementao de segurana em redes sem fio
dependem do tamanho da empresa e informaes
que trafegaro na rede
Veremos algumas questes relativas a
implementao de WLAN para redes:
Bsicas
Intermedirias
Enterprise
107

Implementando WLAN

WLAN - Bsica

Poucos usurios ( 5 10 )

Uso de WEP (alguns fabricantes dispem de solues


proprietrias de 128-bits)

Permitir somente alguns endereos MAC terem acesso a rede

Troca do SSID e chaves WEP keys a cada 30-60 dias

No h a necessidade de aquirir hardware e software adicional

108

UNITERA Tecnologia - Gilberto Sudr

Pg. 54

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Implementando WLAN

WLAN Intermediria
Atende de 11 a 100 usurios
Pode utilizar o bloqueio por endereo MAC e troca
peridica de chaves
Alguns fabricantes tem limitao do nmero de
endereos MAC na tabela de bloqueio
A soluo SLAN tambm uma opo
Outra soluo utilizar tuneis VPN
109

Implementando WLAN

WLAN Enterprise
Atende a mais de 100 usurios
Troca peridica de chaves WEP no prtica
Mltiplos Access Points e subredes
Solues possveis incliem:

VLAN
VPN
Solues customizadas
802.1x
110

UNITERA Tecnologia - Gilberto Sudr

Pg. 55

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Conlcuso

Referncias

UNITERA Tecnologia - Gilberto Sudr

Pg. 56

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Bibliografia
Internet

Intel:
Wireless white papers:
http://www.intel.com/network/connectivity/resources/doc_library/in
dex.htm
802.11b white paper:
http://www.intel.com/network/connectivity/resources/doc_library/d
ocuments/pdf/NP1692-01.pdf
802.11a white paper:
http://www.intel.com/network/connectivity/resources/doc_library/w
hite_papers/NP2040_11.01.pdf
802.11g white paper:
http://www.intel.com/network/connectivity/resources/doc_library/w
hite_papers/802_11g.pdf

113

Bibliografia
Internet

3Com
http://www.3com.com/other/pdfs /infra/corpinfo/en_US/50307201.pdf

National Institute of Standards and Technology


http://csrc.nist.gov/publications/drafts/draft-sp800-48.pdf

Wi-Fi Alliance
http://www.wi-fi.org/

IEEE 802.11 Standards


http://standards.ieee.org/getieee802/
114

UNITERA Tecnologia - Gilberto Sudr

Pg. 57

Congresso InfoWorld 2003


Tutorial Redes Locais sem Fio

Gilberto Sudr
Av. N. Sra. da Penha, 520 / 3 and
0 xx 27 320-03160

gilberto@unitera.com.br
www.unitera.com.br
UNITERA Tecnologia

115

UNITERA Tecnologia - Gilberto Sudr

Pg. 58

Você também pode gostar