DHCP, Firewall zaznamy

Ak ste si nevybrali z kategórií vyššie, môžete použiť túto časť.
samsara
Light Expert
Light Expert
Príspevky: 47
Registrovaný: 15 feb 2010, 10:05

DHCP, Firewall zaznamy

Príspevok od používateľa samsara »

Prosim Vas ako zistim DHCP, Firewall zaznamy?
ide o to ze sa mi asi niekto pripaja na wifi a nemam istotu ze ci to nieje nejaky zaskodnik?
internet mam rieseny cez kabel aj s TV s tym ze mam k tomu wifi router

Kazdopadne som skusil nieco zistit cez prikaz netstat -an

ten vypisal: Protokol, local address,foriegn address, state
Pri tom protokole je TCP a UDP, co je to udp? a potom co znamena foreign address- znamena to cielove adresy na ktore som pripojeny?

pripadne ako zistim ci sa niekto skutocne pripaja cez moju wifi?
tm_a.s.
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 839
Registrovaný: 03 okt 2006, 16:00
Bydlisko: Martin || BA
Kontaktovať používateľa:

Re: DHCP, Firewall zaznamy

Príspevok od používateľa tm_a.s. »

napoj sa do routera a pozri si logy...
UDP je protokol takisto ako TCP len sa využíva na niečo iné.
ak nepoužívaš wifi ale si napojený káblom tak si wifi vypni a máš pokoj
samsara
Light Expert
Light Expert
Príspevky: 47
Registrovaný: 15 feb 2010, 10:05

Re: DHCP, Firewall zaznamy

Príspevok od používateľa samsara »

wifi vypnut nemozem, tu pouziva brat.
inak ked sa napojim do routera nabehne mi taketo menu a neviem presne ze kde zistit kto je pripojeny.
Quick Start Wizard
Online Status

Internet Access
LAN
NAT
Applications
VoIP
Wireless LAN
System Maintenance
tm_a.s.
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 839
Registrovaný: 03 okt 2006, 16:00
Bydlisko: Martin || BA
Kontaktovať používateľa:

Re: DHCP, Firewall zaznamy

Príspevok od používateľa tm_a.s. »

Online Status, Internet Access, Wireless LAN niekde v týchto presne neviem, ja to v routri mám inde (aj iné menu). Proste len klikaj po tom menu a keď nájdeš takú tabuľku kde budeš mať napísané názvy PC, MAC adresy, IPčky compov, ktoré sú na to pripojené, to zbadáš keď to nájdeš.
Čo máš za router, skúsim do googla hodiť pár múdrych slov
samsara
Light Expert
Light Expert
Príspevky: 47
Registrovaný: 15 feb 2010, 10:05

Re: DHCP, Firewall zaznamy

Príspevok od používateľa samsara »

router mam vigor2700 . skusal som online status a tam mam tabulku rozdelenu na 4 casti. v 1 casti je LAN Status, tam je nejaka ip adresa, zrejme ta ktorou sa pripajam do routra, v druhej casti tabulky je WAN 1 Status, tam je dalsia ip adresa, gateway, toto je asi ip adresa ktorou sa pripaja router do sveta a pod ktorou ma pozna svet. potom dalsie dve casti tabulky su nejake blbosti, adsl info a taketo. takze z toho som zistil iba to ze som pripojeny, ale ci je aj niekto iny nie.

Ale ked som dal wireless lan, tam klikol na station list je tam tabulka v ktorej je nejaka MAC adresa a status. ja akurat som zapojeny cez kabel a nie cez wifi, takze toto by mohla byt mac adresa toho zakodnika?

