Was zum Henker geht in meinem WLAN vor?

Mestraphos

Lieutenant
Registriert
Aug. 2008
Beiträge
859
Moin Community,
kurz meine Lage:

Ich habe einen Dlink-Router hinter meinen IPFire-Router geschnallt, der meinen Mitbewohnern und mir WLAN zur Verfügung stellt.
Sicherheit:
WPA2 mit 16-stelliger willkürlicher alphanumerischer Kombination.
MAC-Zugriffsliste

Die MAC Zugriffsliste habe ich erst seit kurzem, da mir die MAC 38:E7: D8:AD:B4:B9 aufgefallen ist, die in meinem WLAN hing. Ein MAC-Identifier gibt heraus, dass es sich dabei um ein HTC Gerät handelt, und da keiner meiner Mitbewohner oder ich ein HTC-Phone haben, muss es sich dabei um jemanden handeln, der anscheinend aus irgendeinem Grund an mein WPA2-PW gekommen ist. Vllt bei einer WG-Party, da das PW auf dem Router im Flur, wenn auch versteckt, stand.
Nun gut, ich habe das PW gewechselt und vor allem eine MAC-Zugriffsliste erstellt, sodass er nicht mehr reinkommt.
Nun fällt mir aber Merkwürdiges in meinen Routerlogs auf. Mein Router zeigt an, immer wieder Verbindungen mit komischen MAC-Adressen aufzubauen, ohne ihnen IPs oder Zugriff aufs Netz zu geben:

(ich habe die SSID im Log geändert und die Logs wegen der Zeichenlimitierung gekürzt, komplettes Log im Anhang als .txt)

