webForumDet fria alternativet

"Unallowed access from WLAN..."

Nätverk

20 svar · 2 241 visningar · startad av Dryden

Medlem sedan aug. 200218 625 inlägg
Frågan#1

Jag köpte en en WLAN-router, Zyxel P-320W, häromdagen. Jag passade på att sätta ett MAC-filter där jag la in min laptops adress, samt att jag valde en några dussin lång WPA-PSK-nyckel. När jag nu kikar över loggarna så ser jag att det finns försök till anslutningar från ett flertal MAC-adresser (nätverkskort/datorer). Kika på skärmdumpen jag skickar med.

Så. Vad göra? Kan jag göra något mer än att ha en säker krypteringsnyckel och köra MAC-filtrering? De lär väl knappast komma åt mitt nät så länge de inte har nyckeln? Kan jag skicka tillbaka en WLAN-overflow-i-absurdum-spik så det anslutande kortet brinner upp? §jr :OO ;)

wf_wlanlog.jpg
Medlem sedan aug. 20022 027 inlägg
#2

Det du kan göra är att gå till Network -> Wireless LAN och avmarkera "Enable Wireless LAN". Sedan kommer du inte att ha några problem med att någon försöker ansluta till ditt trådlösa nätverk.

Medlem sedan aug. 200218 625 inlägg
#3

dho skrev:

Det du kan göra är att gå till Network -> Wireless LAN och avmarkera "Enable Wireless LAN". Sedan kommer du inte att ha några problem med att någon försöker ansluta till ditt trådlösa nätverk.

Point taken. ;)

Medlem sedan jan. 2004527 inlägg
#4

Eller inte annonsera ut SSIDt

Medlem sedan maj 20031 682 inlägg
#5

niklasw skrev:

Eller inte annonsera ut SSIDt

Om man inte annonsera ut SSIDt kan man då själv hitta sitt nätverk? humm...

Medlem sedan sep. 20005 700 inlägg
#6

Akerlundh skrev:

Om man inte annonsera ut SSIDt kan man då själv hitta sitt nätverk? humm...

Japp, man får skriva in namnet manuellt bara.

Medlem sedan jan. 2004527 inlägg
#7

Ja precis, det är väl det "säkraste" sättet man kan köra trådlöst på hemma, MAClåsning och inte annonsera ut SSIDt. Plus då WPA-säkerhet då förstås

Medlem sedan apr. 200015 687 inlägg
#8

Slå på SSID, anslut och se till att nätverket "koms ihåg" av datorn - önskade nätverk, primärt nätverk, vad det nu kallas. Slå av SSID och nästa gång du petar igång burken söker den automatiskt upp ditt nätverk, oavsett om du har SSID igång eller inte. :)

Medlem sedan apr. 200010 782 inlägg
#9

ur "hacker" synvinkel så spelar det ingen roll om ni har ssid broadcast på eller ej.

Medlem sedan nov. 200013 890 inlägg
#10

niklasw skrev:

Ja precis, det är väl det "säkraste" sättet man kan köra trådlöst på hemma, MAClåsning och inte annonsera ut SSIDt. Plus då WPA-säkerhet då förstås

Jag är själv nybörjare med WLAN men en sak har jag läst mig: Att stänga av broadcast av SSID har ingenting med säkerhet att göra.

Låsta MAC-adresser ger en viss form av skydd men eftersom MAC-adresser skickas helt öppet samtidigt som det går att ställa in MAC-adressen på många nätverkskort är inte det heller mycket till skydd.

Medlem sedan jan. 2004527 inlägg
#11

Fast det får väl ändå anses som en viss säkerhet att inte vem som helst hittar ditt Nät i sin lista över trådlösa nät? Även om det går lika lätt att hacka ett nät som inte skickar ut sitt SSID.

Medlem sedan nov. 200013 890 inlägg
#12

Det kan väl jämföras med att lägga nyckeln under dörrmattan ungefär. Det enda man gör genom att inte broadcasta SSID är att man tar bort lappen på dörren där det står var nyckeln ligger.

Den som vet var han ska leta kommer in direkt ändå. :)

Medlem sedan feb. 200112 078 inlägg
#13

Web-Tor skrev:

Det kan väl jämföras med att lägga nyckeln under dörrmattan ungefär. Det enda man gör genom att inte broadcasta SSID är att man tar bort lappen på dörren där det står var nyckeln ligger.

