Ayuda!! me hackean mi wifi

Que tal. escribo aquí de rápido antes de que me tiren el "interné" 8no puedo buscar mucho además tengo varias dudas de red)

En mi casa hay 3 portátiles y mi 360 por lo que tengo wireless excepto en el 360. Pues resulta que de pronto a "horas decentes" se me cae la conexión hasta 0.2 Mbps (la primera vez tenía 3) y no podía acceder al 192.168.1.1. Pensé que era por el W7, acababa de actualizar pero unos días después con vista hice ping y no respondió. Me conecto por cable físico y sorpresa!! diferente ip (no supe a qué dirección me conecté, pero era diferente) ¿cómo cambio tanto la ip del router como los intervalos de ips disponibles para autoasignarse? (duda 1) y más descaradamente, me encuentro bajo "virtual server" en NAT un perfil (o algo) para warcraft (y obvio, no lo uso) por lo que me dí cuenta que me habían hackeado. Antes de seguridad sólo tenía habilitadas las macid de mis computadoras (la lista se puede ver, por lo que puede tener nuestras macids, lo bueno es que usamos firewall), nadie más se podía conectar wireless (ni físico ya que nadie entra, un pass sencillo para configuración) y sin pass de conexión.

Bueno, con problemas lo dejé de fábrica (resulta que con ie se queda guardada una versión previa de lo que ya configuraste, tu ves en el navegador una cosa pero ya es otra en el router) puse passwords difíciles de acceso (WPA2 personal) y de configuración, mantuve el filtro de macids y las ips quedaron como de fábrica (siendo el router 192.168.1.1) Desde hace 2 semanas se me pone lenta la conexión de vez en cuando. Acabo de notarlo súbito, y lo curioso es que no podía ni abrir Google, pero si jugar Halo Reach o Black Ops y sin lag! (por cable físico) Creo, no estoy seguro, que está usando la macid que tiene la compu que yo uso (sé que se puede cambiar a nivel de software, no sé si valga para la autentificación) y para acabarla de amolar de nuevo parámetros en "NAT/virtual server" algo de warcraft (que no puedo acceder en este momento, sólo a algunas partes de la configuración :O y en "NAT/port trigger" Reglas de UPnP TCP 49712, UDP 54909, TCP 52612 y UDP 58927 (sospechosamente grandes y poco comunes los puertos). Lo curioso es que taaaanto trabajo para el tipo este y nunca he cerrado los puertos en el router (ni siquiera sé cómo) siempre dejo ese trabajo para mi firewall en cada compu. Por cierto, oculté el nombre de mi red wireless y la nombre como varias que hay por aquí (con el nombre del proveedor más popular y 4 dígitos igual que todos) De cualquier forma es atractivo ya que tengo 5Mbps que es relativamente rápido en México.

Dudas:
1 ¿cómo cambio tanto la ip del router como los intervalos de ips disponibles para autoasignarse?
2 Puedo borrar as reglas de UPnP sin que afecte? (navegar, 360, messenger, descargar, etc, no uso ni siquiera IRC)
3 Qué tipo de seguridad es la más difícil de violar (WEP, WPA Personal, WPA 2 personal o WPA & WPA2 Personal)
4 Sé que hay un tipo de seguridad "hackeable" ¿cuál es?
5 Desactivo el UpNP Server?
6 Es posible que me haya hackeado tan fácil o tiene hoyos de seguridad mi router?

tengo conocimientos medios de informática, pero de redes no se nada, nunca lo había necesitado [mad]
Gracias
Pon WPA2-PSK con proteccion AES con una contraseña de al menos 9 caracteres y ya tendras buena proteccion
Al router cambiale la contraseña por cualquiera y ya tienes todo
SaKio escribió:Pon WPA2-PSK con proteccion AES con una contraseña de al menos 9 caracteres y ya tendras buena proteccion
Al router cambiale la contraseña por cualquiera y ya tienes todo


Con WPA-PSK AES creo yo que vas sobrado. WPA2 aún no está soportado por algunos cacharros (como mi PSP, por ejemplo). Así te aseguras compatibilidad y seguridad al mismo tiempo.