//autoeditácia príspevku (28 Apr 2010, 19:38)
inak niekde som sa docital on sniffovani. ale neviem ako presne to funguje. to by som musel pracovat asi na kompe co napojeny cez wifi aby som mohol zistovat nejake data?
tm_a.s.
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 839
Registrovaný: 03 okt 2006, 16:00
Bydlisko: Martin || BA
Kontaktovať používateľa:

Re: DHCP, Firewall zaznamy

Príspevok od používateľa tm_a.s. »

odchytávať (sniffovať) pakety môžeš aj na diaľku, napr. cez tvoju wifinu z routera, tam si odchytí pár paketov s údajmi o šifrovaní a pohodlne sa napojí na tvoju wifinu...
Máš zaujímavý router, dostatok nastavení.
Zapni si logy, zistíš kto sa ti tam kedy napájal, takisto si môžeš zablokovať MAC adresu a pod veci (aj keď toto obísť je maličkosť). Najlepšie by bolo keby si povolil pripojenie na router iba pre 2 pripojenia (1 LAN a 1 WIFI na konkrétne MAC adresy a zadal si tam riadne heslo, dissable SSID, zmenil názov a podobne).
Btw, kto je akurát na teba napojený zistíš v DHCP serveroch. Prípadne kto je napojený na WiFi zistíš podľa návodu na : Bezdrátová LAN - Seznam Klientú.
A ešte zmeň si heslo do routera na niečo komplikovanejšie ako je deffault.
Keby si mal nejaké nejasnosti tak kľudne napíš :).
samsara
Light Expert
Light Expert
Príspevky: 47
Registrovaný: 15 feb 2010, 10:05

Re: DHCP, Firewall zaznamy

Príspevok od používateľa samsara »

hehe diky za rady. som minule skusal co dokaze ten router a vosiel som do zoznamu klientov. a pozeram aha, dve Mac adresy, to bude ten zaskodnik. tak som ho odstavil, lenze som si nevsimol ze bracho nechal zapnuty, pripojeny komp. a zakazal som tej danej mac adrese napajat sa. nanestastie som odisiel do prace na par dni mimo barak. vecer 200 km od domu ked som bol, telefonat, nejde mi napojit na net :-D a vtedy mi napadlo ze koho som odstavil. :-D, ale dnes som zistil uz aj mac adresu toho zaskodnika ;-). teraz zacnem asi odchytavat, len neviem ako na to. nejake programy som aj nasiel na sniffovanie, ale vacsinou to boli platene verzie a nejaku schopnu free som zatial nenasiel

//autoeditácia príspevku (03 Máj 2010, 18:42)
inak ked chcem odchatavat cez stolny pc bez wifiny, ako na to?

//autoeditácia príspevku (03 Máj 2010, 18:45)
stiahol som si Colasoft Packet Player 1.1, ale pri spusteni mi pise ze adapter nenasiel, to zrejme nenasiel potrebnu wifi
tm_a.s.
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 839
Registrovaný: 03 okt 2006, 16:00
Bydlisko: Martin || BA
Kontaktovať používateľa:

Re: DHCP, Firewall zaznamy

Príspevok od používateľa tm_a.s. »

hh pekne :D
môžeš odchytávať aj cez stolný pc jeho pakety, pretože si napojený priamo na router
použi wireshark
btw, načo chceš odchytávať jeho pakety? čo ti to pomôže, normálne si zablokuj jeho MAC adresu, povoľ iba 2 pripojenia na konkrétne MAC, zmeň heslo a zablokuj SSID
samsara
Light Expert
Light Expert
Príspevky: 47
Registrovaný: 15 feb 2010, 10:05

Re: DHCP, Firewall zaznamy

Príspevok od používateľa samsara »

ono pakety su mi asi nanic, ale niekde som sa docital, ze sa da zistit na ake stranky sa dotycny pripaja, ... . blokovat ho zatial nechcem, viac menej ma sluzit ako moj skusobny, ucobny objekt. pred nedavnom som sa totiz docital nieco o chlapikovi menom igigi. tak som sa zacal ucit nejakym zakladom programovania v c#, php. a tak celkovo rozsirujem zorne pole, dost ma to totiz zaujima ;-)
tm_a.s.
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 839
Registrovaný: 03 okt 2006, 16:00
Bydlisko: Martin || BA
Kontaktovať používateľa:

Re: DHCP, Firewall zaznamy

Príspevok od používateľa tm_a.s. »

z paketov dokážeš vyčítať veľa vecí, ale ak sa chceš učiť tak si odchytávaj vlastné pakety, kde vieš aké máš nastavenia, kde sa pripájaš a pod. na tých sa to naučíš a potom to predvedieš do praxe na cudzom PC :)
a použi wireshark, veľmi dobrý program, osobne ho používam
Napísať odpoveď