promet na routerju

AndrejK

Fizikalc
7. sep 2007
1.279
3
38
SI
Zanima me, ali obstaja kakšen programček, s katerim bi lahko preveril, kdo je priključen na routerju.
Konkretno imam Linksys WRT160N router, sicer imam postavljeno zaščito, ampak me vseeno zanima, ali se kdo poskuša "haklati".
 

Barbarian

Fizikalc
25. sep 2008
1.234
24
38
Za program ne vem, vem pa da je kaznivo dejanje če ti se kdo priklopi na router brez tvojega dovoljenja čeprov nebi imel zaščite!
Sam ga tudi imam, ampak je tak da model izključno za eno stanovanjsko enoto , tko da bi sosed imel totalno "nula signal"
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.861
689
113
Kakšno zaščito imaš ? Pri WPA/WPA2 se ti ni kaj za bati.
Če pa imaš WEP pa hitro spremeni
smile-1.gif
 

ynos

Vremenko
18. jul 2007
24.419
3.807
113
davorinm.wordpress.com
Ko sem nazadnje obnavljal firmware na routerju sem pozabil vklopit zaščito. Mi je danes net počasi deloval, pogledam wireless log na routerju (tam lahko pogledaš btw) in vidim 4 priklopljene enote.
bonk.gif


Zaščitim..., čez pol ure pozvoni nek neznan sosed, če lahko nazaj izklopim zaščito, ker on bi rabil internet.
bonk.gif
Potem je še omenil, da bi bil pripravljen tudi prispevat...blabla... študenti v stanovanju. odslovil ga prijazno. Sem si mislil, jebte se, če imate za najemnino si pa razdelite tistih bogih 14 EUR za T-2
 
Nazadnje urejeno:

AndrejK

Fizikalc
7. sep 2007
1.279
3
38
SI
zaščita je WPA2 + filtriranje po MAC. Saj ne da se bojim, da mi bo kdo vdiral. Je v bližnji okolici dovolj modelov, ki imajo wireless, ene dva celo nezaščiten. Mislim pa da sem trenutno edini, ki imam 802.11n ruter.
 

Naglfar

Fizikalc
7. sep 2007
1.563
1
36
Panonija
Če imaš filter na MAC, se nima kdo kaj rinit zraven k WLAN. Avtomatsko te blokira, če nimaš prave MAC adrese. MAC filter je dober za primere, kjer ti nekdo zmeraj skenira omrežje, se nanj poveže in gre z brute forceom password razbijat - če nima prave MAC adrese niti ne dobi šanse, da bi ga za geslo prosil, ker mu prikaže samo SSID.

Ve kdo, če ima kakšen router support za izklopit SSID broadcast? Se pravi, da ne bi pokazalo omrežja, ko poskeniraš available networks, čeprav AP funkcionira? Pač vpišeš ga ročno.
 

Mikrohard

iPhone Profi
20. jul 2007
5.876
756
113
www.jernej.org
Večina routerjev ima to možnost? Ponavadi se imenuje hidden ali closed network. Sicer pa ti to proti "hekerčkom" prav nič ne pomaga, saj pod linuxom pokaže tudi tista omrežje, ki imajo hidden ssid.
 

Torque_monster

Pripravnik
4. avg 2007
547
0
16
Za Linksys WRT54GL z DD-WRT in Asus WL-500G deluxe z Oleg softwarom vem, da imata, ker imam jaz tako nastavljeno!
Samo se tudi skriti SSID vidi s primernim softwarom!
smile-1.gif


Najbrž imajo tudi ostali to možnost samo ne vem kateri modeli!
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Citat:
Uporabnik ynos pravi: Sem si mislil, jebte se, če imate za najemnino si pa razdelite tistih bogih 14 EUR za T-2
Mogoče pa pri njih T-2 ni mogoč ?
(v mojem najetem stanovanju tudi ni. Bi plačal sosedu duplo.)

Doma imam tudi s sosedom deljeno. Zadovoljna oba.
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Citat:
Uporabnik Naglfar pravi:
Če imaš filter na MAC, se nima kdo kaj rinit zraven k WLAN. Avtomatsko te blokira, če nimaš prave MAC adrese. MAC filter je dober za primere, kjer ti nekdo zmeraj skenira omrežje, se nanj poveže in gre z brute forceom password razbijat - če nima prave MAC adrese niti ne dobi šanse, da bi ga za geslo prosil, ker mu prikaže samo SSID.

Ve kdo, če ima kakšen router support za izklopit SSID broadcast? Se pravi, da ne bi pokazalo omrežja, ko poskeniraš available networks, čeprav AP funkcionira? Pač vpišeš ga ročno.
MAC filter je daleč najlažje zaobiti. Sekunda.
SSID "skrivanje" pa 10 sekund.

