Wie erkenne ich ob einer mitsurft bei Wlan

T

toaster

Aktives Mitglied
Thread Starter
Dabei seit
16.03.2004
Beiträge
1.324
Reaktionspunkte
22
Hallo,
seit heute leuchten meine Lämpchen bei meinem DSL-Moden auch dann, wenn mein Ibook aus ist. Vielleicht suft ja mein Nachbar über meinen Wlan-router mit? Wie kann ich es erkennen? Habe eigentlich auch alle normalen Sicherheitssysteme aktiviert wie MacAddresse, WEP 128Bit ect.
Wer kann ehlfen? Habe über die Suchfunktion nichts gefunden oder falsch gesucht.
Danke
 
also in meinem router-konfigurationsmenü gibt es einen eintrag namens "attached devices". da stehen alle momentan verbunden geräte sprich deren mac-adressen. sowas ähnliches müsste bei dir vieleicht auch zu finden sein.
was für einen router benutzt du?
 
Netgear MR814. Habe nachgesehen, es wird nur meine MacAdresse angezeigt, allerdings wundert es mich, daß obwohl mein Ibook aus ist, das Modem scheinbar zu tun hat.
 
Zuletzt bearbeitet:
den hab ich auch!

dann schau mal nach "attached devices", und drück auf refresh...
 
Ja, nur ich werde angezeigt. Doch seit wann leuchten bzw. blinken die Lämpchen beim DSL-Moden obwohl der Compu aus ist? War bei mir nie so gewesen bis auf heute.
 
hehe
da war ich wohl zu schnell ;)

also ich hab's aber auch schon mal beobachtet dass ich am router aktivität gesehen hab die da eigentlich nicht sein durfte... wer weiß vieleicht unterhält er sich mit dem handy vom nachbarn :rolleyes:
 
ich rede von der Modenaktivität in erster Linie und dann natürlich die vom Router. Komisch:confused:
 
Welche Lämpchen leuchten denn?

Häufig haben DSL-Modems 3 LEDs

1. Power: Leuchtet, Sobald Strom anliegt.
2. Sync: Blinkt rot nach dem Einschalten, bis der Synchronisationsvorgang mit der Vermittlungsstelle abgeschlossen ist (Das heisst nur _Bereitschaft_ zur Datenübertragung). Dann leuchtet die LED grün. Kann das Modem nicht mit der Vermittlungsstelle synchronisieren, bleibt die LED rot (Dauerlicht).
3. 10BaseT: Leuchtet grün, sobald eine Verbindung zum Router / Rechner besteht (Link). Das sagt auch noch nichts über Datenübertragung. Bei einigen Geräten blinkt sie grün, wenn Pakete gesendet / empfangen werden.

Ist am Router eine Activity-LED am WAN-Port vorhanden, kann man anhand derer kontrollieren, ob Datenverkehr herrscht.

Einfachste Methode, um festzustellen ob jemand externes mitsurft, ist vermutlich, den WEP Key und das Routerpasswort zu ändern. Ändert sich nichts, ist wahrscheinlich alles in Ordnung.

Ansonsten hab' ich irgendwann mal nen schnelles Skript geschrieben, womit man (in nem Class-C Subnetz) eine Adressrange durchpingen kann (pingall.sh). Davon müsste ich noch irgendwo ne 'richtige' Version haben, also wo man Adressen beliebig durchpingen kann, aber die finde ich grad nicht, wenn jemand Interesse hat, kram' ich die aber gern nochmal raus.

Einfach in ein beliebiges Verzeichniss kopieren, dann mit
chown deinuser:deinuser pingall.sh
chmod 755 pingall.sh
das Ding dein Eigentum und dann ausführbar machen.

Benutzung:
./pingall.sh 192.168.1 1 254
Also 3 parameter: 1.) Die ersten drei Bytes deines Subnetzes, 2.) dann die Start-IP, dann 3.) die End-IP, immer mit Leerzeichen dazwischen.

Die Ausgabe sieht dann etwa so aus:
rechner:~ user$ ./pingall.sh 1.89.123 40 42

Pinge von 1.89.123.40 bis 1.89.123.42
1.89.123.40 -- AKTIV
1.89.123.41 -- X
1.89.123.42 -- AKTIV
Zusammenfassung der aktiven Adressen:
-------------------------------------
1.89.123.40 -- AKTIV -- 1 packets transmitted, 1 packets received, 0% packet loss -- Mon Jun 21 02:15:41 CEST 2004
1.89.123.42 -- AKTIV -- 1 packets transmitted, 1 packets received, 0% packet loss -- Mon Jun 21 02:15:41 CEST 2004
-------------------------------------

Wenn da eine Adresse auftaucht, die Du oder dein Router nicht benutzt, weisst du dass da ausser Dir noch jemand drauf ist.

@blackeyed:
Beim MR814 werden m.E. nur die Geräte, die vom DHCP-Server eine Adresse zugeteilt bekommen haben geloggt. Sollte jemand also mitsurfen und sich eine statische Adresse eingetragen haben, taucht er dort nicht auf.

gruesse,
sbx
 
Zuletzt bearbeitet:
du bist der fachmann... ;)

da gestehe ich gerne gefährliches halbwissen.
 
geloescht: war bloedsinn, ist schon spaet
 
Zuletzt bearbeitet:
Dezente Frage am Rande: Waru schaltest Du den Router nicht einfach aus, wenn
Du ihn selber nicht benötigst ? Ist doch immer noch das effektivste Mittel gegen
Schwarzsurfer, oder etwa nicht ?

;)
 
Es kann sein, das dein Router Pakete von Filesharing Programmen (eDonkey auf Port 4662) empfängt. Das kommt häufig vor, wenn der Router nach der 24h Trennung sich neu einwählt und eine IP-Adresse erhält, auf der vorher jemand FileSharing aktivitäten gehabt hat. Dann kommen die Anfragen auf deinen Router herein, der kann damit nichts anfangen und verwirft die Pakete wieder.
Das könnte den gelegentlichen Traffic auf deiner Leitung erklären ;)
 
Das selbe bei mir mit mein Router.. Es scheinen Aktivitäten auf, allerdings werden diese Pakete verworfen, wenn diese nicht geroutet werden können. Was auch sein kann, das Dein Provider sich mit "Keep-alive" paketen meldet.
 
Anstatt das obige Skript kann man auch gleich nmap benutzen. Mit fink nimmt man am besten die no-x Version für die Kommandozeile. nmap kann sogar das Betriebsystem (mit -O) und die offenen Ports der IPs im lokalen Netz herausfinden.

z.B. so benutzen:
sudo nmap -O 192.168.*.*
 
Hi
Original geschrieben von starbuxx
Einfachste Methode, um festzustellen ob jemand externes mitsurft, ist vermutlich, den WEP Key und das Routerpasswort zu ändern. Ändert sich nichts, ist wahrscheinlich alles in Ordnung.

so würd ich das auch machen

Ansonsten hab' ich irgendwann mal nen schnelles Skript geschrieben, womit man (in nem Class-C Subnetz) eine Adressrange durchpingen kann

jemand der "..Habe eigentlich auch alle normalen Sicherheitssysteme aktiviert wie MacAddresse, WEP 128Bit ect..."(toaster) knackt der weiss sicherlich auch wie man einen
ping ins leere laufen lässt, das kann sogar die win-firewall und das will schon was
heissen ;)
ein pingtest (script) bringt da nix
 
Ich habe bei meinem DLink Router auch festgestellt, dass trotz ausgeschaltem Rechner die WLAN LED blinkt und Die WAN LED ebenso. Der Router ist per Mac-Adressen geschützt. Ein Anruf bei Tiscali (Lieferant und Provider) ergab, dass auch ohne Internetnutzung immer ein gewisser Datenverkehr stattfindet, der der Synchronisation dient. Dass sollten angeblich bis zu einige 100 MB pro Monat sein!!! :confused:
Was ich gar nicht verstehen kann, ist die blinkend WLAN LED.
ERGO: Macht was ihr wollt, aber nicht mit mir! Ich zieh immer den Modem-Netzstecker, dann gibt es erst gar keinen Datenverkehr und fertig, und Strom spar ich obendrein. Der nächste Schritt wird eine eigene, schaltbare Steckerleiste für Modem und Router sein, denn beide Dinger werden incl. Netzteile sau heiss, und das muss rund um die Uhr auch nicht sein.
Airport Basisstation wäre wohl doch besser gewesen...
Pagodeiro
 
SchaSche schrieb:
Es kann sein, das dein Router Pakete von Filesharing Programmen (eDonkey auf Port 4662) empfängt. Das kommt häufig vor, wenn der Router nach der 24h Trennung sich neu einwählt und eine IP-Adresse erhält, auf der vorher jemand FileSharing aktivitäten gehabt hat. Dann kommen die Anfragen auf deinen Router herein, der kann damit nichts anfangen und verwirft die Pakete wieder.
Das könnte den gelegentlichen Traffic auf deiner Leitung erklären ;)
Entweder ist es das oder einfach die dem Router zugrundeliegende Eigenart, immer auch die WAN-LED etwas blinken zu lassen. Es wird nämlich immer in bestimmten Abständen ein Signal über das WLAN geschickt oder auch einfach gelauscht, was bei diesem Router (hab ihn selbst noch) ein fröhliches Flackern erzeugt.

@pagodeiro
Dein Router ist nur damit beschäftigt, nach Geräten im WLAN zu suchen oder einfach seine SSID zu verkünden. Was Tiscali da erzählt hat, ist nicht mehr nachzuvollziehen. Da hatte ein Supporter wohl seinen witzigen Tag. Soll es auch geben... Die Synchronisation läuft auf der Ebene des DSL-Modems mit dem MCS bei der Telekom ab. Wenn man ein keepalive-Skript zum Aufrechthalten der Verbindung hat, kann das auch mit seinen Aktivitäten zum Traffic beitragen.
Dass die Netzteile heiss werden, ist normal bei den immer kleiner werdenden Stecker-NTs. Da wäre eine Airport Station auch nicht besser. Eine schaltbare Leiste (master-slave) ist auch immer gut.
 
...von allem mal abgesehen, stimme ich HAL zu.

Wozu gibt‘s denn Power On/Off?

:D................................
thk.gif
 
Zurück
Oben Unten