Am de cateva luni wireless acasa si imi place. Dar in ultima vreme ma supara pentru ca cineva se tot joaca cu reteaua mea. Iata:
Apr/10/2007 03:28:20 SYN Flood Attack Detect Packet Dropped
Apr/11/2007 01:04:45 Ping of Death Detect 86.139.142.214:32904 86.106.54.165:6881 Packet Dropped
Acum reteaua este encriptata WPA (mi s-a parut cea mai simpla metoda, tin minte doar o parola). Care sunt avantajele celorlalte moduri de encriptare? Am acum WPA-PSK cu optiunile TKIP (bifat acum) si AES. Pe langa asta mai pot alege WPA care imi arata un meniu cu IP si server 1 si server 2 (optional) si WEP cu shared key si open system key si HEX si ASCII si 64 de biti si 128. Cum fac sa ma asigur ca atacurile asupra retelei vor fi cat mai inutile? Multumesc.
Modelul routerului este cum se vede atasat in fotografie.
Si eu.
Am asa: SSID broadcast disabled, firewall on cu filtrare MAC care accepta doar jucariile mele, criptare WEP.
Dar cea mai buna criptare e WPA, WEPul cica e usor de spart.
Insa mesajele alea spun ca routerul si-a facut datoria. Atacuri sunt cacalau si rareori vin de la vecini, cat de peste mari si țări. De exemplu, ping of death-ul ala: prima adresa e din UK, a doua din Cluj. Sau aia din Cluj esti tu?
Aha, deci UK. Eu am ip 86.106…. Am pus filtru pe seria mac, sper sa fie ok. Am vazut ca imi respinge atacurile, dar ma gandeam ca poate mai si scapa unele si nu imi zice de ele. Lascriptarea pe WPA atunci cu ditamai parola si stau mai relaxat. Multumesc de raspunsuri.
Spiridush: ce ai scris tu acolo sunt atacuri venite “de pe sârmă” de la providerul de internet și nu prin wireless. Prin wireless un atacator destept va sta linistit pana va captura cativa Gb de trafic dic care poate sa extraga si parola aia lunga, si mac-addres-ul si tot si se va conecta la reteaua wireless fara ca router-ul sa sesizeze ceva.
Cea mai buna protectie in pentru 802.11 este sa scoti antenele si sa pui un cablu heliax intra calculator si router. Dar atuncea nu mai e wireless :D
@nevrozel, depinde ce ai acasa. Eu imi tin multe chestii pe file-server-ul de acasa, prin urmare, securitatea este in consecinta. Ca o parere personala, wireless-ul nu este sigur deloc, deci firul ramane sfant.
Spre exemplu, eu acasa folosesc wireless-ul numai pentru net. Cand am nevoie sa umblu prin server, da-i cu VPN-ul :D
WI-FI-ul nu este sigur. Daca ai un vecin inventiv si care sapa un pic pe net, o sa gaseasca destule programe care sunt capabile sa faca captura la pachetele trimise prin wi-fi, sa le decripteze ( in cazul in care ai criptare pe wi-fi ) si sa-ti afle toate parolele si userii pe care ii folosesti atunci cand utilizezi email-ul, plus alte programe ce trimit user si pass ( http://www.ethereal.com - face captura la pachetele IP ; incearca intr-o retea intre 2 calc si ai sa ramai surprins cand ai sa vezi user si pass in clar ). Atacurile venite pe sarma, in mod normal sunt oprite de router (asta daca-i configurezi un pic firewall-ul ).
SebyP : VPN-ul toti il folosim ca asa ne conectam la serviciu ( este destul de greu sa-l snifuiesti si sa afli parole si useri ) , daca folosesti netul sa-ti iei email de pe yahoo, sau altceva, cu un sniff de retea in cateva minute “venicu” o sa-ti afle si user si pass, si sa vezi virusi si alte alea ce le trimite de pe adresa ta email….
Cea mai sigura metoda de criptare??? Este doar e chestiune de timp si de forta a sistemului pana cand o criptare este sparta. Pe net sunt zeci de programe de password recovery pentru parole puse pe arhive, pe docuri MS, sau pe PDf-uri…toate se pot sparge…Cu cat criptarea este mai complicata pe o conexiune wi-fi cu atat cumunicatia de date merge mai greu.
@arturescu
Eu folosesc wireless non stop de aproape 2 ani. Am destui vecini cu wireless pentru ca vad vreo 5 retele.
Eu folosesc un Airport Base Station ce opereaza in banda de 5ghz, in standardul “802.11n”. Criptarea este WPA2 Personal. Oare este mai greu la mine de spart pentru ca vecinii nu pot accesa banda de 5ghz?
@nevrozel
Meseria mea este IT-ul. Si eu am wi-fi acasa, fara criptare si-i las pe vecini sa intre la mine in retea ca-n branza ( in semn de respect pentru ca le-am folosit si eu wi-fi-ul cand am ramas 1 saptamana fara RDS si am redus costurile la internet mobil ).
Faptul ca nu ai vecini pe care sa-i intereseze hackingul este foarte bine, si este bine ca inca mai exista respect.
Nimic nu este imposibil de spart. Saptamana asta am spart un pdf trimis de la grup catre sucursala din romania ( la cererea superiorilor ) pentru a insera o simpla poza.
Nimic nu este greu de spart; trebuie sa ai timp si forta de calcul; programe…sapare pe net.
Daca vrei sa te convingi, baga un snifer in retea de la servici si ai sa vezi userii si passurile pe care le folosesc colegii tai pentru a se conecta in diferite locuri. Dupa aceea, tu hotaresti daca vrei sa incerci sa spargi si retele wi-fi sau nu.
spiridushi : atacurile care ti le raporteaza routerul sunt lucruri normale in internet ( wi-fi sau wired ); chiar daca bagi ethernetul direct in computer ( mac, linux, windows ) ai sa vezi aceste tipuri de atacuri daca-ti pui firewall-ul cu care vine OS-ul sa logheze pachetele. Astfel de atacuri iti vin direct din internet, pe WAN-ul routerului si nu de la un vecin care vrea sa te hackuiasca.