MAC im Router ausreichend ?
Ich verwende einen Sinus 1054 WLAN Router und je ein D-Link (PCI) und Netgear(USB) WLAN-Adapter.
Seit gestern habe ich ein paar Probleme mit der LAN Stabilität.....näheres wäre in diesem Beitrag zu lang.
Nun meine Frage:
Ist es für ein privates WLAN-Netzwerk ausreichend die Verschlüsselung auszustellen und nur den MAC-Filter zu aktivieren?
Ist es von "aussen" möglich noch in dieses Netzwerk zu kommen auch wenn die MAC des "Angreifers" nicht im Router hinterlegt ist?
Vielen Dank schonmal im voraus !!!
MfG
Toby
Seit gestern habe ich ein paar Probleme mit der LAN Stabilität.....näheres wäre in diesem Beitrag zu lang.
Nun meine Frage:
Ist es für ein privates WLAN-Netzwerk ausreichend die Verschlüsselung auszustellen und nur den MAC-Filter zu aktivieren?
Ist es von "aussen" möglich noch in dieses Netzwerk zu kommen auch wenn die MAC des "Angreifers" nicht im Router hinterlegt ist?
Vielen Dank schonmal im voraus !!!
MfG
Toby
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 22795
Url: https://administrator.de/contentid/22795
Ausgedruckt am: 24.11.2024 um 20:11 Uhr
16 Kommentare
Neuester Kommentar
Hallo,
MAC-Address-Filtering als einzige Schutzmaßnahme ist für ein sicheres Netzwerk nicht ausreichend, da MAC-Adressen gefälscht werden können. D.h. ein Angreifer könnte einfach Signale die durch die Gegend fliegen abhören und daraus eine gültige MAC-Adresse extrahieren, diese fälschen und ratz fatz hast Du einen Angreifer, der sich dem Router gegenüber als einer der Rechner in deinem Netz ausgibt.
Ausserdem solltest Du mindestens die WPA-Verschlüsselung verwenden, denn WEP ist nicht mehr sicher. Für den Hobby Hacker mag es noch eine Hürde sein, aber wer wirklich in dein Netzwerk rein will, für den ist WEP kein Problem.
Ein zusätzliches minimales(!) Maß an Sicherheit bringt es noch, wenn Du dein Netzwerk versteckst, also die Übermittlung der SSID ausschaltest. Aber bei neueren XP Versionen, werden diese Netze auch gefunden.
CIAO Thorsten
MAC-Address-Filtering als einzige Schutzmaßnahme ist für ein sicheres Netzwerk nicht ausreichend, da MAC-Adressen gefälscht werden können. D.h. ein Angreifer könnte einfach Signale die durch die Gegend fliegen abhören und daraus eine gültige MAC-Adresse extrahieren, diese fälschen und ratz fatz hast Du einen Angreifer, der sich dem Router gegenüber als einer der Rechner in deinem Netz ausgibt.
Ausserdem solltest Du mindestens die WPA-Verschlüsselung verwenden, denn WEP ist nicht mehr sicher. Für den Hobby Hacker mag es noch eine Hürde sein, aber wer wirklich in dein Netzwerk rein will, für den ist WEP kein Problem.
Ein zusätzliches minimales(!) Maß an Sicherheit bringt es noch, wenn Du dein Netzwerk versteckst, also die Übermittlung der SSID ausschaltest. Aber bei neueren XP Versionen, werden diese Netze auch gefunden.
CIAO Thorsten
Also als sicher würde ich das Netz sicher nicht bezeichnen. Allerdings muss man sich schon mit deinem netz beschäftigen und kommt nicht sofort rein. Das zusammen mit der Tatsache dass man sich strafbar macht wird sicher sehr viele davon abzuhalten in deinem Netz rumzuschnüffeln.
An deiner Stelle würde ich mir überlegen
a) wie wichtige/sicherheitskritisch deine Date sind und
b) wie hoch die Wahrscheinlichkeit eines Angriffes ist. In einem Studentenwohnheim ist die Wahrscheinlichkeit das einer versucht dich zu hacken ne ganze Ecke grösser als bei einem alleinstehenden Bauernhaus.
An deiner Stelle würde ich mir überlegen
a) wie wichtige/sicherheitskritisch deine Date sind und
b) wie hoch die Wahrscheinlichkeit eines Angriffes ist. In einem Studentenwohnheim ist die Wahrscheinlichkeit das einer versucht dich zu hacken ne ganze Ecke grösser als bei einem alleinstehenden Bauernhaus.
hmm also ich wuerde sagen eine MAC Filterung is schon sehr gut. ein mit macfilter ausgestattenten wlan router zu knacken, bzw clients zu de-authentifizieren etc etc das ist schon eine ecke schwerer als ein wep verschluesslung zu knacken.
Hallo,
daß eine MAC-Filterung sicherer ist, als eine WEP-Verschlüsselung halte ich für ein Gerücht. Denn jedes Paket, das über den Äther geht, hat eine MAC-Addresse intus. Diese auszulesen und zu fälschen ist nicht schwer, denn das einzige was ich machen muß, ist ein Paket abzufangen, was bei Funkverbindungen nicht wirklich schwer ist.
Bei einer Verschlüsselung, so lasch sie auch sein mag, brauche ich mehr als ein Paket um den Schlüssel herauszufinden.
Darüber hinaus muß ich keinen Router "knacken" sondern es genügt, wenn ich mich an ihm anmelden kann. Und wenn ich die MAC-Addresse habe, kann ich genau das bei einem nicht Verschlüsselten Router tun.
