Assinatura IDS na WLC–Detectando KRACK Ataque
segunda-feira, 06 novembro 2017
by André Ortega
(Novembro? ) Passado todo o barulho e desespero inicial talvez o ataque KRACK não seja assim tão grave. Pelo menos não a ponto de “matar”o WPA2. Ainda assim é uma vulnerabilidade importante, e é sempre bom estarmos de olho. Nas WLAN Controllers Cisco temos um IDS incluído, e disponível sem a necessidade de licenças adicionais.
Gerando CSR e importando certificado na Cisco WLC
terça-feira, 05 setembro 2017
by André Ortega
Importar certificado para a WLC Cisco era um processo chato, que requeria a geração do CSR externamente. Felizmente, a partir da versão 8.3.102 as coisas ficaram um pouco melhores. Agora podemos fazer a solicitação do certificado diretamente na CLI da controladora. Neste exemplo vamos ver como requisitar e instalar o certificado na WLC, que o
Recuperação de senha em AP Xirrus
quarta-feira, 19 julho 2017
by André Ortega
O access-point Xirrus XR520H, bem como outros modelos (acho que todos) não possui porta dedicada para console, assim o único modo para acessar a interface de gerenciamento é através da rede (Web ou CLI). Com isso não temos um processo de “hard reset”, caso precisemos recuperar a senha para acesso administrativo. Mas ainda há esperança.
- Published in Wireless
Recuperando access-point Xirrus
sexta-feira, 28 abril 2017
by André Ortega
(Onde acha documentação?) Quando um access-point Xirrus perde o software, ele entra no modo XBL – Xirrus Boot Loader, que fornece uma interface mínima para recuperação do equipamento. É através do modo XBL que faremos o procedimento de recuperação de software do equipamento. Testei esse procedimento nos access-points das séries XR500 e XR2000, mas acredito
- Published in Wireless
1º Mobility Brazil Conference–Começo promissor
quarta-feira, 08 fevereiro 2017
by André Ortega
Aconteceu nos últimos dias 6 e 7 de fevereiro o primeiro Mobility Brazil Conference, em São Paulo. Este foi o primeiro evento do tipo no Brasil (pelo menos o primeiro que tive notícia), e o intuito dos organizadores foi discutir assuntos relacionados à tecnologia e fortalecer a comunidade WiFi. Foram abordados temas como a importância
- Published in Informação, Wireless
High Density WiFi, Co-Channel Interference e Cisco RX-SOP
quinta-feira, 10 novembro 2016
by André Ortega
(E o foco?) A regra mais básica de um projeto WiFi é: Não utilize o mesmo canal em access-points que estão próximos. Contudo, como temos apenas 3 canais (1, 6, 11) que não se sobrepõe em 2.4 GHz, quando temos mais de 3 access-points acabamos tendo a reutilização de canais. Se estes access-points estiverem próximos,