Misteriosos paquetes entrantes / salientes en mi conexión inalámbrica

2

En este momento me estoy conectando a mi servidor de trabajo como siempre y durante mi conexión a través de la VPN, siempre controlo el ping de la red a través del terminal y siempre está entre 70-90. Por lo general, nunca va más allá de eso, pero últimamente me he dado cuenta de que a veces sube hasta 1000-3000, luego se agota el tiempo de espera y me desconecta durante unos minutos hasta que intento volver a conectarme. Todos en mi casa que usan la conexión no se han involucrado en actividades de carga o descarga inusuales (por ejemplo, bittorrent, etc.).

Cuando desconecté el servidor que administra mi red local en casa, el problema parece solucionarse por un tiempo y luego vuelve a aparecer, cuando reviso mi enrutador para encontrar una dirección Mac desconocida en mi red. Estoy configurando una lista blanca de direcciones MAC para bloquear conexiones inalámbricas no domésticas. Creo que esto debería ser suficiente para resolver este problema, pero ¿cómo puedo monitorear los paquetes entrantes / salientes en mi red si la lista blanca no es efectiva?

(Estoy usando un enrutador Linksys E1000 con la versión de firmware de Cisco: 2.1.01)

    
pregunta user93097373 30.03.2015 - 01:50
fuente

1 respuesta

1

Esto puede no ser la respuesta, pero no me deja comentar.

Parece que le preocupa que una persona no autorizada tenga acceso a su red, y de acuerdo con eso, usted intenta Filtrar direcciones MAC Si tengo razón, ¿tal vez proteger su red? ¡esto no solucionará su problema ya que Filtrar no es una función de seguridad!

MAC (Control de acceso a medios) o, a veces, direcciones físicas o direcciones de hardware. Cualquier dispositivo tiene una dirección MAC y puede comunicarse con cualquier enrutador siempre que sepa la contraseña correcta. con Lista blanca Cuando un dispositivo se conecta a un enrutador, siempre recibe una dirección IP específica si tiene una dirección MAC . De lo contrario se niega la conexión.

Sin embargo, el filtrado de direcciones MAC, es más bien una función de administración de red. No te protegerá contra los atacantes que intenten ingresar a tu red. Por lo tanto, le permitirá elegir qué dispositivos están permitidos en línea. Incluso si es necesario estar en línea, las Direcciones MAC pueden spoofed fácilmente en muchos sistemas operativos, especialmente con tan buena herramienta como Kali Linux.

Hay un montón de rastreadores de paquetes por ahí y uno de los mejores es WireShark donde, como usted dijo, monitorea su red, pero El problema aún permanece si no está ahí para monitorearlo. Existe una manera de evitar que pueda encontrar una manera de configurar una alerta de red para escanear y registrar paquetes detectados en un momento determinado del día o cuando esta alerta se active de alguna manera según sus preferencias.

    
respondido por el amrx 30.03.2015 - 10:29
fuente

Lea otras preguntas en las etiquetas