CIAO Thorsten
daß eine MAC-Filterung sicherer ist, als eine WEP-Verschlüsselung halte ich für ein Gerücht. Denn jedes Paket, das über den Äther geht, hat eine MAC-Addresse intus. Diese auszulesen und zu fälschen ist nicht schwer, denn das einzige was ich machen muß, ist ein Paket abzufangen, was bei Funkverbindungen nicht wirklich schwer ist.
Bei einer Verschlüsselung, so lasch sie auch sein mag, brauche ich mehr als ein Paket um den Schlüssel herauszufinden.
Darüber hinaus muß ich keinen Router "knacken" sondern es genügt, wenn ich mich an ihm anmelden kann. Und wenn ich die MAC-Addresse habe, kann ich genau das bei einem nicht Verschlüsselten Router tun.
CIAO Thorsten
Ich frage mich: Warum soll man was, was man hat nicht verwenden.
WPA (nicht WEP) am Router einschalten. Schlüssel auf dem Client eintragen. Fertig.
Dauert genauso lange wie MAC-Address-Filtering einzurichten ist aber bedeutend effektiver.
Gibt es einen bestimmten Grund, warum Du keine Verschlüsselung verwenden willst?
CIAO Thorsten
WPA (nicht WEP) am Router einschalten. Schlüssel auf dem Client eintragen. Fertig.
Dauert genauso lange wie MAC-Address-Filtering einzurichten ist aber bedeutend effektiver.
Gibt es einen bestimmten Grund, warum Du keine Verschlüsselung verwenden willst?
CIAO Thorsten
..
Also Daten vom Onlinebanking (PIN/TAN) würde ich NIE auf dem Rechner speichern. Egal ob WLAN oder nicht!
Wenn aber sonst nichts wichtiges drauf ist würde ich mir an deiner Stelle keine Sorgen machen. Die Wahrscheinlichkeit ist nicht so hoch und selbst wenn was passiert kann nicht viel passieren, da ja nichts "zum Holen" ist.
Trotzdem würde ich an deiner Stelle WPA nicht aus dem Auge lassen und z.B. ab und an nach neueren Treibern schaun, die deine Probleme beheben könnten. Denn wirklich sicher ist dein Netz nicht.
das mich jemand Hacken will.
Das brisantesten Daten sind die Daten vom
Onlinebanking (meines Erachtens)
Onlinebanking (meines Erachtens)
Also Daten vom Onlinebanking (PIN/TAN) würde ich NIE auf dem Rechner speichern. Egal ob WLAN oder nicht!
Wenn aber sonst nichts wichtiges drauf ist würde ich mir an deiner Stelle keine Sorgen machen. Die Wahrscheinlichkeit ist nicht so hoch und selbst wenn was passiert kann nicht viel passieren, da ja nichts "zum Holen" ist.
Trotzdem würde ich an deiner Stelle WPA nicht aus dem Auge lassen und z.B. ab und an nach neueren Treibern schaun, die deine Probleme beheben könnten. Denn wirklich sicher ist dein Netz nicht.
@all
geiler Beitrag. Lonesome Walker kennt ja meine liebe zu WLAN.
MAC reicht echt nicht aus. Bin bei dir mit dem Auslesen einer MAC und dem Replizieren auf einer meiner Karten schneller fertig als du noch ne verschlüsselung einträgst.
Auf jeden fall noch ne WPA oder WPA2 wenn unterstützt nach schieben.
Aber WLAN ist halt keine sichere Sache.
MfG
JT
geiler Beitrag. Lonesome Walker kennt ja meine liebe zu WLAN.
MAC reicht echt nicht aus. Bin bei dir mit dem Auslesen einer MAC und dem Replizieren auf einer meiner Karten schneller fertig als du noch ne verschlüsselung einträgst.
Auf jeden fall noch ne WPA oder WPA2 wenn unterstützt nach schieben.
Aber WLAN ist halt keine sichere Sache.
MfG
JT
Kommt drauf an was du als wichtige Daten beschreibst. Wenn keine wichtigen über das Netz gehen ist das ok.... Aber mir würde es nicht reichen.
Hast du eine Software, welche dies Steuert oder benutzt du Windows mittel für die WLAN KArten und Adapter?
MfG
JT
Hast du eine Software, welche dies Steuert oder benutzt du Windows mittel für die WLAN KArten und Adapter?
MfG
JT
Zu deinem Problem haben Rene_d und ich gestern schon was geschrieben wegen nem Update vom Hersteller. Versuchsmal vielleicht ist es bei dir der selbe fehler?!
MfG
JT
MfG
JT
sch.... öner Tag. Mist.
Dann werd ich mich noch mal schlau lesen und melden....
MfG
JT
Dann werd ich mich noch mal schlau lesen und melden....
MfG
JT
Super viel gelesen. Also WLAn kann ich bald studiert haben.
Aber nichts gefunden auser noch mehr offenen Fragen.
Hab von jemadem gelsen, welcher das selbe Problem hat.
Er hat es mit nem Access Point gelöst.
Wäre eine möglichkeit aber ob so Perfekt?????
MfG
JT
Aber nichts gefunden auser noch mehr offenen Fragen.
Hab von jemadem gelsen, welcher das selbe Problem hat.
Er hat es mit nem Access Point gelöst.
Wäre eine möglichkeit aber ob so Perfekt?????
MfG
JT