Heimnetzwerke - WIFI, LAN, Router und Co 16.557 Themen, 81.662 Beiträge

Dlink DI 524 wlan Router

burton4 / 15 Antworten / Baumansicht Nickles

Hy @ all,
ich hab da mal ne frage:
seit gut ner woche versucht einer im sekundentakt sich bei mir mittels wlan einzudoggen.
als ich noch den router als offenen hotspot laufen lies waren durch diesen einzelnen immer alle anderen blockiert,was den speed angeht.
jetzt hab ich ihn unter filter/Mac adressen ausgesperrt.
aber entweder hat der noch einige andere wlan geräte zum mich ärgern oder ist es möglich die Mac-adresse mittels software zu verändern.
heute kommt als einer mit00-00-00-00-.
gibts doch gar nicht.
ich möchte aber auch nicht alles dicht machen,da es ja auch noch normale nutzer hier gibt,denen ich es gerne gewähren möcht.
wie bekomme ich raus wer sich hinter dieser Mac verbirgt???
hier mal ein auszug von heute vormittag:
WAN-Typ: Dynamische IP-Adresse (V2.03DE)
Zeit anzeigen Mittwoch Januar 30, 2008 05:44:55


Mittwoch Januar 30, 2008 05:44:50 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:50 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:50 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:50 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:51 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:51 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:51 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:51 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:52 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:52 Unallowed access from 00-13-49-E0-D5-D3

lg burton

bei Antwort benachrichtigen
Max Payne burton4 „Dlink DI 524 wlan Router“
Optionen
da es ja auch noch normale nutzer hier gibt

Was bedeutet "hier"? Dir ist klar, dass alles, was über Deinen Anschluss angestellt wird, im Zweifel auf Deine Kappe geht?

Was spricht gegen die Verwendung einer Verschlüsselung (WPA)?
Was spricht dagegen, die SSID zu verändern und anschließend zu verstecken?

MAC-Filter alleine ist pipifax - und allenfalls als Whitelist brauchbar. Die MAC-Adresse kann per Software beliebig verändert werden.
The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
burton4 Max Payne „ Was bedeutet hier ? Dir ist klar, dass alles, was über Deinen Anschluss...“
Optionen

ja,das versteh ich schon.
aber ich hab eigentlich die einstellung,dass auch mal jemand meinen account nutzen darf.halt aber nicht zum die"ganze nacht saugen von videos/musik"
ich habe die mir bekannten Mac!s mal jetzt in die filter genommen,dass nur noch sie ins www dürfen.das scheint zu klappen.aber wenn jetzt jemand "fremdes" sich mal einloggen will muss er sich erst bei mir mit seiner mac melden.
gibt es eine gratissoftware in deutsch,mit der man so was wie einen offenen hs betreiben kann.das ich quasi ein fenster o.ä. bekomme mit einer anforderung.```bzw.kann man nicht mittels software den immer wieder aufdringlichen sauger zu identifizieren.währe ja schon froh seine ip zu sehen.dann würde ich ihm mal ein nettes "netsend" schicken.
vielen dank aber an die schnelle anregung!!!
lg burton

bei Antwort benachrichtigen
siggi12 burton4 „ja,das versteh ich schon. aber ich hab eigentlich die einstellung,dass auch mal...“
Optionen

Wenn du keine sichere Verschlüsselung verwendest kann jeder in deinem WLAN machen was er will.

ich habe die mir bekannten Mac!s mal jetzt in die filter genommen,dass nur noch sie ins www dürfen.das scheint zu klappen.aber wenn jetzt jemand "fremdes" sich mal einloggen will muss er sich erst bei mir mit seiner mac melden.

Wenn der Typ der dich ärgern will etwas ahnung von der Materie hat weiss er dass es kein Problem ist bei offenem Datenverkehr eine MAC Adresse mitzuschneiden und zu Clonen und dann hast du noch ein grösseres Problem.

MfG


siggi

1. Ich bin nicht der liebe Gott sondern versuche nur zu helfen ! 2.Manchmal versteht man etwas geschriebenes falsch oder die Antworten sind etwas flapsig das ist aber keine böswilligkeit !
bei Antwort benachrichtigen
kuhfkg siggi12 „Wenn du keine sichere Verschlüsselung verwendest kann jeder in deinem WLAN...“
Optionen

Tach auch,
was hindert dich daran deinen Router mit WPA zu verschlüsseln und den Leuten, die mit deiner Erlaubnis deinen Account nutzen, den Schlüssel zu geben. Im gleichen Arbeitsgang solltest du eine neue SSID eingeben und, wenn alle Client-WLan -Adapter dies unterstützen, verstecken.
Das der Zugang zu der Routerkonfiguration mit einem richtigen Passwort gesichert werden muss ist eigentlich selbstverständlich.
Wenn jemand über deinen Router und dessen IP-Adresse strafbare Handlungen begeht bist allein du verantwortlich und musst die Konsequenzen tragen, aber das haben ja schon meine Vorredner gesagt. Es ist deine IP-Adresse, deine Anschrift, deine Straftat!
Tschau, kuhfkg

bei Antwort benachrichtigen
burton4 kuhfkg „Tach auch, was hindert dich daran deinen Router mit WPA zu verschlüsseln und...“
Optionen

hy,thanks...
werde mir das morgen mal vornehmen mittels eines usb sticks einen schlüssel zu verteilen.hatte halt gehofft man könnte dem "sauger" mittels seiner mac eindeutiger zuordnen(ip)
lg burton

bei Antwort benachrichtigen
kuhfkg burton4 „hy,thanks... werde mir das morgen mal vornehmen mittels eines usb sticks einen...“
Optionen

Der Herr Schäuble könnte das höchst wahrscheinlich aber du wohl nicht, IP Adressen einem User zuordnen.
Also mach dich an die Sicherheitskonfiguration deines Routers, aber auf keinen Fall WEP sondern WPA!
WEP ist in Minuten zu knacken!
Tschau, kuhfkg

bei Antwort benachrichtigen
burton4 kuhfkg „Der Herr Schäuble könnte das höchst wahrscheinlich aber du wohl nicht, IP...“
Optionen

das hatte ich so gemeint:
DHCP-Server
Der DI-514 kann als DHCP-Server eingerichtet werden, um IP-Adressen im LAN zu vergeben.
DHCP-Server Aktiviert Deaktiviert
Erste IP-Adresse 192.168.0.
Letzte IP-Adresse 192.168.0.
Lease-Time 1 Stunde2 Stunden3 Stunden1 Tag2 Tage3 Tage1 Woche


Statisches DHCP
Statisches DHCP erlaubt die Zuweisung der gleichen IP-Adresse an eine bestimmte MAC-Adresse.

Aktiviert Deaktiviert
Name
IP-Adresse 192.168.0.
MAC-Adresse -- -- -
DHCP-Client -- Wählen Sie --00-0B-6A-2B-35-CB : 192.168.0.100 (PRIVAT)00-02-72-65-23-AE : 192.168.0.104 (PRIVAT)

bei Antwort benachrichtigen
kuhfkg burton4 „das hatte ich so gemeint: DHCP-Server Der DI-514 kann als DHCP-Server...“
Optionen

Wirkungslos!
Nur WPA bringt Sicherheit.
Aber mach was du denkst, dein Router hat ein Handbuch aus Papier oder auf CD-Rom, folge den Empfehlungen, aber wie gesagt:
Dein Router, deine Großzügigkeit, deine IP!
Tschau, kuhfkg
PS.
Mein PC ist jetzt aus, Fussball auf ZDF

bei Antwort benachrichtigen
burton4 siggi12 „Wenn du keine sichere Verschlüsselung verwendest kann jeder in deinem WLAN...“
Optionen

hy,stimmt da haste recht.aber dann gibt es ja doppelte adressen im dhcp und das bekomm ich doch mit.ich hab jede bekannte mac adresse auf eine bestimmte ip gekoppelt.
ich glaub aber auch langsam um ein abgesichertes wep mit schlüssel komm ich nicht drum herum.
war halt so ein grundsatzgedanke von mir,auch besuchern in meiner nähe einen kostenlosen hotSpot zu bieten.ich wohn halt in ner stadt und hab ja eh flat.aber man sieht es wieder mal,einer nutzt es aus.es hatte die ganze zeit gut geklappt(5monate) und alle ohne internet haben sich gefreut mal ne mail zu verschicken oder halt einfach ein bissl zu surfen.
danke für die antwort!!!
lg burton

bei Antwort benachrichtigen
siggi12 burton4 „hy,stimmt da haste recht.aber dann gibt es ja doppelte adressen im dhcp und das...“
Optionen

Ist ja auch ne gute Idee die du damit verfolgst wer träumt nicht davon aber bei der derzeitigen Gesetzgebung trägst du die alleinige Verantwortung.

MAC Filterung ist da die schlechteste Metode da sie ausser Hackern alle aussperrt.

MfG

siggi

1. Ich bin nicht der liebe Gott sondern versuche nur zu helfen ! 2.Manchmal versteht man etwas geschriebenes falsch oder die Antworten sind etwas flapsig das ist aber keine böswilligkeit !
bei Antwort benachrichtigen
usernull siggi12 „Ist ja auch ne gute Idee die du damit verfolgst wer träumt nicht davon aber bei...“
Optionen

Mann siggi12, du wirst nicht müde, diesen FUD zu verbreiten ...

bei der derzeitigen Gesetzgebung trägst du die alleinige Verantwortung

Quatsch! Wenn überhaupt, dann kommt die sog. Störerhaftung zum Tragen:

http://www.law-blog.de/371/olg-frankfurt-zu-unverschluesseltem-wlan-und-stoererhaftung/#more-371
http://www.lawblog.de/index.php/archives/2006/09/07/offenes-wlan-betreiber-haftet/

Dafür muss
1) jemand den Anschluss missbrauchen, zB indem er urheberrechtlich geschütztes Material zum Download anbietet
2) jemand das mitbekommen
3) jemand deine öffentliche IP-Adresse in diesem Zeitraum ermitteln können
4) dieser jemand an die zu dieser IP-Adresse gehörigen Kundendaten herankommen, um die angebliche Urheberrechtsverletzung anzeigen zu können.

... und bei Punkt 4 endet in 99,9% der Fälle alles, denn:

http://www.heise.de/newsticker/meldung/102643

[...] Laut dem am heutigen Dienstag veröffentlichten Urteil (Az.: C-275/06) gibt es keine europäische Vorgaben, die einen zivilrechtlichen Auskunftsanspruch gegenüber Internetprovidern vorschreiben. [...]

In D-Land ist dies gängige Praxis, sprich der ISP darf Deine Daten nicht an ein Unternehmen geben. Wer was anderes behauptet, lügt.

Und: Weder das LG Hamburg noch das OLG Frankfurt sind maßgeblich für das gesamte D-Land. In einem anderen Bundesland, einer anderen Stadt, einem anderen Landkreis sieht es schon wieder ganz anders aus (falls es wirklich zu einer Anklage kommt).

usernull

bei Antwort benachrichtigen
Max Payne usernull „Mann siggi12, du wirst nicht müde, diesen FUD zu verbreiten ... bei der...“
Optionen
die einen zivilrechtlichen Auskunftsanspruch gegenüber Internetprovidern vorschreiben

Man lese genau: Zivilrechtlich! Strafrechtlich sieht das ganz anders aus, wenn der Staatsanwalt ermittelt, weil der "Mitsurfer" z.B. kinderpornografisches Material angeboten oder nachgefragt hat. Oder einen FTP mit Warez eingerichtet hat. Oder...

Um es mal in aller Deutlichkeit zu sagen: Wer immer im Internet Illegales vorhat, freut sich über jede Möglichkeit, dies anonym (also z.B. über den Anschluss eines Dritten) abzuwickeln.

Das sind nun mal die Tatsachen, das hat nichts mit FUD zu tun. Natürlich kann sich jeder nach wie vor frei entscheiden, ob er sein WLAN dicht macht oder nicht. Aber er sollte sich eben auch darüber im Klaren sein, dass er im letzteren Fall schon eine Schlinge locker um seinen Hals legt.
The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
usernull burton4 „hy,stimmt da haste recht.aber dann gibt es ja doppelte adressen im dhcp und das...“
Optionen

Hallo burton,

finde es gut, dass Du einen offenen Hotspot betreibst. Lass Dich nicht einschüchtern! Wenn siggi + kuhfkg recht hätten, gäbe es wohl schon länger keine öffentlichen Hotspots mehr.

Dazu auch:
http://www.heise.de/netze/FON-reagiert-auf-Kritik-an-anonymen-Probe-Zugaengen--/news/meldung/92185

Was den ungebetenen Gast betrifft: Solche Leute wird man nur mit ein bisschen Arbeit los (die sind nämlich faul). Die Kopplung einer DHCP-IP an eine MAC-Adresse passt schon. Um sich verbinden zu können, muss der ungebetene Gast erstmal den Traffic mitschneiden, und dann herausfinden, welche IP zu welcher MAC gehört. Verbinden kann er sich aber nur, wenn die IP nicht gerade vergeben ist.

Also: jede Woche die Zuordnungen ändern.

Zudem sollte der öffentliche Hotspot nicht im gleichen Subnetz wie dein LAN sein. Besser ist, einen separaten Access-Point zu verwenden und eine Firewall mit passenden Regeln zwischen AP und Internet-Zugang zu konfigurieren. Sonst kann jeder auf deinen Rechner ;-)

usernull

bei Antwort benachrichtigen
burton4 usernull „Hallo burton, finde es gut, dass Du einen offenen Hotspot betreibst. Lass Dich...“
Optionen

danke usernull,
das klingt ja mal ein bissl ermutigend.werde deinen ratschlag befolgen und die sache weiterhin verfolgen.denke der hacker in spee ist mein neuer nachbar.besser gesagt seine kiddies.
lg burton

bei Antwort benachrichtigen
kuhfkg burton4 „danke usernull, das klingt ja mal ein bissl ermutigend.werde deinen ratschlag...“
Optionen

@usernull,

da hat burton4 aber richtig Arbeit und Geld gespart! Kauft sich einen zweiten Router von wegen "separaten Accespoint verwenden" und dann jede Woche neue "Parole" ausgeben und dann das Ganze im Auge behalten und nichts verwechseln,jaja, dagegen ist der Aufwand mit WPA ja richtig atemberaubend.

Aber eins ist noch garnicht erwähnt worden, es gibt Provider, die den Trafic messen und dann erst die DSL-Geschindigkeit drosseln und dann sogar den Vertrag kündigen wenn sie davon ausgehen können, dass der Anschluss "öffentlich" genutzt wird.

Wenn man auf dem Dorf wohnt und mitbekommt, dass öfter mal ein fremdes Auto vorm Haus steht und der Fahrer gar ein Notebook auf dem Schoß hat ist die Sache einfach aber in der Stadt würde ich halt meinen Router sicher machen.

Aber jeder muss wissen was er tut und wenn einer fragt bekommt er hoffentlich immer die richtige Antwort hier die "Stand der Technik" ist

Tschau, kuhfkg

bei Antwort benachrichtigen