[INFO] Thu Nov 11 03:29:22 2010 Protokoll angezeigt von IP-Adresse 192.168.1.2
[INFO] Thu Nov 11 03:25:55 2010 Die obige Meldung wurde 1-mal wiederholt.
[INFO] Thu Nov 11 03:25:37 2010 Zulässige Konfigurations-Authentifizierung von IP-Adresse 192.168.1.2
[INFO] Thu Nov 11 00:01:22 2010 Drahtlossystem mit MAC-Adresse 000AFB7C40D0 Verbindung getrennt aufgrund: Lantastic2:
[WARN] Wed Nov 10 22:10:44 2010 Einem Netzwerkcomputer (dimi5) wurde die IP-Adresse von 192.168.0.189 zugewiesen.
[INFO] Wed Nov 10 22:10:44 2010 Lantastic2: Wireless system with MAC address 001E646EB192 secured and linked
[INFO] Wed Nov 10 22:10:44 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00073448C0A8
[INFO] Wed Nov 10 22:10:44 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Wed Nov 10 21:20:17 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:53748, RST hat zwar empfangen, aber es gab keine aktive Verbindung
[WARN] Wed Nov 10 19:08:56 2010 Einem Netzwerkcomputer (dimi5) wurde die IP-Adresse von 192.168.0.189 zugewiesen.
[INFO] Wed Nov 10 19:08:56 2010 Lantastic2: Wireless system with MAC address 001E646EB192 secured and linked
[INFO] Wed Nov 10 19:08:56 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000006200000
[INFO] Wed Nov 10 19:08:56 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000300000000
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit MAC-Adresse 000000A00000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00CBB8A040CB
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit MAC-Adresse 000001400000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00CB9B2040CB
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit MAC-Adresse 00CC17C040CB Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00A800BACD6D
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000A00000
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit MAC-Adresse 000300480000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit MAC-Adresse 0000C21511CB Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000002200000
[INFO] Wed Nov 10 19:08:46 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Wed Nov 10 17:25:53 2010 Drahtlossystem mit MAC-Adresse 000000000000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 17:21:37 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:2831, PSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Wed Nov 10 17:20:07 2010 Die obige Meldung wurde 4-mal wiederholt.
[INFO] Wed Nov 10 17:20:04 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:2831, FIN:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Wed Nov 10 17:20:04 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:2831, PSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Wed Nov 10 17:20:04 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:2831, ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Wed Nov 10 17:20:04 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:2831, PSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Wed Nov 10 17:02:17 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:53146, FIN:pSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Wed Nov 10 17:00:35 2010 Drahtlossystem mit MAC-Adresse 000AFB7C40CD Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 14:39:25 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:52968, RST hat zwar empfangen, aber es gab keine aktive Verbindung
[WARN] Wed Nov 10 14:19:00 2010 Einem Netzwerkcomputer (dimi5) wurde die IP-Adresse von 192.168.0.189 zugewiesen.
[INFO] Wed Nov 10 14:19:00 2010 Lantastic2: Wireless system with MAC address 001E646EB192 secured and linked
[INFO] Wed Nov 10 14:19:00 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000A00000
[INFO] Wed Nov 10 14:19:00 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000A00002
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit MAC-Adresse 000000000000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit zugehöriger MAC-Adresse 0000000040FA
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00FBD9E00044
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit MAC-Adresse 0000000040FC Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit MAC-Adresse 002E6C696761 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000003600000
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000300000000
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit MAC-Adresse 000000A00000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00F839FC0000
[INFO] Wed Nov 10 14:18:50 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Wed Nov 10 14:18:49 2010 Drahtlossystem mit MAC-Adresse 000000000000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 14:18:49 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00F839FC0000
[INFO] Wed Nov 10 14:18:49 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Wed Nov 10 11:38:46 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:1570, RST hat zwar empfangen, aber es gab keine aktive Verbindung
[WARN] Wed Nov 10 09:26:11 2010 Einem Netzwerkcomputer (cip5) wurde die IP-Adresse von 192.168.0.196 zugewiesen.
[INFO] Wed Nov 10 09:26:10 2010 Die DHCP-Server-Adresse 192.168.0.196 wurde vom Netzwerkgerät freigegeben, da sie von diesem nicht mehr verwendet wird.
[INFO] Wed Nov 10 09:26:10 2010 Lantastic2: Wireless system with MAC address 00166FB22DFF secured and linked
[INFO] Wed Nov 10 09:26:04 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00A80101C0A8
[INFO] Wed Nov 10 09:26:04 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Wed Nov 10 09:00:52 2010 Drahtlossystem mit MAC-Adresse 00A800B8C0A8 Verbindung getrennt aufgrund: Lantastic2:
[WARN] Wed Nov 10 09:00:49 2010 Einem Netzwerkcomputer (Ookifinooki) wurde die IP-Adresse von 192.168.0.184 zugewiesen.
[INFO] Wed Nov 10 09:00:49 2010 Lantastic2: Wireless system with MAC address 000CF11E63F0 secured and linked
[INFO] Wed Nov 10 09:00:48 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00F839FC0000
[INFO] Wed Nov 10 09:00:48 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Wed Nov 10 08:30:38 2010 Drahtlossystem mit MAC-Adresse 000000000000 Verbindung getrennt aufgrund: Lantastic2:
[WARN] Wed Nov 10 07:18:23 2010 Einem Netzwerkcomputer (Ookifinooki) wurde die IP-Adresse von 192.168.0.184 zugewiesen.
[INFO] Wed Nov 10 07:18:21 2010 Lantastic2: Wireless system with MAC address 000CF11E63F0 secured and linked
