Détecter une intrustion dans mon réseau wifi

Détecter une intrustion dans mon réseau wifi - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 05-05-2009 à 22:43:29    

Bonjour à tous :jap:  
Depuis quelques jour déjà, j'ai constaté que j'avais une connexion internet très ralentie
(download à 80Ko/s au lieu des habituels 5Mega/s ),
je me suis donc dit que quelqu'un était parvenu à parer la sécurité WEP de mon routeur
(car aucune application pouvant utiliser autant de bande passante n'est lancé, et je suis le seul ordinateur sur le réseau ).
Je voudrai donc savoir comment détecter une intrusion dans mon réseau et aussi,
si possible, comment envoyer un fichier à l'ordinateur pour y faire comprendre qu'il à été "repéré" sans pour autant y déclarer la guerre :D
En espérant avoir une solution à mon problème...
Merci d'avance. :)

Message cité 1 fois
Message édité par coca-cola zero le 05-05-2009 à 22:43:56
Reply

Marsh Posté le 05-05-2009 à 22:43:29   

Reply

Marsh Posté le 05-05-2009 à 23:35:17    

coca-cola zero a écrit :

Bonjour à tous :jap:  
Depuis quelques jour déjà, j'ai constaté que j'avais une connexion internet très ralentie
(download à 80Ko/s au lieu des habituels 5Mega/s ),
je me suis donc dit que quelqu'un était parvenu à parer la sécurité WEP de mon routeur
(car aucune application pouvant utiliser autant de bande passante n'est lancé, et je suis le seul ordinateur sur le réseau ).
Je voudrai donc savoir comment détecter une intrusion dans mon réseau et aussi,
si possible, comment envoyer un fichier à l'ordinateur pour y faire comprendre qu'il à été "repéré" sans pour autant y déclarer la guerre :D
En espérant avoir une solution à mon problème...
Merci d'avance. :)


tu es peut être simplement victime d'une réduction de bande passante par ton FAI...

Reply

Marsh Posté le 06-05-2009 à 08:42:35    

Pour en avoir le cœur net, passe ton routeur en WPA, si après la modification tu as plus de débit, il est très probable que quelqu'un pompait sur ta connexion.
Si non, c'est autre chose :D

Reply

Marsh Posté le 06-05-2009 à 09:32:12    

Coupe tout simplement le wifi le temps de tester ton débit, et tu seras fixé :o


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 06-05-2009 à 09:35:09    

Misssardonik tu as trouvé encore plus simple  :lol: :D


Message édité par Tolb le 06-05-2009 à 09:36:06
Reply

Marsh Posté le 06-05-2009 à 09:39:37    

remarque la limitation vient peut être d'un problème Wifi (wifi perturbé par le wifi d'un voisin / un appareil électronique mal isolé).

Reply

Marsh Posté le 06-05-2009 à 10:59:51    

La premiere chose a faire c'est ce qu'a conseillé missardonik: tu coupe le wifi et tu te branche en filaire.
Ensuite dans tous les cas je te conseille de modifier la sécurité de ton point d'acces. Le WEP est cassable en quelques minutes, un cryptage WPA ou WPA2 est bien plus efficace.


---------------
--== M4vr|ck ==--
Reply

Marsh Posté le 06-05-2009 à 11:08:56    

wpa c'est aussi pas très dure a craquer (y a une multitude de site qui explique comment faire)  
 
mais +1 pour wpa2 assez efficace , surtout si tu rajoute la protection mac , 2 sécurité vos mieux que 1 :p ca fait chier les pirate a 2 ball qui pullule :D  
 
et suis ok pour couper le wifi pour voir ce que ca donne


Message édité par saebalyon le 06-05-2009 à 11:09:12

---------------
L'urbex : faire découvrir le patrimoine oublié / Mes albums urbex : https://www.flickr.com/photos/14695 [...] 5272741566 et https://www.flickr.com/photos/20070 [...] 0316987281
Reply

Marsh Posté le 06-05-2009 à 11:19:18    

Effectivement si ta clé WPA est "cle", ça ne sera pas très compliqué à cracker.
Mets une clé de plus de 20 caractères (petite phrase) avec des minuscules, majuscules, chiffres et caractères spécifiques.  
Et là je souhaite bien du courage au pirate du quartier! :D
 
Le WPA2 n'est pas supporté par tout je crois :/

Reply

Marsh Posté le 06-05-2009 à 11:42:35    

le WPA est effectivement craquable, mais c'est loin d'etre aussi facile et rapide que du WEP (qui veux quasiment dire: servez vous). Malgré ce que les tutos veulent faire croire, avec une bonne clé WPA comme indiqué par tolb il faut vraiment etre motivé et avoir du temps a perdre.
Pour un particulier le but est juste de decourager le bidouilleur pour qu'il se dirige vers un autre reseau a craquer.


---------------
--== M4vr|ck ==--
Reply

Marsh Posté le 06-05-2009 à 11:42:35   

Reply

Marsh Posté le 06-05-2009 à 11:53:28    

tu sais le temp c'ets pas trop le probleme pour ceux qui son voisin avec une connection de ce genre , il foute un 2 eme pc rien que pour ca et voila :p
 
perso moi suis parano , je change le mots de passe wifi tous les 2 semaine , idem pour le canal et le nom du réseau wifi, et le tous avec protection mac en plus , et le tous avec une fenêtre qui me montre en temps direct qui ce branche en wifi sur le routeur :o
 


---------------
L'urbex : faire découvrir le patrimoine oublié / Mes albums urbex : https://www.flickr.com/photos/14695 [...] 5272741566 et https://www.flickr.com/photos/20070 [...] 0316987281
Reply

Marsh Posté le 06-05-2009 à 12:03:46    

Si il est prêt à laisser un pc pour ça pendant plusieurs mois non-stop alors oui il y a un risque. En imaginant qu'il n'y ait pas de coupure de courant ou de panne matériel.
Et qu'il y ait un bon processeur, beaucoup de traffic sur les ondes, que le canal ne change pas entre temps etc.
 
"une fenêtre qui me montre en temps direct qui ce branche en wifi sur le routeur"
Tu utilises quoi, je suis curieux :p

Reply

Marsh Posté le 06-05-2009 à 12:11:01    

Tolb a écrit :

Si il est prêt à laisser un pc pour ça pendant plusieurs mois non-stop alors oui il y a un risque. En imaginant qu'il n'y ait pas de coupure de courant ou de panne matériel.
Et qu'il y ait un bon processeur, beaucoup de traffic sur les ondes, que le canal ne change pas entre temps etc.
 
"une fenêtre qui me montre en temps direct qui ce branche en wifi sur le routeur"
Tu utilises quoi, je suis curieux :p


 
je laisse ma fenêtre de réglage routeur ouverte :D
 
et pour un passe simple pas compliquer , tu peut trouver en 2/3 semaine le passe :D


Message édité par saebalyon le 06-05-2009 à 12:11:38

---------------
L'urbex : faire découvrir le patrimoine oublié / Mes albums urbex : https://www.flickr.com/photos/14695 [...] 5272741566 et https://www.flickr.com/photos/20070 [...] 0316987281
Reply

Marsh Posté le 06-05-2009 à 12:21:07    

Moi je parlais pour un passe pas simple ^^
 
A oui c'est ce que je fais avec mon dd-wrt.
Je coupe le wifi la nuit aussi (tache cron).
C'est pour les tutures qui se garent et aussi pour la cervelle :D
 
Pour éviter le piratage, il y plein de petites choses à faire de toute façon. Limite la puissance du signale, ne pas diffusé le nom, filtrage mac etc
Comme di plus, il faut mettre des batons dans les roues des pirates du quartier.

Reply

Marsh Posté le 06-05-2009 à 14:32:31    

Merci pour tout vos conseils :),
je vais essayer de changer la clé WEP par une clé WPA et si je peux, par une WPA2
sinon pour ce qui est de "limiter la puissance de signal, perso ça me gênerai pas, mais c'est plus pour mon père
qui n'utilise pas très souvent le réseau mais d'assez loin...
10/15 mètres avec 2 murs porteur et 3 cloisons entre le routeur et son PC ...  :whistle:
mais sinon, est-ce que je peut trouver un logiciel sur le net me permettant de voir quels sont les périphériques connectés sur mon réseau...
car si il réussi à y re-entrer par la suite, je voudrai le repérer et gentillemment lui demander d'aller se faire f*****... car c'est pas franchement ça que je recherche ... :o

Reply

Marsh Posté le 06-05-2009 à 15:17:13    

coca-cola zero a écrit :


mais sinon, est-ce que je peut trouver un logiciel sur le net me permettant de voir quels sont les périphériques connectés sur mon réseau...
car si il réussi à y re-entrer par la suite, je voudrai le repérer et gentillemment lui demander d'aller se faire f*****... car c'est pas franchement ça que je recherche ... :o


 
Non je ne crois pas que ce sera possible simplement avec juste un logiciel installé sur un PC.


Message édité par Misssardonik le 06-05-2009 à 15:17:51

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 06-05-2009 à 15:36:17    

A la rigueur, sniffer les requêtes ARP.
Cela implique de connaitre combien de machine sont connectées à un instant t.
Tu te crées ta petite table "ARP" à la main (correspondance @mac @ip). Et tu compares avec ce que te donne le sniffeur.
 
Je t'aurais bien dit de pingé toute la plage d'adresse de ton réseau.
Le problème est que le pirate peut avoir désactivé l'ICMP.


Message édité par Tolb le 06-05-2009 à 15:37:00
Reply

Marsh Posté le 06-05-2009 à 16:33:43    

La plupart du temps tu peux voir en temps réel les clients connectés dans l'interface de ton PA.


Message édité par M4vrick le 06-05-2009 à 16:33:54

---------------
--== M4vr|ck ==--
Reply

Marsh Posté le 17-05-2009 à 17:12:19    

c'est bon j'ai plus de problèmes avec mon réseau
j'ai changé la clé de sécurité et le type de sécurité et tout est rentré dans l'ordre
merci à tous pour vos conseil :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed