Schutz:
- WPA2 only
- keine neuen Netzwerk-Teilnehmer zulassen
Schützt das wirklich? Meiner Meinung nach nicht ... für DEAUTH-Pakete braucht es nur die Kenntnis der MAC-Adressen und dagegen schützt weder die Verschlüsselung mit WPA2-only an sich, noch ein MAC-Adressfilter (das ist doch der Effekt von "keine neuen Teilnehmer zulassen"?).
Der bessere Schutz solcher "management frames" setzt auf beiden Seiten einer WLAN-Verbindung die Unterstützung von 802.11w voraus. Bei Windows meines Wissens seit Version 8 realisiert, in neueren Linux-Versionen auch im Kernel (bzw. den dort versammelten WLAN-Treibern). Wann es bei Linux eingeführt wurde (und ob die von AVM verwendeten Versionen es schon verwenden sollten), müßte man mal recherchieren ... ich hätte tatsächlich erwartet, daß - i.V.m. einer aktuellen hostapd/wpa_supplicant-Version - die FRITZ!Box dagegen immun ist.
Nun hat der TE ja nichts dazu geschrieben, welche Versionen/FRITZ!Box-Modelle das überhaupt sind ... aber generell fällt mir bei der Frage "platt machen" dann auch noch die Möglichkeit der Verwendung eines "jammers" ein, damit ist das dann auch "platt". Eine Funkverbindung ist nun mal weniger zuverlässig als ein Kabel und gegen einen Angreifer mit Richtantenne und Jammer
kann man nichts ausrichten (nur den Kanal wechseln, wenn der Jammer schmalbandig arbeitet) - das ist zwar nur eine DoS-Attacke und kein "Spionage-Angriff", aber auch das kann durchaus ärgerlich sein.
Gegen gefakete DEAUTH-Pakete hilft jedenfalls 802.11w ... insofern kann man die Frage, ob ein Schutz
möglich ist, mit "ja" beantworten. Wenn es ein Client (z.B. Windows7 meines Wissens oder gab es da ein Update von MS?) nicht benutzt, kann man den auch zur Deauhentication "verleiten". Wobei das ja noch kein "platt machen" ist ... es findet weiter eine Kommunikation statt, die wird eben immer wieder von einem Dritten gestört.