[INFO] Wed Nov 10 07:18:18 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000A00000
[INFO] Wed Nov 10 07:18:18 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Wed Nov 10 07:17:32 2010 Drahtlossystem mit MAC-Adresse 000002C00000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 07:17:20 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Wed Nov 10 07:17:20 2010 Drahtlossystem mit zugehöriger MAC-Adresse 0000000040B3
[INFO] Wed Nov 10 07:17:01 2010 Drahtlossystem mit MAC-Adresse 000000000060 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 07:16:49 2010 Drahtlossystem mit zugehöriger MAC-Adresse 0000000040B3
[INFO] Wed Nov 10 07:16:49 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00B1CF40003D
[INFO] Wed Nov 10 07:16:49 2010 Drahtlossystem mit MAC-Adresse 0000000040F8 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 07:16:49 2010 Die DHCP-Server-Adresse 192.168.0.185 wurde vom Netzwerkgerät freigegeben, da sie von diesem nicht mehr verwendet wird.
[WARN] Wed Nov 10 07:16:31 2010 Einem Netzwerkcomputer (Ookifinooki) wurde die IP-Adresse von 192.168.0.185 zugewiesen.
[INFO] Wed Nov 10 07:16:28 2010 Lantastic2: Wireless system with MAC address 000CF11E63F0 secured and linked
[INFO] Wed Nov 10 07:16:27 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000003600000
[INFO] Wed Nov 10 07:16:27 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Wed Nov 10 06:38:03 2010 Eingehendes UDP-Paket blockiert von 192.168.1.2:54471 bis 192.168.1.5:61810
[INFO] Wed Nov 10 06:32:27 2010 Die obige Meldung wurde 12-mal wiederholt.
[INFO] Wed Nov 10 00:51:21 2010 Drahtlossystem mit MAC-Adresse 00FEF3000000 Verbindung getrennt aufgrund: Lantastic2:
[WARN] Wed Nov 10 00:03:12 2010 Einem Netzwerkcomputer (Ookifinooki) wurde die IP-Adresse von 192.168.0.185 zugewiesen.
[INFO] Wed Nov 10 00:03:09 2010 Lantastic2: Wireless system with MAC address 000CF11E63F0 secured and linked
[INFO] Wed Nov 10 00:03:06 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Wed Nov 10 00:03:06 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000300450000
[INFO] Wed Nov 10 00:02:37 2010 Drahtlossystem mit MAC-Adresse 0091D140003D Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 00:02:25 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000008400000
[INFO] Wed Nov 10 00:02:25 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000A00024
[INFO] Wed Nov 10 00:02:25 2010 Drahtlossystem mit MAC-Adresse 000009200000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Wed Nov 10 00:02:25 2010 Die DHCP-Server-Adresse 192.168.0.186 wurde vom Netzwerkgerät freigegeben, da sie von diesem nicht mehr verwendet wird.
[WARN] Wed Nov 10 00:01:48 2010 Einem Netzwerkcomputer (Ookifinooki) wurde die IP-Adresse von 192.168.0.186 zugewiesen.
[WARN] Wed Nov 10 00:01:48 2010 Die obige Meldung wurde 1-mal wiederholt.
[INFO] Wed Nov 10 00:01:45 2010 Lantastic2: Wireless system with MAC address 000CF11E63F0 secured and linked
[INFO] Wed Nov 10 00:01:44 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000E00000
[INFO] Wed Nov 10 00:01:44 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Tue Nov 09 22:40:47 2010 Drahtlossystem mit MAC-Adresse 000AFB7C4092 Verbindung getrennt aufgrund: Lantastic2:
[WARN] Tue Nov 09 21:56:09 2010 Einem Netzwerkcomputer (dimi5) wurde die IP-Adresse von 192.168.0.189 zugewiesen.
[INFO] Tue Nov 09 21:56:09 2010 Lantastic2: Wireless system with MAC address 001E646EB192 secured and linked
[INFO] Tue Nov 09 21:56:09 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Tue Nov 09 21:56:09 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400001
[INFO] Tue Nov 09 21:34:32 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:51699, FIN:pSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Tue Nov 09 21:32:45 2010 Drahtlossystem mit MAC-Adresse 00E4650040E4 Verbindung getrennt aufgrund: Lantastic2:
[WARN] Tue Nov 09 21:20:24 2010 Einem Netzwerkcomputer (dimi5) wurde die IP-Adresse von 192.168.0.189 zugewiesen.
[INFO] Tue Nov 09 21:20:24 2010 Lantastic2: Wireless system with MAC address 001E646EB192 secured and linked
[INFO] Tue Nov 09 21:20:21 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00A800BDC0A8
[INFO] Tue Nov 09 21:20:21 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400006
[INFO] Tue Nov 09 19:14:31 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:51581, FIN:pSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Tue Nov 09 19:13:11 2010 Drahtlossystem mit MAC-Adresse 000000000000 Verbindung getrennt aufgrund: Lantastic2:
[WARN] Tue Nov 09 19:09:52 2010 Einem Netzwerkcomputer (dimi5) wurde die IP-Adresse von 192.168.0.189 zugewiesen.
[INFO] Tue Nov 09 19:09:52 2010 Lantastic2: Wireless system with MAC address 001E646EB192 secured and linked
[INFO] Tue Nov 09 19:09:49 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Tue Nov 09 19:09:49 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400003
[INFO] Tue Nov 09 18:51:18 2010 Drahtlossystem mit MAC-Adresse 000002C00000 Verbindung getrennt aufgrund: Lantastic2:
[WARN] Tue Nov 09 18:48:11 2010 Einem Netzwerkcomputer (dimi5) wurde die IP-Adresse von 192.168.0.189 zugewiesen.
[INFO] Tue Nov 09 18:48:11 2010 Lantastic2: Wireless system with MAC address 001E646EB192 secured and linked
[INFO] Tue Nov 09 18:48:08 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000300000000
[INFO] Tue Nov 09 18:48:08 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00AF8B0040AF
[INFO] Tue Nov 09 18:47:58 2010 Drahtlossystem mit MAC-Adresse 001984EF40AF Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 18:43:07 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:51269, RST hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Tue Nov 09 18:13:35 2010 Drahtlossystem mit MAC-Adresse 00B9EA4040B9 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 18:05:36 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:50816, FIN:pSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Tue Nov 09 18:04:06 2010 Die obige Meldung wurde 4-mal wiederholt.
[INFO] Tue Nov 09 18:04:03 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:50816, FIN:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Tue Nov 09 18:04:03 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:50816, PSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Tue Nov 09 18:04:03 2010 Die obige Meldung wurde 1-mal wiederholt.
[WARN] Tue Nov 09 18:02:38 2010 Einem Netzwerkcomputer (dimi5) wurde die IP-Adresse von 192.168.0.189 zugewiesen.
