¿Cómo funciona Boingo wifi (o wifi de cafetería)?

Muchos dispositivos Wi-Fi de grado empresarial que se utilizan en aplicaciones de Wi-Fi públicas (como cafeterías, aeropuertos, etc.) tienen características integradas en su pila de software que permiten esas funciones.
Específicamente,
URL Syslogging: examina cada solicitud HTTP / S que pasa a través del enrutador Wi-Fi / AP y la registra en un servidor que se puede archivar para fines legales o para consultas posteriores.
Filtrado de URL: Bloqueo del acceso a ciertas URL.
Firewall de capa 2-4: bloqueo del tráfico en función de las direcciones MAC (capa 2), las direcciones IP (capa 3) o el puerto TCP / UDP (capa 4).

Algunos de los dispositivos Wi-Fi más avanzados tienen pilas de software que pueden despegar paquetes y mirar mucho más profundo (en realidad se llama “Inspección profunda de paquetes”) hasta la capa 7 (capa de aplicación) y el límite de bloqueo o velocidad tráfico basado en una aplicación o sub-aplicación específica (por ejemplo, no permita el tráfico de Facebook pero permita Gmail).

La mayoría de estas funciones implican la inspección de paquetes, por lo que deben realizarse en el enrutador Wi-Fi o en algún otro dispositivo HW que se encuentre en la misma red que el enrutador; de lo contrario, podría haber un impacto significativo en el rendimiento (rendimiento). Algunas funciones pueden ser realizadas por un servidor remoto o una aplicación basada en la nube, siempre que se puedan realizar de forma asíncrona desde la ruta de datos.