Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: MoLinux en 6 Enero 2012, 17:22 pm



Título: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: MoLinux en 6 Enero 2012, 17:22 pm
Muy buenas, la verdad no sabía si poner el mensaje en Seguridad o en Hacking Wireless. El problema que tengo es que en la red de mi casa me están haciendo un ataque de desconexión :(. y no me permite bajarme archivos que ocupen más de 20 megas +/- (edito para un archivo de 6 megas me han desconectado 3 veces). Utilizo Ubuntu 11.11, el router con clave wpa2 (el router de ono) he cambiado la clave y el nombre de la red varias veces. He descartado que sea mi ordenador por que he utilizado otras redes (casa de mi familiares y amigos) y no tengo problemas, además cuando conecto el ordenador por cable a mi router tampoco tengo problemas y los ficheros de descargan sin problema.

Alguna idea? Puedo saber de alguna manera que me están haciendo este tipo de ataque?

Gracias y un saludo.


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: m0rf en 6 Enero 2012, 17:58 pm
Buenas, como sabes que te estan atacando?

Saludos.


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: MoLinux en 6 Enero 2012, 18:27 pm
Hola, después de descartar otros problemas como mi ordenador (probando otras redes) o la conexión (probando con cable) es la opción que me queda. Hace tiempo (cuando estaba con otro operador) y gracias a esta web de divulgación incluso yo probé a hacer ataques de desconexión con el Wifislax.
Por supuesto estoy abierto a otras posibilidades ¿alguna sugerencia?

Gracias y un saludo.


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: m0rf en 6 Enero 2012, 19:13 pm
Desconecta el wifi de tu router y ve por cable para descartar que el problema sea el wifi primero de todo.

Intenta capturar el trafico para ver de donde viene el problema.

Saludos.


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: MoLinux en 6 Enero 2012, 19:27 pm
Hola,
Efectivamente es un problema de wifi, con cable todo OK.

Lo de capturar tráfico, te refieres sin que yo esté conectado? para ver si otro cliente se conecta; o a capturar tráfico con mi ordenador conectado?

Un saludo.

La verdad es que he pensado en quitar el wifi definitivamente y utilizar cable, pero como también conecto el móvil y me vino sin conector rj45  ; :rolleyes:...


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: Elemental Code en 6 Enero 2012, 21:33 pm
y ocultar el ESSID?
osea el nombre de tu red?


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: m0rf en 6 Enero 2012, 23:00 pm
y ocultar el ESSID?
osea el nombre de tu red?

No sirve ocultar el ESSID. http://www.backtrack-linux.org/forums/showthread.php?t=12360 (http://www.backtrack-linux.org/forums/showthread.php?t=12360)

Yo realmente te recomiendo que si tienes que utilizar forzosamente el wifi y alguien te esta haciendo este ataque denuncialo a la policia. Es muy complicado que puedas parar el ataque.

Lo unico que se me ocurre es que apantalles un trozo de habitación xD pero creo que no te vale la pena. Puedes bajarle la potencia al router o ponerle una antena más direccional pero poco potente.

Si no es imprescindible el wifi, pues por cable es la mejor opcion para no tener problemas de este tipo.

Saludos.


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: beholdthe en 7 Enero 2012, 02:21 am
Si, no son malos consejos.
El tema de la policia...   va a ser dificil probar ( creo yo ) quien es el que te hace esto, date cuenta que puede estar a cientos de metros de tu casa, y desconozco si ellos ( o nosotros ) tienen manera de ver quien es, y claro , sin saber quien es, esta jodida la cosa.
Prueba varias cosas que te ha dicho morf, que son las que te iba a decir yo.
Prueba a ocultar la essid como te han dicho, ya que aunq no sea efectivo, puede que al no verte, se dedique a joder a otro y  a ti te deje en paz.
Si es alguien, que te conoce y te tiene mania, puedes probar a poner CON TU MISMA ESSID, una clave wep muy facilita, para que entre, y asi , poder ver su mac, etc, que la verdad es que de poco te va a servir, pero algo es algo.
A ver si alguien sabe algo mas...


