elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  Analisis ADSL/WIFI - Tengo un Host en mi red y no se quien es [NMAP]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Analisis ADSL/WIFI - Tengo un Host en mi red y no se quien es [NMAP]  (Leído 5,109 veces)
BabilonX

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Analisis ADSL/WIFI - Tengo un Host en mi red y no se quien es [NMAP]
« en: 20 Mayo 2012, 23:55 pm »

Hola gente.

Este es mi primer mensaje en este foro, es vez tengo un duda existencial acerca de un elemento desconocido en mi red hogareña. Acudo a ustedes porque se que aqui hay mucha gente con amplios conocimientos tecnicos.

Vivo Zona oeste de Gran Buenos Aires, y se me presento una duda para lo cual no pude encontrar respuestas en mi conocimiento o buscando en Google porque sinceramente no se como encararla.

Hoy conecte mi notebook a mi red hogareña wifi (windows 7) para descubrir que mi no tenia internet a pesar que mi hno en su otra PC si tenia (estaba jugando a Counter Strike). Hasta alli todo bien, un problema comun, nada de otro mundo. Soy tecnico y analista, no es problema investigarlo y arreglarlo.... Pero:

Chequeo la conectividad de Windows 7, windows indica que no hay conexión con internet a pesar de estar conectado a mi router (tiene password y WPA2)
Tengo IP Asignada por mi router ADSL ya que la estructura de red en mi casa es la siguiente:


PC Escritorio ------[cable UTP]------------------------|
                                                                         |
                                                                         |
                                                                 Linksys 120n
    NOTEBOOK -  -  -  - -  -  -   WIFI - - - - - -  modo router
                                             /                  192.168.1.2 (fija)
                                            /                   seguridad WPA2
                                          /                                 |
    Iphone - - - - - - - - - - - /                                             |
                                                                  Modem ADSL
                                                                 192.168.1.1 (fija)
                                                                Kozumi, modo PPOE
                                                             DHCP server activo
                                                              rango 192.168.1.1-255
                                                                        |
                                                                        |
                                                                    linea telefonica
                                                               de mi proovedor telefonico

And WFT? porque no tengo internet?
Hago un nslookup consultando google.com a mi gateway (osea el modem)
respuesta no valida, no contesta.

Ping a mi modem (192.168.1.1) Ping ok.....

Entro por el navegador a mi modem, http://192.168.1.1
Pagina de configuracion de un MODEM ZTE sin password.

En mi casa no hay ningun equipo ZTE, y definitivamente me estaba conectando a el cuando intentaba conectarme a mi modem KOZUMI hogareño.

Haciendo un poco de investigacion, veo que es un ZTE mod ZXDSL831
controlo y definitivamente es un modem ADSL , al verificar las opciones.
Veo ademas que tiene configuradas en ADVANCED --> WAN ---> Connection
varias conexiones en modo BRIDGE en diferentes VPI/VCI, pero ninguna en modo PPOE. Esto me parecio extraño.

Decidi hacer un scaneo a mi subnet para verificar la presencia de otros hosts usando NMAP. Solo encontre mi pc de escritorio, mi iphone (que tiene wifi activo), mi notebook, el router Linksys y el modem (con 192.168.1.1).

Efectivamente, el modem respondia, pero un comprensive scan muestra que su MAC address era de ZTE y no el KOZUMI.

Un mode ZTE estaba suplantando en mi red al KOZUMI?
Como puede ser posible? Dentro de la interfaz web del ZTE verifique una opcion que permitia activar el DHCP.. estaba desactivado. Definitivamente la ip que tenia asignada en mi notebook era proporcianada por el MODEM KOZUMI.

La pregunta es, es posible que apesar que mi modem ADSL este en modo PPOE de alguna forma este en modo BRIDGE y me permita acceder a un modem que esta del lado de mi ISP? lo extraño de este modem es que tiene configuradas varias conexiones en MODO BRIDGE con varios VCP/VPI diferentes.... Alguien podria decirme porque puedo acceder? Copio una captura de este extraño modem ZTE.

Una aclaracion que hacer es.. reinicie todo PC de escriotorio, Iphone, Modem, router, y notebook. Sigue apareciendo en esa ip ese modem, y mi notebook no tiene conectividad contra internet (evidentemente este modem esta impidiendo que me comunique con mi KOZUMI).

Desde la PC de escritorio todo parece normal, se puede navegar y no se puede acceder al modem ZTE que desde mi notebook si es posible ver en 192.168.1.1.

Saludos!




« Última modificación: 21 Mayo 2012, 00:43 am por BabilonX » En línea

HdM


Desconectado Desconectado

Mensajes: 1.674



Ver Perfil
Re: Analisis ADSL/WIFI - Tengo un Host en mi red y no se quien es [NMAP]
« Respuesta #1 en: 21 Mayo 2012, 12:29 pm »

Buenas.

¿Seguro que estás conectando a tu wifi? ¿Has probado a apagar el linksys y el kozumi y ver si sigues conectado? Si es así, entonces lo que está sucediendo es que con tu netbook, estás conectando a una wifi que no es la tuya (la de tu linksys). El ZTE ZXDSL831 (este router no es wifi, ¿no?), tendrá conectado un AP (o algún equipo haciendo de AP), que es al que estás conectando y que te está suministrando la IP por DHCP.

Prueba a cambiar el SSID de tu red, junto con el pass de acceso y WPA2. Elimina de tu netbook la configuración de red wifi actual y vuelve a crear la asociación con el linksys.

Podría tratarse de una simple confusión o bien, es posible que hayan creado un "Rogue AP" para intentar un MITM. Si fuera así, lo veo algo cutre, al menos podían darte acceso a inet.  :xD

Saludos.


En línea

- Nice to see you again -
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Conexion WIFI: dar acceso internet de un portatil con adsl a otro mediante WIFI « 1 2 »
Hacking Wireless
Wender36 10 12,261 Último mensaje 13 Agosto 2013, 05:02 am
por xustyx
en pequeño problema tengo con mi wifi haber quien me podeis ayudar..
Hacking Wireless
planton 0 2,287 Último mensaje 3 Mayo 2011, 13:48 pm
por planton
Herramientas de analisis wifi
Android
Anonymous250 1 11,385 Último mensaje 20 Julio 2012, 18:34 pm
por P4nd3m0n1um
Tengo una IP en mi LAN que no responde a nmap
Redes
do-while 4 2,576 Último mensaje 21 Febrero 2015, 17:28 pm
por mester
Obtener los nombres de host con nmap
Redes
Root~ 8 10,733 Último mensaje 13 Agosto 2015, 13:56 pm
por Gh057
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines