PDA

Ver la Versión Completa : Como devolversela aun ladron de red


snakesanti
27/08/10, 00:44:44
Hola amigos.
Esta tarde he detectado que algun vecino cabroncete se las ha apañado para colarse en mi router, que tengo protegido con filtrado de mac.
Le he tirado inmediatamente, he puesto su mac en la lista negra del router y tal, pero por si el "amigo" repite, me gustaria saber si hay alguna manera de darle un "azote virtual"
No hablo de nada serio, virus o algo asi, pero estaria bien si se pudiera hacer algo, modificarle la navegacion, enviarle mensajes que le llenen el escritorio...en fin, ese tipo de cosas.
Mas que nada porque me sobrecalienta el router el cabron con emule, que yo ya no uso nunca, y me deja sin red a lo bestia....
Seguro que alguno sabeis como dar un escarmiento a un desalmado...
Saludetes

FerreXevi
29/08/10, 19:03:32
Hay programas que detectan si personas ajenas a la red se conectan a ella, busca un poco por Internet. A parte de detectarlos también puedes acceder a cierta información el cual dudo que el quiera que tengas acceso, así que si lo que quieres es putearlo, puedes hacerlo tan bien como te apetezca xD.

Salu2

Brainiaco
01/09/10, 23:06:20
Es obvio...jodele..como el te ha jodido a ti jeje:grin:

snakesanti
01/09/10, 23:15:17
Eso es lo que yo quiero, joderle, pero no se como.
He encontrado muchos programas de "observacion" de la red, pero ninguno que me permita hacer nada...podeis darme alguna sugerencia?
Saludetes

Brainiaco
02/09/10, 11:46:17
A ver si quieres controlar su pc..seria un programa..el problema es que tendrias que instalarlo en su pc :enfadadisimo:

joseppc43
02/09/10, 14:07:09
Yo lo primero que haria seria ver si su ordenador comparte algo.

Entras en un explorador de windows y pones en la direccion \\192.168.x.xx (file://\\192.168.x.xx), o sea, su direccion IP. Para saber su IP, o te lo dice el router o pruebas con la anterior o siguiente a la tuya.

Si comparte la impresora, entras en word y montas una pagina poniendo lo que quieras (usando colores preferentemente) y se la imprimes 500 veces, le gastas papel y tinta.

Si comparte una carpeta le copias un fichero tonto 100000 veces para llenarle el disco.

Son chorradas que no le haces una gran putada pero si un pequeño escarmiento.

Si no comparte nada es mas complicado por ejemplo cerrarle el puerto del emule en el route, si por ejemplo entra mucho en youtube, cerrarle los puertos de esta pagina y se haria un lio porque algunas cosas le funcionan y otras no.

Un saludo
Jose

Brainiaco
03/09/10, 11:49:18
Bunea idea..la mejor la del disco jeje

snakesanti
03/09/10, 13:54:24
A ver, de primeras le tire fuera, asi que no le tengo en la red, pero sigue tratando de entrar, y con esas me ralentiza todo.
Tengo su MAC y creo que una IP publica suya tambien.
Mirad un poco del log de los ataques:
08/26/2010 18:37:07 **Ping of Death/Tear Drop** 188.84.157.106, 4181->> 11.0.0.0, 65531 (from ATM1 Outbound)

Eso repetido 100 veces la vez que le caze dentro, y ayer:
**UDP Flood to Host** 123.232.219.185, 32775->> 192.168.2.102, 56875 (from ATM1 Inbound)

Total, que entiendo que, al menos ayer, su IP era 123.232.219.185, que busque en internet y me salia localizada en china...
Y su MAC:
mac=00-C0-CA-3A-72-E3 name=juantxo
Asi las cosas, se os ocurre algo para que deje de petarme el router con ataque masivos de paquetes udp?
Saludetes

Brainiaco
03/09/10, 14:49:06
Habalr con el en persona..si no vive en china claro

gmo
06/09/10, 20:12:05
el filtrado por mac es una seguridad muy debil... ya que seguramente estaras con wep
te recomiendo que cambies a Wap! ya que la unica forma de crackearte sera haciendo un 'handshake'... es decir, conectar con un equipo que tengas conectado actualmente..

Por wep, es muy facil ya que se crakea por algoritmo... pero con wap.. debe tener diccionarios para descubrir tu pass.... y si la pones bien complicada y larga... no la pillara jamas :ok:

Ahora si por lo que sea.. no puedes cambiar a wap por incopatibilidad de algun equipo que tengas...
hazle un escaneo de puertos (port scanner) a su ip a ver que puertos tiene abierto... y una vez sepas que puertos tiene abierto.. le puedes saturar por ahi ...

terminara tan cansado de que sea ahora su equipo el que esta siendo atacado.. que te dejara en paz y se buscara a otro a quien molestar.

snakesanti
07/09/10, 00:06:01
Os agradezco de veras el seguimiento a todos.
Efectivamente no utilizo WAP porque la ps3 se lleva mal con estas cosas (en fin) y como conozco que wep es inutil para casi cualquiera, lo tengo abierto, con el filtrado mac (por un lado filtrado de todo lo que no sea, y por otro negando a su mac en concreto)
Se que me direis que asi que espero, pero es lo que hay...no puedo tener wap y conectar la play, y para tener wep, me da lo mismo dejarlo asi.
desde el primer dia que consiguio acceder y quedarse, entrar no parece que lo haya conseguido, pero si me ha lanzado ataque en otra ocasion, como ya os comente.
Eso quiere decir dos cosas:
1:que sin utilizar mi red, me ha restado funcionalidad al router, haciendo decrecer mi velocidad por culpa de sus ataques de paquete udp
2: que como no le tengo conectado, no puedo hacerle nada a el.

Asi que se me ocurre...sabiendo la IP que os comentaba en mi anterior post, y conociendo su mac, que si es estable en teoria, existe alguna manera de saber quien es este cabron, localizarlo fisicamente para saber quien de mis vecinos es y poder darle un pescozon fisico...
Un saludete

gmo
07/09/10, 00:53:16
un par de cosillas..
tenerlo abierto o tenerlo con wep no es lo mismo...
para meterse a una wifi en abierto... lo hace y ataca cualquiera.. hasta mi madre!
pero para crackear una web ya mi madre no lo consigue... jajjaa...

vamos que ya hay que tener conocimientos o un amigo que sepa sobre auditorias y ataques

luego.. que yo sepa la ps3 si soporta wap... seria cosa de configurar bien todo..

por ultimo... y si quieres mantener como estas (aunque minimo pon wep) el filtrado por mac (y suponiendo que el hombre sabe del tema..) es muy facil clonar la mac... por lo que por mucho que la filtres.. el pone la misma mac tuya y listo ya se ha saltado ese filtro.

Otra buena solucion podria ser limitar las ips para que te des acceso solo a tus mac's... pero otra vez estamos.. que si en algun momento no estas utilizando alguna de ellas y te clonan esa mac, podra acceder con esa ip/mac.
Pero al menos cuando tengas todas tus conecciones en marcha... no podra conectarse por no haber ips locales libres...

sobre conoceer quien es exactamente... tu por ti mismo no podras de manera 'facil'.. pero puedes intentarlo...
por ejemplo con el NetStumbler ... necesitaras un portatil... haces un escaneo de tu red y de quienes estan conectados a ella.
Te dara la intensidad de señal y cobertura segun te muevas..
y cuando la señal de tu vecino indiscreto se vuelva mas y mas fuerte.. es que te estas acercando a su puerta.

en fin.. que el tema es interminable... si quieres 'pillarlo'... como poder puedes... pero necesitas conocimientos en auditorias wireless o sino sabes,.. leer mucho X-D
Si lo que quieres es bloquearlo... nada.. pon seguridad a tu router y configura todo bien...
que a menos que sea un equipo muy viejo, deberias conseguir conectar todo por wap

suerte con ello y un saludete!

snakesanti
07/09/10, 11:24:34
Hombre, cualquiera no clona mac y accede a conexiones ocultas...que me haces sentir mu tonto...jajaja
En cuanto a la play, conectaba a duras penas, perdia constantemente, y la calidad de conexion era penosa con wap-wap2.
Jugar un COD online era mision imposible, y la configuracion no estaba mal, que yo sepa, una ip asignada, igual que tengo el resto de equipos, puerta de enlace y demas configurado, contraseña de red, sin proxi ni cosas extra...y adelante
En fin...un saludete

gmo
07/09/10, 16:02:50
nono.. no me referia a eso.. ni mucho menos hacerte sentir asi...
solo queria explicar que el tener la wifi en abierto... obviamente no te da seguridad
y sip, correcto.. no cualquiera clona una mac.. pero si estas metido en el tema.. y utilizas las wifis de los vecinos y auditorias wireless para creckear pass... lo mas probable ese si lo sepa.

en fin.. que sorry por el malentendido...

joseppc43
15/09/10, 09:58:13
Hola,

Yo, como dice gmo, pondria al menos wep. Es posible, que si tu vecino este lejos de tu route y tus equipos, no te la pueda crackear nunca. Si, aun asi lo consigue, puedes ir cambiando de clave cada poco tiempo y le aburres.

Si no esta suficientemente cerca para inyectar paquetes a tu route, necesita dias de escucha para sacar tu clave wep, si en el periodo de escucha, cambias tu clave wep, creo que no la encontrará nunca, a no ser que reinicie el proceso desde el principio, pero lo mas seguro es que se aburra al ver que no lo consigue.

Los ataques que comentas desde IPs externas no creo que tenga nada que ver con tu vecino, ya que él intenta acceder al route desde dentro, no desde fuera.

Un saludo
Jose.

gabaldia
11/10/10, 11:57:00
Sólo un apunte, pon WPA el wap es otra cosa muy diferente.
Por compatibilidad con dispositivos recomiendo wpa tkip.
Firmado: tu vecino xD (de extremadura) :p
Sent from my GT-I9000 using Tapatalk

estraperlista
23/10/10, 02:09:11
yo te recomiendo poner un cartel en el ascensor:
Queridos vecinos, ofrezco internet wifi gratis, pedirme la contraseña y os la doy. gracias.
al primero que pregunte sartenazo al canto. ;P

erwin
24/10/10, 06:19:35
yo te recomiendo poner un cartel en el ascensor:
Queridos vecinos, ofrezco internet wifi gratis, pedirme la contraseña y os la doy. gracias.
al primero que pregunte sartenazo al canto. ;P
esta si que me gusta:risitas: