Hy @ all,
ich hab da mal ne frage:
seit gut ner woche versucht einer im sekundentakt sich bei mir mittels wlan einzudoggen.
als ich noch den router als offenen hotspot laufen lies waren durch diesen einzelnen immer alle anderen blockiert,was den speed angeht.
jetzt hab ich ihn unter filter/Mac adressen ausgesperrt.
aber entweder hat der noch einige andere wlan geräte zum mich ärgern oder ist es möglich die Mac-adresse mittels software zu verändern.
heute kommt als einer mit00-00-00-00-.
gibts doch gar nicht.
ich möchte aber auch nicht alles dicht machen,da es ja auch noch normale nutzer hier gibt,denen ich es gerne gewähren möcht.
wie bekomme ich raus wer sich hinter dieser Mac verbirgt???
hier mal ein auszug von heute vormittag:
WAN-Typ: Dynamische IP-Adresse (V2.03DE)
Zeit anzeigen Mittwoch Januar 30, 2008 05:44:55
Mittwoch Januar 30, 2008 05:44:50 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:50 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:50 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:50 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:51 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:51 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:51 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:51 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:52 Unallowed access from 00-13-49-E0-D5-D3
Mittwoch Januar 30, 2008 05:44:52 Unallowed access from 00-13-49-E0-D5-D3
lg burton
Heimnetzwerke - WIFI, LAN, Router und Co 16.557 Themen, 81.662 Beiträge
Was bedeutet "hier"? Dir ist klar, dass alles, was über Deinen Anschluss angestellt wird, im Zweifel auf Deine Kappe geht?
Was spricht gegen die Verwendung einer Verschlüsselung (WPA)?
Was spricht dagegen, die SSID zu verändern und anschließend zu verstecken?
MAC-Filter alleine ist pipifax - und allenfalls als Whitelist brauchbar. Die MAC-Adresse kann per Software beliebig verändert werden.
ja,das versteh ich schon.
aber ich hab eigentlich die einstellung,dass auch mal jemand meinen account nutzen darf.halt aber nicht zum die"ganze nacht saugen von videos/musik"
ich habe die mir bekannten Mac!s mal jetzt in die filter genommen,dass nur noch sie ins www dürfen.das scheint zu klappen.aber wenn jetzt jemand "fremdes" sich mal einloggen will muss er sich erst bei mir mit seiner mac melden.
gibt es eine gratissoftware in deutsch,mit der man so was wie einen offenen hs betreiben kann.das ich quasi ein fenster o.ä. bekomme mit einer anforderung.```bzw.kann man nicht mittels software den immer wieder aufdringlichen sauger zu identifizieren.währe ja schon froh seine ip zu sehen.dann würde ich ihm mal ein nettes "netsend" schicken.
vielen dank aber an die schnelle anregung!!!
lg burton
Wenn du keine sichere Verschlüsselung verwendest kann jeder in deinem WLAN machen was er will.
ich habe die mir bekannten Mac!s mal jetzt in die filter genommen,dass nur noch sie ins www dürfen.das scheint zu klappen.aber wenn jetzt jemand "fremdes" sich mal einloggen will muss er sich erst bei mir mit seiner mac melden.
Wenn der Typ der dich ärgern will etwas ahnung von der Materie hat weiss er dass es kein Problem ist bei offenem Datenverkehr eine MAC Adresse mitzuschneiden und zu Clonen und dann hast du noch ein grösseres Problem.
MfG
siggi
Tach auch,
was hindert dich daran deinen Router mit WPA zu verschlüsseln und den Leuten, die mit deiner Erlaubnis deinen Account nutzen, den Schlüssel zu geben. Im gleichen Arbeitsgang solltest du eine neue SSID eingeben und, wenn alle Client-WLan -Adapter dies unterstützen, verstecken.
Das der Zugang zu der Routerkonfiguration mit einem richtigen Passwort gesichert werden muss ist eigentlich selbstverständlich.
Wenn jemand über deinen Router und dessen IP-Adresse strafbare Handlungen begeht bist allein du verantwortlich und musst die Konsequenzen tragen, aber das haben ja schon meine Vorredner gesagt. Es ist deine IP-Adresse, deine Anschrift, deine Straftat!
Tschau, kuhfkg
hy,thanks...
werde mir das morgen mal vornehmen mittels eines usb sticks einen schlüssel zu verteilen.hatte halt gehofft man könnte dem "sauger" mittels seiner mac eindeutiger zuordnen(ip)
lg burton
Der Herr Schäuble könnte das höchst wahrscheinlich aber du wohl nicht, IP Adressen einem User zuordnen.
Also mach dich an die Sicherheitskonfiguration deines Routers, aber auf keinen Fall WEP sondern WPA!
WEP ist in Minuten zu knacken!
Tschau, kuhfkg
das hatte ich so gemeint:
DHCP-Server
Der DI-514 kann als DHCP-Server eingerichtet werden, um IP-Adressen im LAN zu vergeben.
DHCP-Server Aktiviert Deaktiviert
Erste IP-Adresse 192.168.0.
Letzte IP-Adresse 192.168.0.
Lease-Time 1 Stunde2 Stunden3 Stunden1 Tag2 Tage3 Tage1 Woche
Statisches DHCP
Statisches DHCP erlaubt die Zuweisung der gleichen IP-Adresse an eine bestimmte MAC-Adresse.
Aktiviert Deaktiviert
Name
IP-Adresse 192.168.0.
MAC-Adresse -- -- -
DHCP-Client -- Wählen Sie --00-0B-6A-2B-35-CB : 192.168.0.100 (PRIVAT)00-02-72-65-23-AE : 192.168.0.104 (PRIVAT)
Wirkungslos!
Nur WPA bringt Sicherheit.
Aber mach was du denkst, dein Router hat ein Handbuch aus Papier oder auf CD-Rom, folge den Empfehlungen, aber wie gesagt:
Dein Router, deine Großzügigkeit, deine IP!
Tschau, kuhfkg
PS.
Mein PC ist jetzt aus, Fussball auf ZDF
hy,stimmt da haste recht.aber dann gibt es ja doppelte adressen im dhcp und das bekomm ich doch mit.ich hab jede bekannte mac adresse auf eine bestimmte ip gekoppelt.
ich glaub aber auch langsam um ein abgesichertes wep mit schlüssel komm ich nicht drum herum.
war halt so ein grundsatzgedanke von mir,auch besuchern in meiner nähe einen kostenlosen hotSpot zu bieten.ich wohn halt in ner stadt und hab ja eh flat.aber man sieht es wieder mal,einer nutzt es aus.es hatte die ganze zeit gut geklappt(5monate) und alle ohne internet haben sich gefreut mal ne mail zu verschicken oder halt einfach ein bissl zu surfen.
danke für die antwort!!!
lg burton
Ist ja auch ne gute Idee die du damit verfolgst wer träumt nicht davon aber bei der derzeitigen Gesetzgebung trägst du die alleinige Verantwortung.
MAC Filterung ist da die schlechteste Metode da sie ausser Hackern alle aussperrt.
MfG
siggi
Mann siggi12, du wirst nicht müde, diesen FUD zu verbreiten ...
bei der derzeitigen Gesetzgebung trägst du die alleinige Verantwortung
Quatsch! Wenn überhaupt, dann kommt die sog. Störerhaftung zum Tragen:
http://www.law-blog.de/371/olg-frankfurt-zu-unverschluesseltem-wlan-und-stoererhaftung/#more-371
http://www.lawblog.de/index.php/archives/2006/09/07/offenes-wlan-betreiber-haftet/
Dafür muss
1) jemand den Anschluss missbrauchen, zB indem er urheberrechtlich geschütztes Material zum Download anbietet
2) jemand das mitbekommen
3) jemand deine öffentliche IP-Adresse in diesem Zeitraum ermitteln können
4) dieser jemand an die zu dieser IP-Adresse gehörigen Kundendaten herankommen, um die angebliche Urheberrechtsverletzung anzeigen zu können.
... und bei Punkt 4 endet in 99,9% der Fälle alles, denn:
http://www.heise.de/newsticker/meldung/102643
[...] Laut dem am heutigen Dienstag veröffentlichten Urteil (Az.: C-275/06) gibt es keine europäische Vorgaben, die einen zivilrechtlichen Auskunftsanspruch gegenüber Internetprovidern vorschreiben. [...]
In D-Land ist dies gängige Praxis, sprich der ISP darf Deine Daten nicht an ein Unternehmen geben. Wer was anderes behauptet, lügt.
Und: Weder das LG Hamburg noch das OLG Frankfurt sind maßgeblich für das gesamte D-Land. In einem anderen Bundesland, einer anderen Stadt, einem anderen Landkreis sieht es schon wieder ganz anders aus (falls es wirklich zu einer Anklage kommt).
usernull
Man lese genau: Zivilrechtlich! Strafrechtlich sieht das ganz anders aus, wenn der Staatsanwalt ermittelt, weil der "Mitsurfer" z.B. kinderpornografisches Material angeboten oder nachgefragt hat. Oder einen FTP mit Warez eingerichtet hat. Oder...
Um es mal in aller Deutlichkeit zu sagen: Wer immer im Internet Illegales vorhat, freut sich über jede Möglichkeit, dies anonym (also z.B. über den Anschluss eines Dritten) abzuwickeln.
Das sind nun mal die Tatsachen, das hat nichts mit FUD zu tun. Natürlich kann sich jeder nach wie vor frei entscheiden, ob er sein WLAN dicht macht oder nicht. Aber er sollte sich eben auch darüber im Klaren sein, dass er im letzteren Fall schon eine Schlinge locker um seinen Hals legt.
Hallo burton,
finde es gut, dass Du einen offenen Hotspot betreibst. Lass Dich nicht einschüchtern! Wenn siggi + kuhfkg recht hätten, gäbe es wohl schon länger keine öffentlichen Hotspots mehr.
Dazu auch:
http://www.heise.de/netze/FON-reagiert-auf-Kritik-an-anonymen-Probe-Zugaengen--/news/meldung/92185
Was den ungebetenen Gast betrifft: Solche Leute wird man nur mit ein bisschen Arbeit los (die sind nämlich faul). Die Kopplung einer DHCP-IP an eine MAC-Adresse passt schon. Um sich verbinden zu können, muss der ungebetene Gast erstmal den Traffic mitschneiden, und dann herausfinden, welche IP zu welcher MAC gehört. Verbinden kann er sich aber nur, wenn die IP nicht gerade vergeben ist.
Also: jede Woche die Zuordnungen ändern.
Zudem sollte der öffentliche Hotspot nicht im gleichen Subnetz wie dein LAN sein. Besser ist, einen separaten Access-Point zu verwenden und eine Firewall mit passenden Regeln zwischen AP und Internet-Zugang zu konfigurieren. Sonst kann jeder auf deinen Rechner ;-)
usernull
danke usernull,
das klingt ja mal ein bissl ermutigend.werde deinen ratschlag befolgen und die sache weiterhin verfolgen.denke der hacker in spee ist mein neuer nachbar.besser gesagt seine kiddies.
lg burton
@usernull,
da hat burton4 aber richtig Arbeit und Geld gespart! Kauft sich einen zweiten Router von wegen "separaten Accespoint verwenden" und dann jede Woche neue "Parole" ausgeben und dann das Ganze im Auge behalten und nichts verwechseln,jaja, dagegen ist der Aufwand mit WPA ja richtig atemberaubend.
Aber eins ist noch garnicht erwähnt worden, es gibt Provider, die den Trafic messen und dann erst die DSL-Geschindigkeit drosseln und dann sogar den Vertrag kündigen wenn sie davon ausgehen können, dass der Anschluss "öffentlich" genutzt wird.
Wenn man auf dem Dorf wohnt und mitbekommt, dass öfter mal ein fremdes Auto vorm Haus steht und der Fahrer gar ein Notebook auf dem Schoß hat ist die Sache einfach aber in der Stadt würde ich halt meinen Router sicher machen.
Aber jeder muss wissen was er tut und wenn einer fragt bekommt er hoffentlich immer die richtige Antwort hier die "Stand der Technik" ist
Tschau, kuhfkg
