6 votos

¿Bloquear la conexión con los BSSID específicos?

Estoy creando la red de mi amigo para sus hijos. Tengo el firmware de Tomato ejecutándose en su Linksys con filtrado OpenDNS, así como restricciones de acceso cronometradas (es decir, no más acceso a Internet después de las 11:30 pm). Todo eso está bien y es bueno mientras el teléfono de mi amigo permanezca en su red. Sin embargo, él está obteniendo acceso al router de un amigo cercano (sin embargo, no tiene datos en su teléfono; así que no tengo que preocuparme por eso).

En Tomate, puedo ir a Herramientas > Encuesta Inalámbrica y puedo ver todos los BSSID que están alrededor de su casa.

También he rooteado el teléfono Android del hijo de mi amigo. ¿Hay alguna manera de bloquear el teléfono para que no se conecte a BSSIDs específicos? Tengo instalado el AirDroid y puedo acceder a los archivos de Root desde mi casa. ¿Hay algún archivo ahí que pueda editar?

4voto

Nick Pierpoint Puntos 7976

Podría valer la pena intentarlo:

$IPTABLES -A "afwall-reject" -m mac --mac-source 00:00:00:00:00:00 -j DROP

los interruptores en iptables son sensibles a las mayúsculas y minúsculas.

Reemplaza 00:00:00:00:00 que con la dirección MAC del BSSID que está transmitiendo los paquetes de la baliza wifi, y la contraseña para evitar los intentos de mitigación al tratar de anularla.

1voto

Me di cuenta de las cosas. Por un lado, después de añadir la regla del iptable, necesitaba REBOZAR mi teléfono para que se aplicara (lo cual no estaba haciendo). En segundo lugar, necesitaba usar la dirección LAN Mac (NO la dirección BSSID/Wireless MAC) para que la regla iptable funcionara.

En tercer lugar, descargué AFWall+. Me permitió configurarlo como administrador para evitar la desinstalación. Lo único que falta es que el desarrollador necesite proteger con contraseña la aplicación eliminándola como administrador.

Luego descargué el Emulador de Terminales Androids. Para encontrar la dirección MAC de la LAN para la conexión que estoy buscando bloquear, escribí esto en el emulador:

arp -n

Luego usé la dirección MAC que se dio en la terminal y la puse en esta regla aquí para ser colocada en "scripts personalizados" en el firewall:

$IPTABLES -A INPUT -m mac --mac-source 00:00:00:00:00:00 -j DROP

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X