Unbekannter im WLAN-Monitor der FBF 7050

guest_jo

Mitglied
Mitglied seit
3 Nov 2005
Beiträge
337
Punkte für Reaktionen
0
Punkte
16
... und war er drin ?
Ich habe mein WLAN eingerichtet mit Verschlüsselung usw. hab aber noch gar kein WLAN benutzt. Habe dhcp ausgeschaltet gehabt
Jetzt zeigt mir die FBF folgendes an.

Ist das nur ein Rechner von nebenan, der da ist ?
Oder hat jemand versucht bei mir einzudringen ?

Jetzt ist diese MAC-adresse ja bei mir drin. Wenn ich jetzt einen Filter nur für mein (noch nicht gekauftes) Gerät anlegen will muß ich ja diese fremde eigentlich aus der Liste entfernen. Wie geht das denn ?
Kanns nicht finden.
Weiß jemand bescheid ?
Schönen Abend noch
Jörg
 
- Unter "System" - "Ansicht" die "Expertenansicht aktivieren".
- Zurück zu "Monitor"
- Eintrag mit rotem "X" löschen.
- Unter "Sicherheit" WPA2 auswählen, falls möglich.
- "Keine neuen WLAN Netzwerkgeräte zulassen" aktivieren, nachdem Du alle Stationen angemeldet hast.
- Unter "Allgemein" den Punkt "Name des Funknetzes (SSID) bekanntgeben" ausschalten, nachdem Du alle Stationen angemeldet hast.
 
Das mit aus der Liste entfernen möchte ich auch mal wissen. Aber: Wenn Dein WLAN verschlüsselt ist, dann ist es relativ sicher (WPA-Verschlüsselung). Warum aktivierst Du nicht solange "keine neuen WLAN-Geräte zulassen"? Wenn Du dann Dein WLAN-Gerät anschließt, kurz wieder umstellen und wenn's läuft und in der Liste auftaucht, wieder umstellen; so kommen keine neuen WLAN-Geräte in Dein Funknetz. Ausserdem solltest Du noch "Name des Funknetzes SSID bekanntgeben" deaktivieren. Bei funzt es in der beschriebenen Konstellation. :wink:

Ups - da war schon jemand schneller.....
 
Sack fresse das geht ja hier zack zack ! :shock:

Alles klar:
Das rote Kreuz taucht erst auf nach ankreuzen von "keine neuen Geräte zulassen".
Hatte wpa2 an und ssid abgeschaltet.
Hab das WLAN im Moment nur an weil ich mal sehen wollte ob hier drumrum was los ist und um den Kanal schon mal als verwendet zu markieren.
(Um diesen einen MAC-Eintrag zu entfernen muß ich die Verbindung ganz abschalten der letzte Eintrag lässt sich nicht löschen.
Aber das ist ja kein Problem.)

Wär nur mal interessant ob meine Anzeige allein vom scannen und finden meines Signals stammt oder ob da jemand versucht hat sich anzumelden.

So jetzt aber ins Bett ! 8)
Jörg
 
habe das selbe problem, ssid-broadcast ist aus, wpa und mac-filter an. trotzdem taucht immer wieder ein eintrag ohne name und ip-adresse im monitor auf. schon mehrfach gelöscht.
 
ist bei mir auch alle paar wochen auch so! ich wüsste halt gerne mal, ob das ein ernsthafter angriff ist und wieso die fritz!box trotz aktiviertem mac-filter gestattet, dass ein anderer mit unbekanntem mac zumindest bis auf die liste kommt!
 
Es gibt keinen vernünftigen Grund, die SSID abzuschalten.
"security by obscurity" ist nun mal untauglich.

Auch ohne SSID-Broadcast sendet der AP immer "sein" beacon
(Leuchtfeuer) und ggfs. das sog. DTIM (Delivery Traffice Indication
Map) frame. SSID-Broadcast abschalten ist also so, als ob man mitten
auf der Strasse steht mit einem Schild "Ich bin unsichtbar"!
Wardriver nutzen spezielle Treiber für ihre WLAN-Karten, die ALLE
Pakete, die bei der WLAN-Karte eintreffen analysieren. Normalerweise
verarbeitet eine WLAN-Karte nur die an sie adressierten Pakete!

