antonioc4 escribió:Buenas, necesito ayuda, a ver si me podeis ayudar, os cuento:
Tengo un router scientific atlanta 2320 de ono y desde hace tiempo a pesar de tenerlo con clave como es obvio, tengo que meter en acces control la ID de los 3 o 4 vecinos HIJOS DE **** que gorronean con algun desbloqueador de claves para denegarles el acceso. El caso es que cuando pasan un par de dias mas o menos sus ID desaparecen de mi lista no se el porque y tengo qu esperar a que gorroneen para volver a restringirles el acceso, por favor si alguien sabe alguna solucion que me la diga porque me hierve la sangre tener que estar constantemente asi y que me roben de esa manera. Muchas gracias.
antonioc4 escribió:gracias a ambos, una duda, para poder poner la clave en WPA creo que necesito algun programa o drivers no ? porque no me deja crear clave, tengo windows XP por si es util el dato. Gracias
naima escribió:Primero, olvida WPA, pones directamente WPA2-AES !
Si pones sólo WPA te pueden hacer putadas, que se pueden solucionar con filtrado MAC pero es un coñazo para conectarse con un dispositivo nuevo que no tengas en la lista.
Segundo, efectivamente SI tienes XP NECESITAS PARCHES,
Soporte WPA: http://www.microsoft.com/downloads/deta ... 4845dc9e91
Soporte WPA actualizado: http://www.microsoft.com/downloads/deta ... 5c9de0ace9
Sporte WPA2: http://www.microsoft.com/downloads/deta ... 59234f4483
Sporte WPA2 mejorado ( actualización ): http://www.microsoft.com/downloads/deta ... fc20195769
Se supone vienen incluidos en el SP3
Si tienes el SP2 o el SP1 necesitarás los parches según el que tengas instalado.
Un saludo.
ahona escribió:No necesitas nada, aparte de entrar en la pagina del router y habilitar el cifrado WPA.
naima escribió:Segundo, efectivamente SI tienes XP NECESITAS PARCHES,
DERHYUS escribió:Estas son mis propuestas:
1) Desactivar el DHCP. Todos tus pc's deben acceder con una IP única, toma las precauciones necesarias. Me explico, esto es muy común 192.168.0.1 o 192.168.1.1... cambia el tercer y cuarto trio de números para el router (si quieres no es necesario que juegues con la máscara y puedes dejar la típica 255.255.255.0). Estos cambios los haces en el router y en los ordenadores.
Ejemplo IP router: 192.168.111.99; ordenador A 192.168.111.100 ordenador B 192.168.111.101
2) Activas filtros MAC, sólo las macs de tus tarjetas de red podrán acceder a tu router
3) WEP, WPA, WPA2... son medidas para que no te gorroneen pero hay programas para explotarlas... mi consejo, depende de tu situación la cual desconozco, yo sólo activo el wifi cuando estrictamente lo necesito el resto del tiempo está apagado. Por ejemplo desde este PC que estoy escribiendo uso cable ethernet, desde el otro pc wifi pero como ahora está apagado, tengo desconectado el wifi del router.
En definitiva, los puntos 1 y 2 son fundamentales como comprobarás y el tercero lógico.
Finalmente te diré que tu red wifi tiene un SSID, ocúltalo (tendrás que tener alguna función en el router) y reduce la potencia wireless de tu router a lo mínimo operativo que puedas, te digo esto, porque algunos routers te dan el FULL wifi y eso hace que te llegue a muchos metros, tu lo reduces hasta que sea operativo en tu casa, te vas con el portátil dando vueltas por donde suelas ir y compruebas... que te llega señal, pues vas al router y le bajas potencia wireless hasta cierto punto pero no tengas en FULL, que mientras te llegue a las habitaciones de TU casa ya es suficiente, no tiene por que llegar a las vecino o incluso a la calle.
Espero que te sirva todo este rollo.
Un saludo
BY DERHYUS.
DERHYUS escribió:Estas son mis propuestas:
1) Desactivar el DHCP. Todos tus pc's deben acceder con una IP única, toma las precauciones necesarias. Me explico, esto es muy común 192.168.0.1 o 192.168.1.1... cambia el tercer y cuarto trio de números para el router (si quieres no es necesario que juegues con la máscara y puedes dejar la típica 255.255.255.0). Estos cambios los haces en el router y en los ordenadores.
Ejemplo IP router: 192.168.111.99; ordenador A 192.168.111.100 ordenador B 192.168.111.101
DERHYUS escribió:2) Activas filtros MAC, sólo las macs de tus tarjetas de red podrán acceder a tu router
DERHYUS escribió:3) WEP, WPA, WPA2... son medidas para que no te gorroneen pero hay programas para explotarlas... mi consejo, depende de tu situación la cual desconozco, yo sólo activo el wifi cuando estrictamente lo necesito el resto del tiempo está apagado. Por ejemplo desde este PC que estoy escribiendo uso cable ethernet, desde el otro pc wifi pero como ahora está apagado, tengo desconectado el wifi del router.
DERHYUS escribió:En definitiva, los puntos 1 y 2 son fundamentales como comprobarás y el tercero lógico.
DERHYUS escribió:Finalmente te diré que tu red wifi tiene un SSID, ocúltalo (tendrás que tener alguna función en el router) y reduce la potencia wireless de tu router a lo mínimo operativo que puedas, te digo esto, porque algunos routers te dan el FULL wifi y eso hace que te llegue a muchos metros, tu lo reduces hasta que sea operativo en tu casa, te vas con el portátil dando vueltas por donde suelas ir y compruebas... que te llega señal, pues vas al router y le bajas potencia wireless hasta cierto punto pero no tengas en FULL, que mientras te llegue a las habitaciones de TU casa ya es suficiente, no tiene por que llegar a las vecino o incluso a la calle.
