Es wurde vielleicht in mein Wlan eingedrungen

  • Es ist i den letzten Tagen bei uns vermehrt aufgefallen das unser Internet vermeidlich Grundlos in die Knie ging, jetzt wollte ich was auf YT gucken und es hackte als ob ich nebenbei 20 GB Sauge.


    Mal im Router geschaut... und das gesehen:
    android-1238c5b6b94ec8a WLAN (Handy Bruder)
    android-6c6c57f8bf3a90fe WLAN (Mein Handy)
    PC-192-168-178-39 WLAN
    Soulreaver-PC(3) WLAN (Mein PC)


    Bruder PC ist definitiv aus, war bei Ihm im Zimmer! Und kein weiterer PC ist im Haushalt.


    Ich habe eine Fritzbox 7170 mit dem neuesten Update (vor Zwei Wochen als das in den Nachrichten rumging nochmal aktualisiert.) (Und ein bguoUGI896 Passwort mit 56 Zeichen.)
    Hab erst versucht was zu laden (50 KB) dann ne Kindersicherung für diesen Computer eingerichtet und schwups hab ich mit den üblichen 700KB geladen.


    Das jemand unerlaubt im Netzwerk ist/war bezweifle ich nicht, ich hab aber auch keine Ahnung ob ich den Bannen kann, bzw. dies was nützt.


    Wie gehe ich jetzt am besten vor? Sicherlich wäre es möglich das er etwas illegales über unser Netzwerk gemacht hat, jetzt ohne zu übertreiben, sollte man so etwas der Polizei melden?

  • Du kannst nur Mac Adressen zulassen alles andere bleibt drausen.


    Ich denke aber das ist eventuell irgendein gerät wo du mal den schlüssel weitergeben hast oder irgendwas wo du mal
    den wlan schlüssel eingetragen hast.


    Ich würde erstmal nur neues WLAN Passwort setzen und alles kicken an verbindungen.
    Sonst machst MAC Whiteliste so kommen nurnoch die geräte drauf.


    Auf Heimnetz und Netwerk da siehst ja alles da deine MAC Adressen rauskopieren und alles löschen.


    Dann bei Wlan =Wlan auf bekannte geräte beschränken den Punkt rein und Save
    Und alles löschen was du nicht kennst.


    Kurz
    ****
    1. Neues WLAN Passwort mit allen möglichen zeichen
    2. WLAN MAC Adresse Sperre rein
    3. Eventuell noch Fritz Box zugang PW und Name ändern auch hier sehr sichere PWs


    Leute mit Kabel haben immernoch zugriff egal welches gerät !
    Aber dann müsste der dieb in deiner wohnung sein ;)

  • Hab das mit der Mac whitelist gemacht. Das Router Pw werde ich gleich ändern.
    Was ist wenn der Eindringling schon bspw. Kinderpornos geladen hat? Wäre das eine Art Beweis den ich hiermit hätte?

  • doppel sichern


    egal ob lan oder wlan
    alle geräte in den macfilter eintragen
    alle geräte feste IPs vergeben
    DHCP Server auf OFF stellen


    somit hast du dich abgesichert das gar keiner mehr reinkann auch wenn er das PW geknackt hat
    verbinden kann er dann zwar aber hat garkein i-net
    und wenn du noch mehr willst SSID name ändern
    meiner heist NSA :D:D:D

  • Juristisch gesehen kannst du dich ab dem Punkt exkulpieren, ab dem du alles in deiner Macht stehende und für einen durchschnittlichen PC Nutzer mögliche getan hast.
    Heißt:


    1. aktuelle Hardware nutzt
    2. aktuelle Software für diese Hardware nutzt
    3. mind. ne WPA Verschlüsselung eingestellt hast
    4. den Router mit nem PW versehen hast


    Da diese 4 Umstände auf dich zutreffen, brauchst du dir keine Gedanken machen^^ (egal was über deine Leitung gegangen ist, sofern man es nicht direkt auf deinem Rechner findet versteht sich :D)

  • Zitat

    Original von Raziel1993
    android-1238c5b6b94ec8a WLAN (Handy Bruder)
    android-6c6c57f8bf3a90fe WLAN (Mein Handy)
    PC-192-168-178-39 WLAN
    Soulreaver-PC(3) WLAN (Mein PC)


    Ich nehme an PC-192-168-178-39 WLAN soll das unbekannte Gerät sein? Bist du dir wirklich sicher, das jemand dein Netzwerk mitbenutzt? Kann die Fritzbox dir sagen, wann das unbekannte Gerät das letzte mal aktiv war, oder wieviel dieses Gerät bereits an Volumen verbraucht hat? Die Fritzbox hat auf jeden Fall irgendwo die Mac-Adresse des unbekannten Geräts hinterlegt, also versichere dich, das du das Gerät wirklich nicht kennst. Mir sind die Aussagen alle viel zu wage, um zu sagen, ich wurde gehackt. Kinderkacke!


    Dennoch Empfehlungen fürs Wlan.


    SSID ändern und ausblenden lassen!
    Verschlüsselung unter WPA2-PSK CCMP(AES) nicht empfehlenswert! (Wenn möglich dann WPA2-EAP CCMP(AES), können aber glaube nur wenige Homerouter...)
    Wenn zusätzliche Sicherheit erwünscht und auch verfügbar, dann Geräte per Mac filtern!
    WPS Kinderspielzeug abschalten, wenn geht! Das ist dann ne gute Basis.