[INFO] Tue Nov 09 18:02:38 2010 Lantastic2: Wireless system with MAC address 001E646EB192 secured and linked
[INFO] Tue Nov 09 18:02:38 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000A00000
[INFO] Tue Nov 09 18:02:38 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00A800010000
[INFO] Tue Nov 09 18:02:32 2010 Drahtlossystem mit MAC-Adresse 000000000000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 18:02:32 2010 Drahtlossystem mit zugehöriger MAC-Adresse 006F6E666967
[INFO] Tue Nov 09 18:02:32 2010 Drahtlossystem mit zugehöriger MAC-Adresse 0000000040BA
[INFO] Tue Nov 09 18:02:30 2010 Drahtlossystem mit MAC-Adresse 000000000000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 18:02:25 2010 Drahtlossystem mit zugehöriger MAC-Adresse 006C69656E74
[INFO] Tue Nov 09 18:02:25 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000004A00000
[INFO] Tue Nov 09 17:49:24 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:1204, PSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Tue Nov 09 17:48:31 2010 Die obige Meldung wurde 7-mal wiederholt.
[INFO] Tue Nov 09 17:48:31 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:1204, FIN:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Tue Nov 09 17:48:31 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:1204, PSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Tue Nov 09 17:48:31 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:1204, ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[INFO] Tue Nov 09 17:48:31 2010 Blockiertes ankommendes TCP Paket von 192.168.1.1:80 nach 192.168.1.5:1204, PSH:ACK hat zwar empfangen, aber es gab keine aktive Verbindung
[WARN] Tue Nov 09 17:29:14 2010 Einem Netzwerkcomputer (cip5) wurde die IP-Adresse von 192.168.0.196 zugewiesen.
[INFO] Tue Nov 09 17:29:11 2010 Lantastic2: Wireless system with MAC address 00166FB22DFF secured and linked
[INFO] Tue Nov 09 17:29:05 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000044
[INFO] Tue Nov 09 17:29:05 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Tue Nov 09 17:00:44 2010 Drahtlossystem mit MAC-Adresse 000004CE0646 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 17:00:44 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Tue Nov 09 17:00:44 2010 Die obige Meldung wurde 1-mal wiederholt.
[INFO] Tue Nov 09 17:00:44 2010 Drahtlossystem mit MAC-Adresse 0000000040F8 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 17:00:41 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00C289C040C2
[INFO] Tue Nov 09 17:00:41 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00C28C0040C2
[INFO] Tue Nov 09 17:00:41 2010 Drahtlossystem mit MAC-Adresse 000000000000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 17:00:38 2010 Drahtlossystem mit zugehöriger MAC-Adresse 006373702E63
[INFO] Tue Nov 09 17:00:38 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00F5D169C0A8
[INFO] Tue Nov 09 16:59:52 2010 Drahtlossystem mit MAC-Adresse 0003003E0000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 16:59:52 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000E00000
[INFO] Tue Nov 09 16:59:52 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00C2A58040C2
[INFO] Tue Nov 09 16:59:52 2010 Drahtlossystem mit MAC-Adresse 00C0C94040C0 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 16:59:45 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000A00000
[INFO] Tue Nov 09 16:59:45 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000300000000
[INFO] Tue Nov 09 16:59:45 2010 Drahtlossystem mit MAC-Adresse 000000000000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 16:59:42 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00D00000000A
[INFO] Tue Nov 09 16:59:42 2010 Drahtlossystem mit zugehöriger MAC-Adresse 00A800C4EFF8
[INFO] Tue Nov 09 16:59:42 2010 Drahtlossystem mit MAC-Adresse 00C2C0C040C2 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 16:59:42 2010 Drahtlossystem mit zugehöriger MAC-Adresse 0000E5E91100
[INFO] Tue Nov 09 16:59:42 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000002C00000
[INFO] Tue Nov 09 16:59:42 2010 Drahtlossystem mit MAC-Adresse 00A800C4C0A8 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 16:59:36 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Tue Nov 09 16:59:36 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Tue Nov 09 16:16:47 2010 Drahtlossystem mit MAC-Adresse 000002200000 Verbindung getrennt aufgrund: Lantastic2:
[WARN] Tue Nov 09 14:08:15 2010 Einem Netzwerkcomputer (Ookifinooki) wurde die IP-Adresse von 192.168.0.186 zugewiesen.
[INFO] Tue Nov 09 14:08:11 2010 Lantastic2: Wireless system with MAC address 000CF11E63F0 secured and linked
[INFO] Tue Nov 09 14:08:08 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400001
[INFO] Tue Nov 09 14:08:08 2010 Drahtlossystem mit zugehöriger MAC-Adresse 0000000040DA
[INFO] Tue Nov 09 14:08:05 2010 Drahtlossystem mit MAC-Adresse 0000000040D9 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 14:08:01 2010 Drahtlossystem mit zugehöriger MAC-Adresse 0000000040F8
[INFO] Tue Nov 09 14:08:01 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400000
[INFO] Tue Nov 09 14:08:01 2010 Drahtlossystem mit MAC-Adresse 000000000000 Verbindung getrennt aufgrund: Lantastic2:
[INFO] Tue Nov 09 14:08:01 2010 Die DHCP-Server-Adresse 192.168.0.187 wurde vom Netzwerkgerät freigegeben, da sie von diesem nicht mehr verwendet wird.
[WARN] Tue Nov 09 14:07:58 2010 Einem Netzwerkcomputer (Ookifinooki) wurde die IP-Adresse von 192.168.0.187 zugewiesen.
[INFO] Tue Nov 09 14:07:57 2010 Lantastic2: Wireless system with MAC address 000CF11E63F0 secured and linked
[INFO] Tue Nov 09 14:07:56 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000300000000
[INFO] Tue Nov 09 14:07:56 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400001
[INFO] Tue Nov 09 05:19:52 2010 Drahtlossystem mit MAC-Adresse 000AFB7C40D9 Verbindung getrennt aufgrund: Lantastic2:
[WARN] Tue Nov 09 05:17:57 2010 Einem Netzwerkcomputer (dimi5) wurde die IP-Adresse von 192.168.0.189 zugewiesen.
[INFO] Tue Nov 09 05:17:57 2010 Lantastic2: Wireless system with MAC address 001E646EB192 secured and linked
[INFO] Tue Nov 09 05:17:54 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000000000000
[INFO] Tue Nov 09 05:17:54 2010 Drahtlossystem mit zugehöriger MAC-Adresse 000001400001