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: manute_powa en 7 Enero 2012, 02:30 am
Hay gente que se dedica a joder a la gente pero se le pasara pronto al ver que no puede entrar..

lo unico que se me ocurre es que pruebes lo que te han dicho y aparte un filtrado de mac para tus equipos solamente  y una WPA robusta de letras, numeros y caracteres especiales..... Y yo creo que si supera eso que publique como lo hace porque creo que es "imposible" Creo yo...

Saludos


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: beholdthe en 7 Enero 2012, 06:23 am
Hay gente que se dedica a joder a la gente pero se le pasara pronto al ver que no puede entrar..

lo unico que se me ocurre es que pruebes lo que te han dicho y aparte un filtrado de mac para tus equipos solamente  y una WPA robusta de letras, numeros y caracteres especiales..... Y yo creo que si supera eso que publique como lo hace porque creo que es "imposible" Creo yo...

Saludos
Imposible no es, eso tenlo claro.
Pero que haga sobre todo lo de ocultar el essid y que lo cambie de nombre, asi si no tiene la mac del router o de tu tarjeta, no sabra muy bien si eres tu o no.
Dependera de la fijacion que tenga contigo y de lo cabron que sea


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: MoLinux en 7 Enero 2012, 09:42 am
Muy buenas,

Creo que me tiene la Mac tanto del router como de mi tarjeta. Puse otro router con el mismo nombre de la red que había sido atacada y cambié y oculté el nombre del router al que me conecto y me ha vuelto a pasar. La protección del filtrado MAC es posible saltársela, aunque fue lo primero que puse y no me resultó. La contraseña que tengo es muy complicada con números, símbolos...

El dato definitivo de que hay una persona que me desconecta es que hoy he madrugado un poco y me puesto a descargar un fichero que anoche no pude, por las constantes desconexiones y se ha bajado a la primera, como es lo normal.

beholdthe: si pongo una wep facilita para que conecte y tengo su mac e ip, ¿le podría mandar un mensaje disuasorio? voy a probar a utilizar "Linpopup" a ver si recibe un mensaje cuando lo vea conectado.


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: m0rf en 7 Enero 2012, 13:45 pm
Tendras que poner un nombre diferente al router/ap nuevo que pongas, si pones el mismo nombre será muy evidente.


Puedes analizar el tráfico a ver si utiliza la mac de série, que lo dudo.

La seguridad del cifrado es indiferente me parece a mi, más vien se tendria que mirar el tipo de autentificación que realizas con el ap. Tal vez montando un servidor con autentificación radius podrias anular el ataque de denegación, pero realmente no lo he probado.

Lo del mensaje me parece que no te servirá de mucho, te servirá más si consigues saber quien es.



Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: beholdthe en 7 Enero 2012, 19:57 pm
Hombre, lo del mensaje disuasorio como dices tu, pues  incluso en el essid del router, puedes ponerle que le denunciaras a la policia, algo tipo:
PARA, O TE DENUNCIO!

Porque aunque sea tu red, si el entra, porque le ponemos una wep facilita, si tu le intentas joder, o entrar en su pc, etc, etc  el te puede denunciar a ti, y acabaras siendo el cazador cazado, y seria una putada.
Si puedes, y esto ya en en plan tonteria, pillate otro router que son baratines, y una tarjeta, o cambiala a un amigo, y asi, si no sabe que es tu router ni tu tarjeta, no sabra que eres tu.
Lo de la tarjeta puedes hacer un script para que te cambie la mac segun conectas el pc, asi que mas bien seria el router.
Es una putada, la verdad tio, que haya un puto niñato que no tenga mas vida social, que estar en casa jodiendo a sus vecinos...   ES BASTANTE TRISTE SU VIDA LA VERDAD


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: adastra en 8 Enero 2012, 15:15 pm
Hay algo que no me queda del todo claro... entiendo que puedes navegar de forma normal, solamente que no puedes descargar ficheros a partir de un determinado tamaño, si fuera un ataque de desconexión o de denegación de servicio, no podrías navegar en primer lugar... tu ISP establece algún limite de descargas? lo digo porque a lo mejor, no esta haciendo un ataque desconexión, solamente esta usando tu wifi para descargar peliculas, juegos o lo que sea y con ello llega al limite de descarga permitido, no sé es solamente lo que se me ocurre, pero por lo que cuentas un ataque de desconexión dado el escenario que indicas, no me cuadra...
Intenta utilizar con "airodump-ng" (por ejemplo) si existe algún otro cliente conectado a tu wifi cuando se reproduce el problema.


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: madpitbull_99 en 8 Enero 2012, 15:36 pm
@adastra:

Si te fijas, en un mensaje anterior, dice que por cable puede descargar perfectamente, el problema sólo pasa cuando está conectado mediante WiFi.




Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: adastra en 8 Enero 2012, 20:56 pm
@adastra:

Si te fijas, en un mensaje anterior, dice que por cable puede descargar perfectamente, el problema sólo pasa cuando está conectado mediante WiFi.


Sip, eso lo entendí, pero puede navegar sin ningún problema con su wifi, el problema lo tiene cuando intenta descargar ficheros con un tamaño determinado (corregidme si me equivoco por favor) por eso me hace dudar que se trate de un ataque de denegación, ya que si ese fuera el caso, desde su wifi no podría ni siquiera acceder a un sitio en Internet, desde luego tiene pinta de ser un problema con su red inalambrica, pero pienso que probablemente se trate de un gorrón (o varios) que se están "comiendo" su ancho de banda.... eso es lo que se me ocurre, por eso decía que  intentará utilizar airodump-ng (ya que esta en Ubuntu) y visualizará los clientes que están conectados a su AP.


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: MoLinux en 10 Enero 2012, 22:28 pm
Hola a todos. He probado varias cosas:

-Clave facilita (de diccionario) para que la descubra y se conecte y así ver ip, mac, enviar mensaje... No tiene que ser muy bueno el tipo por que en todo un día no se ha conectado (no hay registro en el router de ip extraña).
-Pillarme otro router y cambiar MAC tarjeta: Funcionó un día (lunes) hoy martes ya se ha coscado y me vuelve a pasar (se confirma una acción externa).
-He cambiado el nombre de la red como dice beholdthe y voy a utilizar el airodump-ng. Tengo filtro por MAC ¿es posible que haya varios clientes conectados con la misma MAC?, nunca lo he probado. ¿que aparecerían varias líneas?

Sobre la interrupciones en las descargas, solo me pasa con el wifi. cuando son fichero pequeños 2 o 3 megas, no hay problema, pero cuando son un poco más elevados, depende a veces con 6 megas ya se interrumpe y a veces con 30 megas. También he notado cuando veo un video en el youtube que al principio carga rápido y luego se para y tengo que volver a darle, pero quizás en este caso sea por colapso del servidor (no lo he probado todavía con cable).

Bueno si así no consigo las interrupciones en la conexión, puede ser una oportunidad para pasar un buen rato tirando cables en la casa.  ;D

Un saludo.


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: MoLinux en 22 Enero 2012, 23:07 pm
Bueno, pues al final he optado por tirar un cable. No merece la pena estar perdiendo más el tiempo si alguien no tiene otra cosa que hacer.

Saludos.


Título: Re: Seguridad en red con WPA // protección frente a ataque de desconexión
Publicado por: m0rf en 22 Enero 2012, 23:15 pm
Bueno, pues al final he optado por tirar un cable. No merece la pena estar perdiendo más el tiempo si alguien no tiene otra cosa que hacer.

Saludos.

La mejor opción.

Saludos.