Portal Cautivo
Es un programa o maquina de una red informática que vigila el tráfico HTTP y FUERZA a los usuarios a pasar por una pagina especial si quieren navegar por internet de forma normal.
¿Qué es un hotspot?
Es una zona de alta demanda de trafico, que por tanto el dimensionamiento de su cobertura esta condicionado a cubrir esta demanda por parte de un punto de acceso o varios.
Permiten configurar el acceso por un tiempo limitado, o por un tamaño de kilobytes descargados, además de la velocidad que navegara cada usuario.
Características:
- Puede funcionar tanto en redes inalámbricas como en redes cableadas.
- El portal cautivo que se utiliza para autentificar a los usuarios, es CHILLISPOT, y la base de datos es …ver más…
-Entre las desventajas que los portales Cautivos podemos enumerar las siguientes:
Menos seguros que otras soluciones (se puede combinar con WEP/WPA).
Vulnerables a Spoofing de MAC e IP.
No se cifra el tráfico (depende de los protocolos de aplicación: https, ssh, etc.) Si el dispositivo no tiene navegador no es posible autenticarse
Los clientes asociados al AP tienen visibilidad entre ellos aunque no estén autenticados.
El sistema de autenticación chillispot consta de dos partes principales, una es el demonio Chillispot que se encarga de gestionar los clientes de la subred y pedirles autenticación, la otra consta del servidor radius, freeradius que es quien realiza la autenticación en este caso con la base de datos mysql.
Chillispot requiere de dos servidores adicionales externamente proporcionados para su funcionamiento los mismos que estarán integrados, estos son:
Un portal Web donde los usuarios son redireccionados
Un servidor Radius para autenticación.
Chillispot soporta dos métodos de autenticación estos son:
UAM (Método de Acceso Universal): Con este método el cliente solicita una dirección IP al punto de acceso inalámbrico, y el software chillispot se encarga de otorgar una dirección IP, al momento que el usuario inicia una búsqueda en un navegador web, Chillispot redirige el navegador a un servidor web de autenticación, donde el usuario debe ingresar sus credenciales las