OVH Cloud OVH Cloud

Attaque sur wifi

11 réponses
Avatar
Charles
Bonjour,
Quelle serait la procédure pour stopper une attaque d'un reseau wifi ?
A+
Charles

10 réponses

1 2
Avatar
JCB
Charles wrote:
Bonjour,
Quelle serait la procédure pour stopper une attaque d'un reseau wifi ?
A+
Charles


Reperer l'auteur ?

JCB

Avatar
MLnet
"JCB" a écrit dans le message de news:
43936171$0$6674$
Charles wrote:
Bonjour,
Quelle serait la procédure pour stopper une attaque d'un reseau wifi ?
A+
Charles


Reperer l'auteur ?

JCB


Manière plus radicale : débrancher la prise !!


--

**** MLnet *****


Avatar
Charles
Je veux bien repérer l'auteur, mais comment ?
A prime abord il utilise du wi-fi.
Y a-t-il des outils qui permettent de savoir qui utilise la bande passante
sur le wi-fi ?
Charles
"JCB" a écrit dans le message de news:
43936171$0$6674$
Charles wrote:
Bonjour,
Quelle serait la procédure pour stopper une attaque d'un reseau wifi ?
A+
Charles


Reperer l'auteur ?

JCB



Avatar
JCB
Charles wrote:
Je veux bien repérer l'auteur, mais comment ?


Moins de 30 metres, moins de vingt ans et pas d'amie :-)

JCB

Avatar
Gribouilleux
Tres bon!!!
mais si tu nous disais quelles defenses tu as deja installees ?
"JCB" a écrit dans le message de news:
4393944b$0$19689$
Charles wrote:
Je veux bien repérer l'auteur, mais comment ?


Moins de 30 metres, moins de vingt ans et pas d'amie :-)

JCB



Avatar
Charles
"JCB" a écrit dans le message de news:
4393944b$0$19689$
Moins de 30 metres, moins de vingt ans et pas d'amie :-) JCB


Je trouve cela trés bon ;-))


Sur mon routeur, j'ai fait un paramétrage avec clé wap, accès autorisé aux
adresses mac répertoriées et ces derniers temps j'ai associé l'adresses IP
fixe à l'adresse Mac.
Mais le bougre semble s'obstiner !!!
Voila quelques logs :

Dec/04/2005 15:39:38
Target IP(192.168.0.1), Target Port(5678) Packet Dropped

Dec/04/2005 15:39:38
Spoof IP(192.168.0.100), Spoof Port(3109)

Dec/04/2005 15:39:38
Spoof Attack fromd MAC(00-09-6b-c2-da-eb) Detect,

Dec/04/2005 15:39:36
DHCP lease IP 192.168.0.101 to 00-0d-9d-1f-a7-df

Dec/04/2005 15:50:15
Target IP(192.168.0.1), Target Port(5678) Packet Dropped

Dec/04/2005 15:50:15
Spoof IP(192.168.0.101), Spoof Port(3376)

Dec/04/2005 15:50:15
Spoof Attack fromd MAC(00-09-6b-c2-da-eb) Detect,

Dec/04/2005 21:36:06
Ping of Death Detect src:84.56.45.87:35255 dst:82.252.20.81:20054 Packet
Dropped

Dec/04/2005 21:33:54
SYN Flood Attack Detect Packet Dropped

Dec/04/2005 23:28:12
Ping of Death Detect src:84.56.45.87:33392 dst:82.252.20.81:20054 Packet
Dropped

Dec/04/2005 23:29:29
Ping of Death Detect src:84.56.45.87:33392 dst:82.252.20.81:20054 Packet
Dropped

Dec/05/2005 00:30:47
Ping of Death Detect src:84.56.45.87:35232 dst:82.252.20.81:20054 Packet
Dropped

Voila quelques exemples pour le moment. De prime abord qu'un seul réseau
Wi-Fi dans le coin !
Amicalement
Charles

Avatar
JCB
Gribouilleux wrote:

mais si tu nous disais quelles defenses tu as deja installees ?


