• [^] # Re: Ma politique WEP

    Posté par . En réponse à la dépêche Un dernier clou dans le cercueil du WEP. Évalué à 4.

    En ce qui me concerne :

    + Passerelle sous OpenBSD 3.9 avec une carte Wifi Ralink
    + Reseaux Wifi ouvert
    + dhcp limite a certaines adresse mac
    + Parefeu sur l'interface wifi bloque tout sauf ssh
    + Authentification sur ma passerelle via authpf (donc connexion ssh only avec les parametres de sshd renforces + regles pf pour degager toute tentative de flood)
    + si authentification correcte, mise en place d'un tunnel ipsec avec certificats (AES 256bit, hmac_sha2 256, PFS, renouvellement des sessions toutes les heures)

    Je pense que c'est "assez" correct comme config. Le seul hic : un "mechant" peut usurper une adresse mac autorisée et ainsi flooder mon ssh pour bloquer l'ip sur la passerelle.

    Je suis preneur de toute critiques me permettant "d'ameliorer" ma config..