[INFO] Fri Nov 05 06:33:14 2010 Zugriff auf das Drahtlossystem mit MAC-Adresse 38E7D8ADB4B9 verweigert
[INFO] Fri Nov 05 05:33:14 2010 Die obige Meldung wurde 319-mal wiederholt.

Was passiert da? Faked jemand seine MAC-Adressen, um an mein Netz zu kommen? Wenn ja, werde ich mal in die WG unter uns gehen und ein bisschen schauen, wer das so sein kann, denn aus unserer WG ist es keiner (die Mitbewohner könnten niemals eine MAC-Adresse faken, noch Linux installieren ;) ) und da wir im obersten Stockwerk wohnen und der Router ganz an der Aussenwand in einem Gebäude auf großer Freifläche (keine naheliegenden Nachbarhäuser) hängt.

Ich bitte um Rat. Denn ich werde zunehmend pissig. Den HTC-Besitzer in der WG unter uns werde ich am Freitag ausfindig machen und ihm Manieren beibringen. Wenn mir hier jemand meinen Verdacht (was das MAC-Faken um wieder ins Netz zu kommen angeht) wiederlegen könnte, wäre ich glücklich, weil ich sonst zu ernsthaften Disziplinarmaßnahmen greifen muss.

Danke im Vorraus und eine schöne Nacht noch,
M.
 

Anhänge

  • Gatewaylog.txt
    100,9 KB · Aufrufe: 465
Zuletzt bearbeitet:
Hallo,

also bei uns ist das so das jedes Gerät einen namen hat.
Dann wissen wir wieviele Geräte hier drin sind.

Was ich sagen will ist, mach dir einmal die Arbeit und mach alles neu in deinem Router.
Neues Passwort machen und vieleicht für dich behalten.
Alle Pc,Handy usw. löschen.
Dann alles wieder reinholen.