WPA - 100 000 let

Ampak en folk vedno rine v najslabše možne rešitve
shocked-1.gif
 

ynos

Vremenko
18. jul 2007
24.419
3.807
113
davorinm.wordpress.com
Citat:
Uporabnik stein pravi:
Citat:
Uporabnik ynos pravi: Sem si mislil, jebte se, če imate za najemnino si pa razdelite tistih bogih 14 EUR za T-2
Mogoče pa pri njih T-2 ni mogoč ?
(v mojem najetem stanovanju tudi ni. Bi plačal sosedu duplo.)

Doma imam tudi s sosedom deljeno. Zadovoljna oba.

Nad mano živi, jaz imam T-2.
grin1.gif
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Citat:
Uporabnik ynos pravi:
Nad mano živi, jaz imam T-2.
grin1.gif
Saj je lahko tudi drug razlog, razen fizične nedostopnosti.
Recimo trmast lastnik stanovanja...
No ja, saj ni važno.
 

mihi

Pripravnik
14. apr 2008
222
0
16
Če je bila zadeva demonstrirana, kot mogoča in to v 15 minutah, potem tudi praktična uporaba ni več daleč.

Taki zaščiti enostavno ni več mogoče 100% zaupati, nič bolj, kot naprimer MAC zaščiti, ki v večini primerov zelo dobro ščiti domače omrežje (uporabniki imajo pogosto probleme že pri prijavi v svoje lastno omrežje, kaj šele v sosedovo),
Če se pa v bližini pojavi kak ustrezno opremljen cracker, jo seveda lahko čisto enostavno zaobide (v minuti).
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Citat:
Uporabnik mihi pravi:
Če je bila zadeva demonstrirana, kot mogoča in to v 15 minutah, potem tudi praktična uporaba ni več daleč.
Zelo daleč je. Ta "napad" omogoča le branje in spreminjanje nekaj malih paketov na poti iz ruterja k enemu obstoječemu klientu..
To je vse. Ne moreš niti prisluškovati, kaj šele "se obesiti gor" (torej uporabljati za nepooblaščen dostop do interneta).
Po drugi strani pa zagovarjaš MAC filter, ki pa v par sekundah popolnoma (ponavljam POPOLNOMA) zaobideš in imaš neomejen 100% dostop.
rolleyes-1.gif


Oziroma tak:
Kar pri tem WPA napadu dobiš po 15 minut dela, imaš pri MAC filtru TAKOJ, brez bilokakršnega dela. Oziroma imaš več.
Po eni sekundi "napada" pa itak poln dostop.

Torej priporočaš 5% varen MAC filter, in si proti uporabi 90% varnega WPA.
 

mihi

Pripravnik
14. apr 2008
222
0
16
Ničesar ne zagovarjam, samo trdim, da, ko je zadeva enkrat skrekana, ni več varna, pa vseeno ali gre za WPA ali za MAC, isti drek.
 

Naglfar

Fizikalc
7. sep 2007
1.563
1
36
Panonija
Citat:
Uporabnik stein pravi:
Citat:
Uporabnik Naglfar pravi:
Če imaš filter na MAC, se nima kdo kaj rinit zraven k WLAN. Avtomatsko te blokira, če nimaš prave MAC adrese. MAC filter je dober za primere, kjer ti nekdo zmeraj skenira omrežje, se nanj poveže in gre z brute forceom password razbijat - če nima prave MAC adrese niti ne dobi šanse, da bi ga za geslo prosil, ker mu prikaže samo SSID.

Ve kdo, če ima kakšen router support za izklopit SSID broadcast? Se pravi, da ne bi pokazalo omrežja, ko poskeniraš available networks, čeprav AP funkcionira? Pač vpišeš ga ročno.
MAC filter je daleč najlažje zaobiti. Sekunda.
SSID "skrivanje" pa 10 sekund.

WPA - 100 000 let

Ampak en folk vedno rine v najslabše možne rešitve
shocked-1.gif

Ma saj sem kasneje študiral in se strinjam glede MAC. Kje jo pa lahko pobere sploh? Saj če pride v isti subnet, potem jo zlahka vidi, ko paket prileti mimo, ampak kako ga pa dobi drugače? Promet se navzven identificira z MAC in IP-jem routerja, on pa hoče prit na lokalno mrežo. Ne bi v takem primeru lahko prej pobral MAC routerja, ki mu pa v bistvu nič ne pomaga?

Če se pa pogovarjamo zgolj o power userjih, pa zame ti niso nevarni. Dokler bo on klikaril in sprobaval različne IP-je in gesla, ne bo dosegel nič.
Oziroma dokler bo samo sedel pred namizjem z odprtimi mrežnimi povezavami in TCP/IP settingi, nima kaj bit, če maš MAC filter in WPA.