Un saludo.
hawk31 escribió: WPA2 aún no está soportado por algunos cacharros (como mi PSP, por ejemplo).
Y para que quieres conectarte a su wifi, pillin? :P


jim:
1.- En la config del router aparecera el campo para ello
2.- Lo mas seguro es que si
3.- Si no tienes algoq ue no vaya con WPA2, pon WPA2
4.- WEP
5.- Tu mismo, lee para que sirve y si no lo usas si, pero no por dejarlo puesto te podran irrumpir mas facilmente
6.- Si tenias menos de WPA, y el vecino estaba taco aburrido... xD A mi estuvieron 7 dias haciendome bruteforce al ssh... (fail2ban rox)
Si tienes clave WEP la contraseña se puede averiguar en 5 minutos si estás descargando algo gordo, sobre todo si es una WLAN_XX o algo así.

Pon WPA2 con contraseña rara y larga, cambia la contraseña de acceso al router y filtrado mac... Yo eso es lo que hago y nunca he tenido problemas.

Justo esto leí ayer pero no lo he comprobado aún.
Pues cambia la seguridad a wpa2 como te han comentado arriba, oculta la red, filtrado de mac, cambia la IP Address del router a 192.168.2.1 por ejemplo, ahora cambia para que no asigne direcciones ip automaticamente, y que empiecen desde 192.168.2.50 por ejemplo. Asi creo que mas o menos tienes algo solucionado. Cambiando el canal del router a uno mas alto segun comenta en algunos sitios puede servir, ya que algunos dispositivos no funcionan bien en algunos canales altos, pero quizas te falle a ti tb. Saludos
Si tienes habilitado unpn es normal que te aparezcan puertos abiertos, ya que tanto la 360 como diversos programas de PC (eMule me suenan esos puertos que tienes abiertos) abren puertos automáticamente con unpn, para que no lo tengas que hacer tu. Dependiendo de la configuración que tengas estos permanecen abiertos permanentemente o temporalmente, si los borras cuando el dispositivo se vuelva a conectar los volverá a abrir, si lo deshabilitas puedes tener problemas de NAT en 360 y de lowid en programas P2P, a no ser que los abras tu a mano que sería lo conveniente.
Las regras de warcraft es algo que traen de regalo diversos routers, vamos que si lo has reseteado te va a volver a aparecer en la configuración por defecto.
Que se te caiga la conexión, a horas decentes es normal, me da que es mas problema de tu ISP o tu router, que otra cosa.
Seguramente no te haya hackeado nadie, pero es bueno ser paranóico con estas cosas.

Pues cambia la seguridad a wpa2 como te han comentado arriba, oculta la red, filtrado de mac, cambia la IP Address del router a 192.168.2.1 por ejemplo, ahora cambia para que no asigne direcciones ip automaticamente, y que empiecen desde 192.168.2.50 por ejemplo. Asi creo que mas o menos tienes algo solucionado. Cambiando el canal del router a uno mas alto segun comenta en algunos sitios puede servir, ya que algunos dispositivos no funcionan bien en algunos canales altos, pero quizas te falle a ti tb. Saludos


Seguridad WPA2 con clave larga es una buena solución, filtrado MAC es una añadido a veces engorroso pero con un poco de orden está bien, tampoco es que sea infalible las MAC se pueden clonar fácilmente. Ocultar la red... si alguien que sepa algo va a intentar entrar no vale para nada y puede dar problemas con dispositivos wifi antiguos. Cambiar la IP del router es buena idea pero tampoco una solución completa, además DHCP es muy cómodo para no andar con mas IPs fijas de las necesarias. Modificar el canal lo único que puede traer es problemas, primero lo correcto es usar el canal mas libre o con menos interferencias de la zona, esto se puede comprobar con muchos programas, y usar los canales "legales" de tu zona y no por ser legal si no porque te puedes encontrar con dispositivos capados para usar solo los "legales" y no detectarán tu red.
http://en.wikipedia.org/wiki/List_of_WLAN_channels
En la configuración de conexión lo limitaría por MAC y le añades las MACs de tus equipos y así no se podrá conectar ningún otro.
wpa-psk cambiala de ese modo el gilipollas no se podra conectar aunque intente hacer un bruteforce , no hay diccionario para eso [poraki]
8 respuestas