Voui :-)

J'utilise un linksys WRT45GS, firmare DDWRT V23 avec un cryptage
WPA2 only (non compatible WPA1) et un filtrage par adresse mac.

Sinon, n'étant pas un vrai spécialiste wifi (je connais surtout
la DDWRT pour avoir testé toutes les version beta V23 et donc suivi
sa mise au point), la question que je me pose c'est comment sais
tu que cela vient du wifi ? Cela ne serait pas une attaque
exterieure ?

A une epoque j'utilisais aussi BlackIce defender pour gérer tout ça.

JCB

Avatar
PLbs

Gribouilleux wrote:

mais si tu nous disais quelles defenses tu as deja installees ?


Voui :-)

J'utilise un linksys WRT45GS, firmare DDWRT V23 avec un cryptage
WPA2 only (non compatible WPA1) et un filtrage par adresse mac.

Sinon, n'étant pas un vrai spécialiste wifi (je connais surtout
la DDWRT pour avoir testé toutes les version beta V23 et donc suivi
sa mise au point), la question que je me pose c'est comment sais
tu que cela vient du wifi ? Cela ne serait pas une attaque
exterieure ?

A une epoque j'utilisais aussi BlackIce defender pour gérer tout ça.

JCB


Comment sais tu que tu as été attaqué ? Quel client wifi as tu est-il
compatible wpa2 car à ce que je sache faut se lever tôt pour casser WPA 2, à
ma connaissance personne n'a encore réussi à le casser.

Patrick


Avatar
JCB
Je crois que çc part en vrille, la question vient de Charles.

JCB
Avatar
JES
Bonjour,

A ta place je prendrais le problème par l'autre bout : je débranche tous mes
équipements, je fait tourner ethereal et j'ouvre l'accès sans protection.

Une fois connecté il est bien rare qu'il n'accède pas a ces mail ou autre
site permettant de l'identifier !

Bon courage

JES

"Charles" a écrit dans le message de news:
43947418$0$4331$
"JCB" a écrit dans le message de news:
4393944b$0$19689$
Moins de 30 metres, moins de vingt ans et pas d'amie :-) JCB


Je trouve cela trés bon ;-))


Sur mon routeur, j'ai fait un paramétrage avec clé wap, accès autorisé aux
adresses mac répertoriées et ces derniers temps j'ai associé l'adresses IP
fixe à l'adresse Mac.
Mais le bougre semble s'obstiner !!!
Voila quelques logs :

Dec/04/2005 15:39:38
Target IP(192.168.0.1), Target Port(5678) Packet Dropped

Dec/04/2005 15:39:38
Spoof IP(192.168.0.100), Spoof Port(3109)

Dec/04/2005 15:39:38
Spoof Attack fromd MAC(00-09-6b-c2-da-eb) Detect,

Dec/04/2005 15:39:36
DHCP lease IP 192.168.0.101 to 00-0d-9d-1f-a7-df

Dec/04/2005 15:50:15
Target IP(192.168.0.1), Target Port(5678) Packet Dropped

Dec/04/2005 15:50:15
Spoof IP(192.168.0.101), Spoof Port(3376)

Dec/04/2005 15:50:15
Spoof Attack fromd MAC(00-09-6b-c2-da-eb) Detect,

Dec/04/2005 21:36:06
Ping of Death Detect src:84.56.45.87:35255 dst:82.252.20.81:20054 Packet
Dropped

Dec/04/2005 21:33:54
SYN Flood Attack Detect Packet Dropped

Dec/04/2005 23:28:12
Ping of Death Detect src:84.56.45.87:33392 dst:82.252.20.81:20054 Packet
Dropped

Dec/04/2005 23:29:29
Ping of Death Detect src:84.56.45.87:33392 dst:82.252.20.81:20054 Packet
Dropped

Dec/05/2005 00:30:47
Ping of Death Detect src:84.56.45.87:35232 dst:82.252.20.81:20054 Packet
Dropped

Voila quelques exemples pour le moment. De prime abord qu'un seul réseau
Wi-Fi dans le coin !
Amicalement
Charles




1 2