Realisticamente, non puoi impedire a un tizio cattivo di inviare pacchetti di deautenticazione.
Invece, dovresti concentrarti per assicurarti di essere resistente a un attacco deauth. Assicurati che la tua rete sia configurata in modo che l'attacco deauth non consenta a un utente malintenzionato di compromettere la tua rete.
Per fare ciò, devi assicurarti di utilizzare WPA2. Se stai usando una chiave pre-condivisa (una passphrase), assicurati che la passphrase sia molto lunga e strong. Se non lo è già, cambialo immediatamente! Se non stai usando WPA2, correggilo subito!
Il motivo principale per cui i malintenzionati inviano pacchetti deauth è che questo li aiuta a eseguire un attacco dizionario contro la tua passphrase. Se un cattivo cattura una copia dell'handshake iniziale, può provare varie ipotesi nella passphrase e verificare se sono corrette. L'invio di un pacchetto deauth costringe il dispositivo di destinazione a disconnettersi e riconnettersi, consentendo a un intercettatore di acquisire una copia dell'handshake iniziale. Pertanto, la pratica standard di molti aggressori che potrebbero tentare di attaccare la tua rete wireless è quella di inviare pacchetti deauth. Se visualizzi molti pacchetti Deauth, questo è un segno che qualcuno potrebbe provare ad attaccare la tua rete wireless e indovinare la tua passphrase.
Una volta che l'attaccante ha inviato un pacchetto deauth e intercettato l'iniziale stretta di mano, ci sono strumenti e servizi online che automatizzano il compito di cercare di recuperare la passphrase, indovinando molte possibilità. (Per esempio, CloudCracker per un esempio rappresentativo.)
La difesa contro questo tipo di attacco è garantire che la tua passphrase sia così lunga e strong da non poter essere indovinata. Se non è già lungo e strong, devi cambiarlo subito, perché probabilmente qualcuno sta cercando di indovinarlo mentre parliamo.
(L'altro motivo per cui un cattivo ragazzo potrebbe inviare pacchetti stupidi è una seccatura.) Tuttavia, come probabilmente non si noterà nemmeno la maggior parte degli utenti, non è un disturbo molto efficace.)
Per ulteriori informazioni, vedi queste risorse: