Дешифрование management- и broadcast-трафика. Часть атак направлена именно на management-кадры. При включённом Protected Management Frame защищённые management-кадры шифруются как юникастовые, а оверлейная система не участвовала в согласовании ключей и, следовательно, их не знает. Значит, WIPS должна дешифровать трафик на лету — это реализуемо, но даёт колоссальную нагрузку на CPU. Отсюда ответ на популярный вопрос, нельзя ли просто «накатить» WIPS-функциональность на обычную точку доступа с OpenWrt: не сработает, поскольку точки доступа ориентированы на форвардинг трафика, а не на локальную обработку. Отправлять же весь трафик со всех точек доступа на центральный сервер бессмысленно — объёмы не те, сервер такую обработку не выдержит.