    "Zitat: die ssid "unsichtbar" machen kannst du dir schenken weil sie nicht wirklich unsichtbar ist. aber sowas wie feste ip's und vor allem mac-filter sind immer gut."


    ***Zensur und wegeditiert weil unpassend (ich stell mich ma in die Egge)***
    Dennoch nicht unbrauchbar die SSID auszublenden. Ich empfehle es zu benutzen! DHCP ausschalten nicht so wirksam, da dieser Dienst erst zum tragen kommt, wenn der Bösewicht das Wlan schon überwunden hat. Wenn er das schon geschafft hat, schafft er den rest auch. Gar nicht so schwer... Also unbrauchbar...

  • da fällt mir noch ein
    hab zwar keine fritzbox und weis nicht ob das gleich ist
    aber bei mir hat der DHCP Server auch seine eigene Mac adresse
    ist er an bei mir und ein (kumpel z.b) mit sein handy bei mir on geht der keine feste ip hat
    taucht gleich 2 macadressen auf
    einmal handy vom kumpel und der DHCP Server

  • Zitat

    Original von .ViPeR.
    aber bei mir hat der DHCP Server auch seine eigene Mac adresse


    Ein DHCP Server kann keine eigene MAC besitzen, da es sich nur um einen Dienst eines Gerätes in Verbindung mit einem Netzwerkadapter handelt (Mit anderen Worten, das Gerät mit dem Dienst hat eine MAC. Nicht der Dienst selber). Wo da die zweite ins Spiel kommt ist unklar...

  • ok anders Formiliert


    schalte ich DCHP Server ein tauch diese MAC addresse auf
    da ich den DCHP Server von 192.168.0.21 bis 192.168.0.23 eingetragen habe
    (mir reicht das)


    192.168.0.1 ist Router


    Von 192.168.0.2 bis 20 sind die IPs fest vergeben


    momentan bin ich allein daheim
    handy und PC sind on


    schalte ich DCHP ab ist die *.21 weg

  • Alle meine Internet fähigen Geräte habe ich in eine Excel Tabelle gelistet und in ein Programm namens SoftPerfect WiFi Guard eingetragen. Ich kann so immer sehen welches Gerät gerade online ist und welche IP genutzt wird. Sobald ein fremdes Gerät sich einwählt, werde ich direkt benachrichtigt und kann reagieren. Auch steht häufig dabei was für ein Gerät sich einwählt, in form vom Herstellernamen.


  • die 192.168.0.21/32 fällt ja in den DHCP Pool, also handelt es sich nicht um den Dienstanbieter, sondern um einen Client, der informationen braucht, wie dein Netzwerk aufgebaut ist.
    Nimm die MAC und finde den Client...


    Kurze Recherche im Netz ergab das 00:10:95 von der Firma Thomson benutzt wird. Fällt dir da was ein?

  • Zitat

    Original von .ViPeR.
    ich hab noch 2 geräte im dauereinsatzt


    eine 1GB schwitch von DLink und noch ein Powerline adapter
    kann die beiden sein hmm


    Wenn der Switch unmanaged ist, dann brauch er keine IP und Powerline sagt mir gar nix... Was soll das sein?


    Ah ja... Sowas ist das also... Wenn dein Powerline ein Webinterface hat, dann braucht es natürlich eine IP. Also gib mal im Browser 192.168.0.21:80 ein und schau mal was da kommt.

  • Weil das nur eine "Vergrößerung" oder Gablung deines Hauptnetzwerkes ist, also ist der PowerLine Adapter nur ein Gast. Und seit wann richten wir uns nach Gästen?


    Stell dir vor du müsstest dein Netzwerk auf den PowerLine Adapter anpassen. Hö? Da wäre was falsch. Im großen Rahmen betrachtet würde ich mein bereits bestehendes Firmennetzwerk nicht an neu gekaufte Hardware anpassen wollen. Deshalb passt sich die Hardware an dein Netzwerk an und fragt einen zuständigen Router nach Informationen zu deinem bestehenden Netzwerk. Und damit du es überhaupt erreichen kannst. um es einzustellen, braucht es eine IP aus deinem Netzwerk.


    Funktionieren tut es trotzdem, weil es über LAN nur signale (Sender) über die Stromleitung zum Empfänger sendet (dem Gegenstück). Würdest du aber ein neues/anderes (nicht 192.168.0.0/24) Netz ab dem Sender wollten, müsstest du das Gerät konfigurieren. Aber der Durchschnitsanwender hat daran kein Interesse. Warum auch? Sowas machen nur Hirnies wie ich... :D


    Wenn das Gerät eine Feste IP hat, wird evtl. der WLAN adapter getrennt vom LAN adapter behandelt. Ich schlage vor, du guggst noch mal genau. Auf jeden Fall frist ein Client in deinem Netzwerk die IP weg und das ist nicht der Router. Falls du Windows benutzt kannst du dir mal die ARP-Tabelle angucken, dann weißt du welche MAC dein Router hat (innen).


    Befehl laut Internet: arp

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!