|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2007
Città: villa verucchio
Messaggi: 1921
|
vedere intruso nella rete
ciao una curiosità: supponiamo di avere una wlan domestica con un router wireless.
Tramite esso circoleranno vari pacchetti, che presumo lascino delle tracce dell'IP del pc o del MAC address mittente/destinatario. E' possibile vedere gli indirizzi di coloro che hanno transitato dati per accertarsi che abbiano usato la rete esclusivamente le macchine della propria abitazione(delle quali ovviamente si sa l'indirizzo)?
__________________
CPU: Amd Phenom II 955--MB: Gigabyte GA-890GPA-UD3H--RAM:4 GB DDR3--SV: ATI Radeon HD 5770--HD: Western Digital Caviar Black 500 gb--ALI:: Corsair 650w--MONITOR: SyncMaster P2270--ROUTER: Netgear DG834G--SO: Win 7 Professional 64 bit |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
La domanda da fare è un' altra: che tipo di protezione ha la rete?
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Sep 2005
Messaggi: 140
|
oppure, costa tanto settare dei mac filtering?
__________________
![]() ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
|
infatti...
se la rete è stata adeguatamente protetta dove starà mai l'intruso...??? |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2007
Città: villa verucchio
Messaggi: 1921
|
supponiamo che sia una rete sprotetta senza protezioni wpa, wep senza firewall ecc.
Cioè quello che mi chiedo è se dal router o con qualche utility è possibile vedere gl indirizzi IP o MAC che hanno transitato pacchetti all'interno della rete
__________________
CPU: Amd Phenom II 955--MB: Gigabyte GA-890GPA-UD3H--RAM:4 GB DDR3--SV: ATI Radeon HD 5770--HD: Western Digital Caviar Black 500 gb--ALI:: Corsair 650w--MONITOR: SyncMaster P2270--ROUTER: Netgear DG834G--SO: Win 7 Professional 64 bit |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
se il router tiene un log, oppure c'è un sniffer attivo si, ma ovviamente dipende da colui che si connette. Se è un tantino furbo va di spoofing e dei log non te ne fai nulla.
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Mar 2004
Città: Varese
Messaggi: 688
|
Quote:
generalmente c'è un lan client e un wlan client in ogni router...poi non so che router vi comprate voi... ![]() a meno che non entrino invisibili...se entri invisibile entri riesci anche cn la chiave... ![]() |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
entrare come un client perfettamente lecito sulla rete è un gioco da ragazzi.
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
1) Se la rete è tua devi proteggerla, anche per implicazioni legali. 2) Se la rete non è tua hai sbagliato forum (vedi sticky) |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jan 2007
Città: villa verucchio
Messaggi: 1921
|
grazie delle risposte, comunque so che è illegale e (ovviamente) ce l'ho protetta. Era esclusivamente per curiosità
__________________
CPU: Amd Phenom II 955--MB: Gigabyte GA-890GPA-UD3H--RAM:4 GB DDR3--SV: ATI Radeon HD 5770--HD: Western Digital Caviar Black 500 gb--ALI:: Corsair 650w--MONITOR: SyncMaster P2270--ROUTER: Netgear DG834G--SO: Win 7 Professional 64 bit |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 3672
|
la soluzione attualmente più sicura in ambito domestico è il wpa2... il resto (mac filtering, no propagazione del SSID etc etc) sono tutti pallaitivi facilmente aggirabili...
cusriosità: in azienda per collegarsi alla rete wifi è necessario scaricare sul pc un certificato digitale (server radius???)... sarebbe complicato implementare una cosa simile a casa? e sarebbe una soluzione più sicura del wpa?
__________________
Case: Corsair 275R Airflow |Alimentatore: Sharkoon Silentstorm Cool Zero 850W | Motherboard: Asus B550 Prime | CPU: AMD Ryzen 7 5700x | Ram: Ballistix 32 GB 3200 Mhz | GPU: Zotac RTX 3070 Ti Trinity OC | Display: BenQ MOBIUZ 34" 21:9 1440p + Dell U2412M | NAS: Synology DS1522+ | Synology DS218+ | Synology DS115j |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
Quote:
Se vuoi perseguire questa strada il modo che , secondo me, è il piu sicuro è avere la machine authentication + il certificato da installare sul pc. in parole povere, per garantire l'accesso alla rete wi-fi deve essere riconosciuto sia il pc ( che deve essere presente in active directory ) sia l'utente ( idem ). un utente che usa un pc diverso...nn accede alla rete un pc di dominio sul quale ci si logga un utente non di dominio....non accede alla rete. il problema è che devi avere un AD e un radius server. un alternativa alla machine authentication....potrebbe essere l'uso del solo radius ( freeradius può fare al caso tuo ) che in pratica autentica solo lo user e gli da i privilegi che decidi tu. se non vuoi sbattimenti di sorta, (server da installare e quant'altro ), in ambito domestico,il solo wpa2 credo sia PIU' CHE SUFFICENTE a garantirti un buon livello di sicurezza
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... Ultima modifica di paolo764 : 23-03-2010 alle 09:44. |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 3672
|
grazie per le info Paolo, direi che va più che bene il wpa2
![]() ![]() sto radius lo vedo parecchio articolato ![]() ciao
__________________
Case: Corsair 275R Airflow |Alimentatore: Sharkoon Silentstorm Cool Zero 850W | Motherboard: Asus B550 Prime | CPU: AMD Ryzen 7 5700x | Ram: Ballistix 32 GB 3200 Mhz | GPU: Zotac RTX 3070 Ti Trinity OC | Display: BenQ MOBIUZ 34" 21:9 1440p + Dell U2412M | NAS: Synology DS1522+ | Synology DS218+ | Synology DS115j |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Uno degli scopi principale del wpa-enterprise è rinforzare il concetto di switched virtuale (le reti wifi non protette e wep sono hubed), che con il wpa/wpa2 può essere violato catturando la fase di handshake e conoscendo la psk.
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
Quote:
beh, anche il wpa2 enterprise puo essere violato se hai accesso al server. visto che di inviolabile esiste "poco"....il discorso secondo me va fatto per probabilità.....e la probabilità che uno conosca la psk e allo stesso tempo catturi l'handshake ( wpa2 personal ) è la stessa che si ha quando uno cattura l'handshake e conosca al contempo la pwd di admin del server radius ( wpa2 ent ).
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
|
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
Quote:
a che ti servirebbe cercare di forzare il wpa2 se tanto si è gia dentro e si conosce già la psk ( cit: si potrebbe avere lecito accesso ad una rete ).... mi sembra un po come voler forzare una serratura di cui si ha la chiave.... poi...anche io sono concorde sul fatto che un server radius che ti autentica è meglio di una psk per il semplice fatto che è modulare, ti da i grant del caso in base alla necessità, è facilmente customizzabile etc etc etc....ma per tornare al discorso di partenza....a livello puramente "teorico" mi sembra che il livello di protezione sia pressochè simile. entrambi offrono un livello di sicurezza basato su una password prestabilita che si trova in punti diversi ( sul client nel primo caso e sul server nel secondo ).
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... |
|
![]() |
![]() |
![]() |
#19 | ||
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
Quote:
In un caso le credenziali sono condivise, nell' altro no ed ancora la PMK in un caso è statica, nell' altro no ergo nel prima si può usare un dizionario brute force, nel secondo no. |
||
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
Quote:
per il brute force mi sembra di ricordare che il protocollo ha dei sistemi contro il brute force, ma non insisto perchè non ne conosco tutti i dettagli. ciao
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:04.