Für ein friedliches Nebeneinander von WLANs sollte man so fair sein
und den "Mitfunkern" eine einfache Möglichkeit geben, zu erkennen,
welche Kanäle wie belegt sind.

Gruss
a_schiller
 
z_connect schrieb:
ein plädoyer für ssid-broadcast... a bisserl offtopic, hmm?
Wer hat denn mit der offtopic-Empfehlung, die SSID zu unterdrücken angefangen?

Gruss
a_schiller
 
a_schiller schrieb:
SSID-Broadcast abschalten ist also so, als ob man mitten
auf der Strasse steht mit einem Schild "Ich bin unsichtbar"!
Der war gut. Ich habe schallend gelacht. Es trifft das Problem aber auch ausnehmend gut.
a_schiller schrieb:
Für ein friedliches Nebeneinander von WLANs sollte man so fair sein und den "Mitfunkern" eine einfache Möglichkeit geben, zu erkennen, welche Kanäle wie belegt sind.
Leider wird das Abschalten der SSID immer wieder als "Sicherheitstipp" in der "Fachpresse" beschrieben. Diesen Irrglauben wird man wohl nie ausrotten. Auch nicht den, daß man sich durch Abschalten von Antworten auf ICMP echo requests unsichtbar machen kann. So können wir uns auch weiterhin über Fragen wie: "Meine WLAN-Reichweite ist total ungenügend und bricht dauernd ab..." und "Wo kann ich die Antworten auf ein Ping aus dem Internet abschalten?" freuen. Verschlüsseln ist ja ok, aber worin der Sicherheitsgewinn duch das Abschalten der SSID besteht, ist mir nicht ersichtlich.

Zum Topic: Ich glaube nicht, daß jemand dort einen Angriff startet. Ich denke eher, daß die Box auf diese Weise Verbindungsanfragen protokolliert. Nicht ganz im Sinne des Erfinders, aber was solls. Ist doch gut, wenn man sieht, daß auch andere Karten auf der "eigenen" Frequenz mit rumfunken. Da weiß man gleich Bescheid, wenn man selbst Verbindungsprobleme hat. Und sollte dies ein Angriffsversuch sein, dann ist eher ein ScriptKid unterwegs, denn die erfolgreichen Hacker sind fähig, ihre Spuren zu verschleiern.


Gruß Telefonmännchen
 
a_schiller schrieb:
Wer hat denn mit der offtopic-Empfehlung, die SSID zu unterdrücken angefangen?
Ich habe überhaupt nix empfohlen, sondern lediglich meine wlan-einstellungen gepostet mit dem hinweis, dass ich das gleiche problem wie guest_jo habe. immer schön locker und vor allem beim thema bleiben... :roll:
 
guest_jo schrieb:
... und war er drin ?
Ich habe mein WLAN eingerichtet mit Verschlüsselung usw. hab aber noch gar kein WLAN benutzt. Habe dhcp ausgeschaltet gehabt
Jetzt zeigt mir die FBF folgendes an.
Ist das nur ein Rechner von nebenan, der da ist ?
Oder hat jemand versucht bei mir einzudringen ?

Jetzt ist diese MAC-adresse ja bei mir drin. Wenn ich jetzt einen Filter nur für mein (noch nicht gekauftes) Gerät anlegen will muß ich ja diese fremde eigentlich aus der Liste entfernen. Wie geht das denn ?
Kanns nicht finden.
Weiß jemand bescheid ?
Schönen Abend noch
Jörg

Hatte bei mir das selbe Problem.
Nach einem Werkreset der BOX wurde mein eigener Laptop auch so
angezeigt ohne Name und IP. Trotzdem war es möglich damit ins
Internet zu gehen.
Hab auf dem Laptop WLAN nochmal neu installiert und nach einer
Weile stand er dann auch komplett mit Name und IP in der BOX.
Aber wieso das vorher nicht ging kann ich mir net erklären.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.