Den som vet var han ska leta kommer in direkt ändå. :)

Jag tycker att det beror på vilken typ av mål man anser sig själv vara. Vill du hålla någon newbie ute som bara vill surfa gratis räcker det antagligen väl att stänga av SSID-broadcast. Är du NASA kanske du ska tänka ett steg längre.

Och det är en ganska mer avancerad process att skaffa en sniffare som läser av (ej broadcastade) SSID'ar i luften. Om man döper om sitt nätverks SSID till något annat än t.ex. "default", "Linksys" eller något annat tillverkarstandard-SSID, så blir det hela genast lite mer besvärligt. Om en ev. attackerare inte kan lista ut SSID direkt, så måste denna börja sniffa "fria" paket och filtrera ur SSID därifrån.

Jag skulle nog snarare säga att man lägger en osynlig nyckel under dörrmattan, som du måste känna efter (snarare än att titta efter) för att upptäcka.

/red. Här är en bra lista på exempel på tillverkares standard-SSID'ar: http://www.speedguide.net/faq_in_q.php?category=91&qid=81

Medlem sedan nov. 200013 890 inlägg
#14

Om min granne klarar av att komma förbi WEP-skydd eller MAC-filtrering klarar han definitivt av att sniffa reda på mitt SSID.

Om han inte klarar av att sniffa reda på mitt SSID klarar han heller inte klara av att ta sig in i nätverket.

Det är därför jag menar att avstängd SSID broadcast inte tillför något skydd om du dessutom använder någon annan form av säkerhet. Agree?

Medlem sedan feb. 200112 078 inlägg
#15

Web-Tor skrev:

Det är därför jag menar att avstängd SSID broadcast inte tillför något skydd om du dessutom använder någon annan form av säkerhet. Agree?

Okej, hur ska du ha det egentligen? Innan skrev du ju att det inte har någonting med säkerhet att göra. Och det motsätter jag mig, likväl som din liknelse.

Medlem sedan nov. 200013 890 inlägg
#16

Det är så här jag ska ha det:

Web-Tor skrev:

Det är därför jag menar att avstängd SSID broadcast inte tillför något skydd om du dessutom använder någon annan form av säkerhet.

Nu kör ju Dryden MAC-filter och WPA. Då innebär inte avstängd broadcast av SSID någon högre säkerhet.

Håller du med mig? :)

Medlem sedan dec. 199917 055 inlägg
#17

Jag instämmer med de som anser att SSID lika gärna kan vara på. Min erfarenhet är att en hel del märkliga och mindre märkliga problem uppstår med dolda SSIDn.
Det förhållandevis obetydliga skydd ett dolt SSID ger uppväger inte de problem som det medför.

Medlem sedan feb. 200112 078 inlägg
#18

Web-Tor skrev:

Det är så här jag ska ha det:

Web-Tor skrev:

Det är därför jag menar att avstängd SSID broadcast inte tillför något skydd om du dessutom använder någon annan form av säkerhet.

Nu kör ju Dryden MAC-filter och WPA. Då innebär inte avstängd broadcast av SSID någon högre säkerhet.

Håller du med mig? :)

Nej, för det innebär fortfarande att du måste veta att nätverket är där överhuvudtaget. Det ploppar inte bara upp så fort du bara pejlar efter broadcasts.

Medlem sedan nov. 200013 890 inlägg
#19

OveRRidE skrev:

Nej, för det innebär fortfarande att du måste veta att nätverket är där överhuvudtaget. Det ploppar inte bara upp så fort du bara pejlar efter broadcasts.

Men om du är tillräckligt kunnig för att hacka dig förbi MAC-filtrering och WPA, då har du absolut inte några problem med att sniffa reda på nätverkets SSID.

Medlem sedan mars 20025 907 inlägg
#20

Web-Tor skrev:

Men om du är tillräckligt kunnig för att hacka dig förbi MAC-filtrering och WPA, då har du absolut inte några problem med att sniffa reda på nätverkets SSID.

Troligen inte, men som OveRRidE just sa; Hur vet du att nätverket är där öht? Det finns antagligen en hel del scriptkiddies som åker runt och letar trådlösa nätverk att ta sig in på. Om du då har "dolt" ditt nätverk så finns chansen att de missar just ditt nätverk och istället tar din grannes (som då broadcaster SSID).

Men visst; vet personen i fråga att ditt nätverk existerar och verkligen vill in på just det. Då hjälper nog inte disabling av broadcast något alls.

264 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
139 ms — hämta tråd, inlägg och bilagor (db)
117 ms — ändringar (db)