Fremder Loginversuch auf Fritzbox

1337LEET

Banned
Registriert
Jan. 2014
Beiträge
1.144
Hallo.
Ich besitze eine Fritzbox 6360 Cable.
Und auf dem Web UI sehe ich, dass sich über mehrere Stunden ein Gerät in der Reichweite meines Routers befand und sich alle 9 Sekunden versucht hat einzuloggen.

Ich habe in letzter Zeit immer wieder Probleme mit Abstürtzen der Fritzbox (also "keine Internetverbindung") - ich weiß nicht genau, ob diese beiden Sachen irgendwie zusammen hängen... aber meine Frage: gibt es eine Möglichkeit das Gerät welches sich in der Reichweite befindet komplett zu ignorieren / blocken?

Bzw. gibt es eine Möglichkeit, dass nur die aktuell zugelassenen Geräte Zugriff haben - so dass überhaupt nicht nach neuen Geräten gesucht wird?

Mit freundlichen Grüßen
 
mac adressen sperren oder nur bekannte mac adressen zulassen.
Evtl. kannst du aber auch einfach die ssid für andere unsichtbar machen und wechsel bei der Gelegenheit mal noch das WLAN Passwort.
 
joa hatte das bei mir in der Nachbarschaft auch schon öfters Mal. Macht ja auch Spaß mal zu checken ob die WLAN Netze der Nachbarn geschützt sind. *gg*.

Im WebUI der Box, wie panopticum schon sagte, mal die SSID unsichtbar machen und auch deiner Box mal n anderen Namen geben. Du kannst auch einstellen das sich keine anderen WLAN Geräte (außer die Bekannten) mit der Box verbinden können. Die Fritzboxen bieten da echt viel Einstellmöglichkeiten an. Und nicht vergessen den WPA2 Key mal zu ändern.

GreeZ
 
Nachdem du die SSID unsichtbar gemacht hast, musst du die aber auch ändern.
Sonst ist das ein bisschen witzlos, denn der kennt ja schon deinen aktuellen Namen des Netzwerkes.
 
wenn er das wpa2 passwort nicht kennt (ausser es ist dein nachname oder 1234) wird das in dieser "jede 9 sekunden" etwa 50 jahre dauern, sofern du das passwort nicht wechselst..ssid unsichtbar bringt nicht viel, fast alle gratis wlan-such-tools sehen dich trotzdem. du kannst ja mal schauen, ob der wlan-anpinger eine mac-adresse hinterlässt, damit du weisst, welches fabrikat (apple, samsung, hp usw..) es ist. dann klebst du einen zettel an die haustür mit der bitte, der besitzer des gerätes xy soll doch so gut sein, nicht immer dein wlan benutzen, da du ab jetzt alles per log mitschneidest und der polizei..... (auch wenns nicht möglich ist, das hält kleinkinder ab.)

auch wichtig: fernzugriff deines routers deaktivieren und updates installieren.
 
Zuletzt bearbeitet:
aber meine Frage: gibt es eine Möglichkeit das Gerät welches sich in der Reichweite befindet komplett zu ignorieren / blocken?
Nein. Das fremde Gerät wird durch die MAC-Adresse identifiziert. Diese MAC-Adresse wird von jedem Endgerät (Smartphone, Laptop etc.) im Klartext ausgestrahlt & kann geändert werden. Wenn es jemand darauf anlegt, schnappt er sich alle MAC-Adressen die in der Nähe in der Luft rumschwirren und legt die auf sein Endgerät.
SSID zu verstecken ist genauso wertlos. Jedes Endgerät dem du die versteckte SSID konfiguriert hast, "ruft" diese SSID im Klartext in den Äther, damit der "versteckte" Router reagiert.

Was du durch versteckte SSID & MAC-Filter hast: Ein gesteigertes Sicherheitsgefühl ohne wirklich an Sicherheit gewonnen zu haben, aber einen merklich gesteigerten Konfigurationsaufwand und damit Ergonomieverlust.

Änder dein WLAN-Passwort in ein "starkes" (viele Zeichen, keine Wörter) und änder es regelmäßig. Optional kannst du noch WPS-PIN deaktivieren, aber das war bei AVM nie ein Problem, da ab Werk die sichere Push-Button-Methode genutzt wird.

Und auf dem Web UI sehe ich, dass sich über mehrere Stunden ein Gerät in der Reichweite meines Routers befand und sich alle 9 Sekunden versucht hat einzuloggen.
Was heißt "einloggen". War das Gerät bereits im WLAN und hat versucht sich in die Web-GUI einzuloggen, oder hat es nur alle 9 Sekunden versucht sich in das WLAN einzubuchen? Falls letzteres, kannst du das ignorieren. Das ist sowieso nicht die gängige Methode um ein WLAN-Passwort zu bruteforcen. Ersteres wird es nicht gewesen sein, da sich die Cooldown-Zeit nach falscher Passworteingabe bei Fritzboxen sukzessive verlängert.

Ich habe in letzter Zeit immer wieder Probleme mit Abstürtzen der Fritzbox (also "keine Internetverbindung") - ich weiß nicht genau, ob diese beiden Sachen irgendwie zusammen hängen...
Ruf bei deinem Provider an und mach denen Dampf.
 
Zuletzt bearbeitet:
Die FritzBox sucht ja nicht nach neuen Geräten. Sondern die Geräte suchen nach erreichbaren WLAN. Dagegen kannst Du nichts machen. Nur ein gutes WPA2 Passwort hilft Dir eben, das keiner in Dein WLAN herein kommt.

Um um die 0815 Login Versuche der fremden Geräte zu unterbinden, schalte das senden der SSID aus und schalte bei der FritzBox ein, nur bekannte Geräte dürfen sich verbinden. Das verhindert 99% der Logins fremder Geräte.
 
Unter WLAN-->Funkkanal werden dir die Router in deiner Umbebung angezeigt.
Wechsel den Kanal deinen Routers auf einen freien Kanal.
 
Vielen Dank schonmal für die zahlreichen Antworten.

Ich werfe dem Gerätebesitzer ja garnicht vor, dass er mich brutforced. Er ist einfach nur in meinem W-Lan einzugsgebiet und hat sein W-Lan aktiviert. Dadurch versucht es sich ja automatisch anzumelden.

Ich habe das Standardpasswort, welches auf der Rückseite der Fritzbox steht - ich denke das sollte ausreichen mit seinen 12 Zeichen oder was es hat.

Den Anzeigenamen ändere ich eher ungerne.... ich habe das einmal gemacht... danach hat bei mir kaum noch ein Endgerät funktioniert.... ich habe einen W-Lan Drucker, welcher sofort verrückt soielt, wenn er nicht den Namen bekommt den er kennt.
Wenn ich da etwas am Router ändere muss ich den Drucker auf jedem PC komplett neu installieren.

Zu den Ausfällen... den Anbieter kann man getrost in der Pfeife rauchen... habe mich dort schon mehrfach beschwert... angeblich technische Probleme - die Techniker arbeiten daran - ... seit 2 Jahren....
Aber da ich in einem kleinen Dorf wohne habe ich die Wahl zwischen 50K Kabel mit Ausfällen oder 2K DSL...

Auf dem Kanal meiner Fritbox liegen ettliche andere Router... ich glaube 5 oder 6 Stück auf dem Kanal.
Eine Frage dazu - die Kanale werden ja nach Taktfrequenz vergeben - demnach gibt es einen der Optimal ist - und der Rest ist schlechter?
Hier mal die Übersicht - zu welchem Kanal ratet ihr mir?
 
Er ist einfach nur in meinem W-Lan einzugsgebiet und hat sein W-Lan aktiviert. Dadurch versucht es sich ja automatisch anzumelden.
Jein. Das Gerät will sich anmelden, weil es die (B)SSID 'kennt' bzw. so eingestellt wurde sich auf diese SSID anzumelden, aber wg. falschem Passwort abgewiesen wird. Teufelskreis. Die Fritzbox-Werks-SSIDs sind ja nicht selten.
Das macht aber nichts. Wenn es dich stört, dann änder die SSID. Wenn das dann immer noch passiert, kannst du einfach nichts machen und musst bis ans Ende deiner Tage damit leben.*

Den Anzeigenamen ändere ich eher ungerne.... ich habe das einmal gemacht... danach hat bei mir kaum noch ein Endgerät funktioniert....
'Kaum noch' ist falsch: Es funktioniert erst mal gar kein WLAN-Endgerät, wenn die SSID unbekannt ist ;) Dito WLAN-Passwort.

ich habe einen W-Lan Drucker, welcher sofort verrückt soielt, wenn er nicht den Namen bekommt den er kennt.
Wenn ich da etwas am Router ändere muss ich den Drucker auf jedem PC komplett neu installieren.
Nope. Nur dem Drucker die neue SSID mitteilen. Die PCs etc. kommunizieren mit dem Drucker nicht über die WLAN-"Schicht".

Auf dem Kanal meiner Fritbox liegen ettliche andere Router... ich glaube 5 oder 6 Stück auf dem Kanal.
Eine Frage dazu - die Kanale werden ja nach Taktfrequenz vergeben - demnach gibt es einen der Optimal ist - und der Rest ist schlechter?
Hier mal die Übersicht - zu welchem Kanal ratet ihr mir?
So lassen. Spaßeshalber kannst du natürlich auch mal manuell Kanäle 1 - 11 (12 & 13 sind nicht empfehlenswert) einstellen, dann ein paar Speedtests machen, Kanal wechseln, Speedtest machen etc. bis du den Kanal mit der für deine Gegend besten Bandbreite gefunden hast. idealerweise machst du den Test zwischen zwei Geräten in deinem Netzwerk, nicht aus dem Internet.
 
Zuletzt bearbeitet:
Naja. Bei 50K lädt sowieso alles schneller als dass man es schauen kann - ich denke der Kanal reißt es da auch nichtmehr raus.
Aber probieren würde ich es schon gerne mal.

Wieso sind den Kanäle 1-3 überhaupt nicht belegt? Ist die Frequenz dort so schlecht oder wie?

Und wie mache ich einen Speedtest zwischen 2 PC`s in dem Netzwerk?
 
Wieso sind den Kanäle 1-3 überhaupt nicht belegt? Ist die Frequenz dort so schlecht oder wie?
Nein. Deine Fritzbox ist auf Kanal 11 eingestellt, mit 20 Mhz Breite. Zusätzlich ist noch Kanal 6 als Sekundärkanal hinzugeschaltet, für ggf. höhere Bandbreite (wenn die Endgeräte es können). Insgesamt 40 Mhz Kanalbreite bzw. "durch die Fritzbox beeinflusste Kanäle". Ein Kanal ist nicht exakt bspw. 2,462 Ghz und kein Mhz mehr oder weniger, sondern belegt ein ganzes Frequenzband.

Die Fritzbox hat sich diesen Kanal 11 (nebst Kanal 6 zur Erweiterung) automatisch eingestellt, weil sie hier die wenigsten Störeinflüsse festgestellt hat. "Andere Störeinflüsse" (andere Störer als normale WLANs) sind bei dir ausgeblendet. Wenn du das Häkchen setzt, wirst du bei Kanal 1-4 vermutlich ordentlichen Verkehr sehen. Deswegen meidet die Fritzbox das erst mal.

Und wie mache ich einen Speedtest zwischen 2 PC`s in dem Netzwerk?

Idealerweise mit bspw. iperf. Bei WLAN wird es aber auch zunächst ausreichen einen Ordner an einem PC mit einer sehr großen Datei freizugeben und auf den anderen Computer zu kopieren. Die Übertragungsrate wird dann halt angezeigt.
Der PC mit der Datei sollte per LAN-Kabel an die Fritzbox angeschlossen sein.
 
Alles klar.
Die Störeinflüsse sind aber übrigens (grau) eingeblendet. Und 1-3 sind absolut frei.

Danke :)
 
Zurück
Oben