BandaAncha.eu

Comunidad de usuarios
de fibra, móvil y ADSL

Problema de seguridad

Dukerth

Vereis, hace un par de dias me percaté de que alguien se introdujo en mi red wireless configurada con clave WEP de 64 bits creyendo que nadie de los alrededores dominara del tema.

Asi que me propuse a poner algo mas de seguridad:
- Clave wep de 128 bits
- Filtrado MAC
- DHCP Desactivado

No puedo utilizar una encriptacion WPA pq la tarjeta de red inalambrica no es compatible.

Aunque esta claro que sigue siendo vulnerable, como el PC que principalmente esta conectado a internet lo hace mediante cable RJ45, pues me daria bastante margen hasta que consiguieran los paquetes suficientes para desencriptar la wep.

La sorpresa me la llevo cuando al dia siguiente me doy cuenta de q el router neutro mantiene un trafico constante, enviando paquetes, tanto al PC que esta conectado por cable como al que lo hace mediante wireless, hasta tal punto que en 20 minutos cada PC habia recibido mas de 600000 paquetes. El cable-modem no demuestra actividad alguna en los leds, y el netstat no indica ninguna conexion activa en ninguno de los PCs.

¿Es esto algun metodo que esta utilizando el chaval para provocar el envio de paquetes de forma mas rapida y no tener que esperar a que haya trafico normal entre el PC y el router? ¿Hay alguna forma de evitar esto?

El cablemodem es de ONO 4MB y el router neutro un conceptronic C54BRS4.

Gracias por las respuestas :)

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
anthrax

Instala algun sniffer en los PC's para ver que tráfico esta pasando por la red.

Por lo que comentas realmente no hay tráfico hacia/desde internet, sino que es todo tráfico local, no?

Es posible que ese tráfico se este generando para averiguar la clave de 128 que tienes ahora ... :o

Saludos 8)

BocaDePez
BocaDePez

usa el ethereal

Gar

Posiblemente estén usando aireplay para hacer peticiones arp y generar así tramas tipo IV mas rapidamente.
Lo mejor sería poner WPA, así es mas dificil que te saquen la clave