Espero que te sirva todo este rollo.
Un saludo
BY DERHYUS.
naima escribió:DERHYUS escribió:Estas son mis propuestas:
1) Desactivar el DHCP. Todos tus pc's deben acceder con una IP única, toma las precauciones necesarias. Me explico, esto es muy común 192.168.0.1 o 192.168.1.1... cambia el tercer y cuarto trio de números para el router (si quieres no es necesario que juegues con la máscara y puedes dejar la típica 255.255.255.0). Estos cambios los haces en el router y en los ordenadores.
Ejemplo IP router: 192.168.111.99; ordenador A 192.168.111.100 ordenador B 192.168.111.101
Con todos los respetos, pero eso es una tontería, un escaneo mediante el protocolo ARP te revelaría las direcciones IP. Un sniffer también te revelaría las direcciones IP.DERHYUS escribió:2) Activas filtros MAC, sólo las macs de tus tarjetas de red podrán acceder a tu router
Es un coñazo cuando quieres conectar un nuevo dispositivo, pero lo más importante, las direcciones MAC son falsificables.
Puede eso sí complicar la vida a un asaltante novato.DERHYUS escribió:3) WEP, WPA, WPA2... son medidas para que no te gorroneen pero hay programas para explotarlas... mi consejo, depende de tu situación la cual desconozco, yo sólo activo el wifi cuando estrictamente lo necesito el resto del tiempo está apagado. Por ejemplo desde este PC que estoy escribiendo uso cable ethernet, desde el otro pc wifi pero como ahora está apagado, tengo desconectado el wifi del router.
No existe hoy en día NADA que sea capaz de romper las protecciones WPA-WPA2 PSK, pero no evitan un ataque de negación de servicio.
Activar la conexión sólo cuando la necesitas es correcto, pero el problema es que no impide el acceso cuando estás conectado.DERHYUS escribió:En definitiva, los puntos 1 y 2 son fundamentales como comprobarás y el tercero lógico.
El punto 1 es innecesario. El punto 2 puede evitar un asaltante novato. El único punto importante es el tercero, QUE NO ENTREN a la red WIFI. Eso sólo se consigue en la actualidad mediante un servidor RADIUS ( WPA2 Enterprise ). Con WPA-WPA2 PSK tampoco conseguirán entrar si la clave escogida es buena, pero existen ataque DOS.DERHYUS escribió:Finalmente te diré que tu red wifi tiene un SSID, ocúltalo (tendrás que tener alguna función en el router) y reduce la potencia wireless de tu router a lo mínimo operativo que puedas, te digo esto, porque algunos routers te dan el FULL wifi y eso hace que te llegue a muchos metros, tu lo reduces hasta que sea operativo en tu casa, te vas con el portátil dando vueltas por donde suelas ir y compruebas... que te llega señal, pues vas al router y le bajas potencia wireless hasta cierto punto pero no tengas en FULL, que mientras te llegue a las habitaciones de TU casa ya es suficiente, no tiene por que llegar a las vecino o incluso a la calle.
Espero que te sirva todo este rollo.
Un saludo
BY DERHYUS.
Vale, éste último punto es parcialmente correcto.
ERROR: Ocultar el SSID no sirve de nada.
CORRECTO: A ser posible evitar que la WIFI se extienda por el extranjero. Obviamente, si el vecino no tiene cobertura no puede hacer absolutamente nada, aunque la WIFI esté abierta.
Conclusión:
Lo dicho antes, cambia a WPA2-AES (PSK).
Por supuesto habilitar filtrado MAC aporta una capa adicional de protección contra novatos, siempre que no te sea molesto, hasta que el novato busque en google ...
Ocultar el SSID también podría servir contra un novato, hasta que encuentre en Internet como evadirlo.
Limitar la potencia SÍ es importante para evitar, no que accedan ( algo que con WPA2 no podrán ) pero sí para que lancen ataques deauth con el fin de molestar.
Un saludo.
antonioc4 escribió:gracias de nuevo a todos, veo que esto es un problema muy generalizado, en fin el mundo esta lleno de parasitos, de momento he reducido la potencia del wifi de un 100% q estaba a un 25% y la cosa va bien de momento sin intrusos, a ver si sigue asi la cosa !!
naima escribió:antonioc4 escribió:gracias de nuevo a todos, veo que esto es un problema muy generalizado, en fin el mundo esta lleno de parasitos, de momento he reducido la potencia del wifi de un 100% q estaba a un 25% y la cosa va bien de momento sin intrusos, a ver si sigue asi la cosa !!
La verdad es que sí es generalizado. Cuando no es el vecino que sabe 'algo', es el vecino que no sabe nada pero tiene un amigo que sí sabe ...
Teniendo en cuenta además que distros o mini-distros que estén preparadas para asaltar wifis existen a patadas, que con utilidades como Gerix-Wifi-Cracker se realiza todo desde una Gui superfácil ...
Pues SÍ, a la orden del día.
Lo peor de todo es que una vez hayan conseguido entrar estás completamente a su merced, por eso insisto tanto en que lo más importante es que no entren, por eso la preferencia por WPA2.
Que tienes dispositivos que no acceden a WPA2? pues WPA, pero WEP nunca.
Y con una buena clave ...
Un intruso una vez dentro tiene control total sobre lo que hacemos, pudiendo incluso alterar nuestra navegación. Puede robar contraseñas de todo tipo, desviar trafico ...
Por supuesto también puede explotar vulnerabilidades o jugar con la ingeniería social para 'colarnos' regalitos ...
Que no entren, no es ninguna broma.
Un saludo.