Forum: Mikrocontroller und Digitale Elektronik ESP Sicherheit Netzwerk


von Ulf S. (ulf2016)


Lesenswert?

Hallo,

ich habe gerade mit dem ESP (Version 12f) ein bisschen rumgebastelt und 
nun ein MQTT Protokoll laufen. Das ESP-Modul ist dafür im Netzwerk 
eingebunden. Es ist derzeit allerings über die Netzwerkeinstellungen 
aller WLAN-fähigen Rechner zu finden. Ebenso kann sich damit verbunden 
werden ohne dass aber eine Internetverbindung zustande komme. Meine 
Frage ist nun gibt es einen AT-Befehl oder eine andere Möglichkeit die 
das unterbindet? Bzw gibt es darüberhinaus noch Dinge die ich bezüglich 
der Sicherheit beachten muss? Das Thema Netzwerksicherheit ist ja nicht 
zu unterschätzen...


Mit freundlichen Grüßen

Ulf

: Bearbeitet durch User
von Stefan F. (Gast)


Lesenswert?

Die Sicherheit musst du in der Software über dem IP-Protokoll 
implementieren. Dein Programm entscheidet, wer eine TCP/UDP Verbindung 
anfordern darf, und wer nicht.

Der Access Point lässt alle rein, soweit ich weiß. Und wenn nicht, wäre 
das kein Sicherheitsfeature, denn die MAC Adressen sind jederzeit 
austauschbar. Und woran sonst willst du Verbindungspartner eindeutig 
identifizieren?

von Ulf S. (ulf2016)


Lesenswert?

keine Ahnung :D Bin aber auch auf dem Gebiet nicht sonderlich bewandert. 
Ich habe derzeit halt einfach die SSID und das Passwort unseres 
Netzwerks auf dem ESP-Modul hinterlegt.

von Stefan F. (Gast)


Lesenswert?

Wirklich sicher ist das nicht, aber besser als nichts.

von Manfred (Gast)


Lesenswert?

Stefan U. schrieb:
> Der Access Point lässt alle rein, soweit ich weiß. Und wenn nicht, wäre
> das kein Sicherheitsfeature, denn die MAC Adressen sind jederzeit
> austauschbar.
Mein Accesspoint lässt nur Clients rein, die das korrekte Passwort 
liefern. Mein AP kann mehrere Netze aufspannen, Multi-SSID heißt das 
wohl. Und die Beziehung der Netze untereinander regelt ein Router, 
allerdings eine Variante für Erwachsene.

Das will jetzt nicht heißen, dass es absolut sicher gegen alles ist, 
aber der Hammer hängt schon recht hoch.

von Ulf S. (ulf2016)


Lesenswert?

Wo finde ich denn diese Option zur Ausgrenzung von Clients ohne 
entsprechendes Passwort?

von Stefan F. (Gast)


Lesenswert?

Ich weiss ja nicht, welche Firmware du da verwendest. Aber meine 
benutzen schon mit den Standardeinstellungen ein Passwort.

Schau mal, hier findest du Anleitungen: 
http://playground.boxtec.ch/doku.php/wireless/esp8266

von Ulf S. (ulf2016)


Lesenswert?

Danke Dir. Ich habe einfach die Arduino Software genutzt.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.