일부 Nintendo 3DS 사용자는 AP를 공식 "Nintendo Zone"AP로 취급하기 위해 핸드 헬드 콘솔을 속이기 위해 무선 액세스 포인트를 설정하고 있습니다. 이것은 "Homepass"설정으로 알려졌습니다. 일반적인 Linux Homepass AP 설정에는 다음이 포함됩니다. hostapd
SSID가 "NZ @ McD1"인 무선 NIC와 스푸핑 된 MAC 주소. 그런 다음 무선 네트워크는 홈 네트워크에 연결된 두 번째 NIC에 대해 NAT를 수행하여 나가는 네트워크 트래픽을 허용합니다. 과거에는 사용자가 무단 액세스를 방지하기 위해이 AP를 암호로 암호화 할 수있었습니다. 최근 3DS OS 업데이트로 인해 AP에 암호화가 필요하지 않은 요구 사항이 변경되었습니다. 이 때문에 Homepass 사용자는 AP를 제한하는 다른 방법을 찾아야합니다.
3DS 홈 패스 교환기의 패킷 캡처는 다음에 대한 DNS 쿼리를 표시합니다.
conntest.nintendowifi.net
nppl.c.app.nintendowifi.net
npdl.cdn.nintendowifi.net
액세스해야 할 도메인이 몇 개 밖에없고, 매번 같은 도메인이기 때문에 다음과 같이 AP를 제한해야한다고 생각합니다.
- AP에서 캐싱 DNS를 설정합니다.
nintendowifi.net
도메인. 이렇게하면 IP-over-DNS를 막을 수 있습니다. - AP 인터페이스의 들어오는 모든 패킷은 앞에서 설명한 캐싱 DNS를위한 것이거나 위에 나열된 도메인 중 하나로 나가야합니다. 다른 모든 것은 삭제되어야합니다.
이런 종류의 설치가 가능합니까? 그렇다면 무엇을하는 것이 가장 좋은 방법일까요? 또한, 여기에 액세스 제한의 측면에서 누락 된 것이 있습니까?