JETZT KOMMT DAS WICHTIGE.

Ich kenn mich mit D-Link Router nicht aus, aber bei unserer Fritzbox gibt es die Option " Keine neue Verbinden zuslassen".
Da kannste sogar das PW wissen, aber trotzdem kommt er nicht rein, weil der Router dicht macht.

Wie es mit deinem D-Link Router aussieht weiß ich net bzw. ob es bei dem auch möglich wäre.
Wenn nicht sollen andere noch Tipps geben bitte.

Was anderes noch zum HTC.
Ist es nicht strafbar wenn man sich in andere Wlan Netze einwählt/häckt?

MfG Sven
 
Zecke01 schrieb:
Hallo,

also bei uns ist das so das jedes Gerät einen namen hat.
Dann wissen wir wieviele Geräte hier drin sind.

Was ich sagen will ist, mach dir einmal die Arbeit und mach alles neu in deinem Router.
Neues Passwort machen und vieleicht für dich behalten.
Alle Pc,Handy usw. löschen.
Dann alles wieder reinholen.

JETZT KOMMT DAS WICHTIGE.

Ich kenn mich mit D-Link Router nicht aus, aber bei unserer Fritzbox gibt es die Option " Keine neue Verbinden zuslassen".
Da kannste sogar das PW wissen, aber trotzdem kommt er nicht rein, weil der Router dicht macht.

Wie es mit deinem D-Link Router aussieht weiß ich net bzw. ob es bei dem auch möglich wäre.
Wenn nicht sollen andere noch Tipps geben bitte.

Was anderes noch zum HTC.
Ist es nicht strafbar wenn man sich in andere Wlan Netze einwählt/häckt?

MfG Sven

Das habe ich ja mit der MAC-Tabelle erreicht, es sind nur 6 Mac-Adressen zugelassen und diese sind an den einzelnen Laptops eindeutig indentifiziert. Er kann zwar das PW haben, kommt ohne richtige MAC-Adresse nicht an den Router. Also kann er das NEUE PW auch nicht knacken ohne die richtige MAC zu haben. Wenn er nun aber solange MACs faked bis er eine der zugelassenen hat, kann er sich dann ans PW machen.
Auch bei deiner Fritzbox verbindet die kurz, stellt fest dass es die falsche MAC ist und macht dann wieder dicht, dass macht mein DLINK ja im Augenblick anscheinend auch, dagegen kann man kaum was machen. Und seit dem PW-Wechsel und der MAC-Liste war auch keiner mehr im Netz ABER wie man an der letzten Zeile des Logs sieht versucht ganz oben genannte MAC wieder zu verbinden, die war ja auch schonmal drinne, da ich aber glaube dass man an einem HTC nicht so einfach die MAC wechseln kann und es wenig apps wie aircrack und konsorten gibt wird er einen Desktop/laptop dafür nutzen, FALLS es denn so ist, dass jemand MACs nach und nach abklappert...
Wobei er natürlich auch noch durch Mitschneiden von Paketen das PW ergattern kann, aber immer noch die MAC fürs connecten braucht...

e-Laurin schrieb:
Natürlich ist das Hacken strafbar.

Diese Option "Keine neuen Verbindungen zulassen" arbeitet mit der MAC und die kann sehr einfach man fälschen. In Windows geht das im Gerätemanager, in Linux ist es ein Parameter beim zentralen Netzwerktool.

Eben, aber das kann nun auch nicht Lieschen von nebenan. Und man muss ja nicht gleich die Kripo ins Haus holen und die mit nem Sniffer mitloggen lassen. Die will ich auch gar nicht in meiner Bude haben. Genausowenig das BNetzA (Bundesnetzagentur). Das lässt sich auch auf persönlicher Ebene mit einem sehr sehr ernsten Gespräch lösen.
 
Zuletzt bearbeitet:
Bleibt nur noch herauszufinden wer das ist/war.
 
hm.. die frage ist halt ob ich die logs richtig interpretieren und jemand nach und nach macs durchprobiert... wenn ja sind es fünf personen in der wohnung unter uns. das wird nicht allzuschwer rauszufinden sein, wie gesagt, FALLS ich das richtig interpretiere, aber der HTC-Owner spielt natürlich ganz vorne mit, werde am Freitag mal unschuldig nach nem HTC_Ladegerät fragen... :)

wobei natürlich htc auch geräte für andere hersteller baut, aber hey, das bekomme ich schon hin...

schön wäre nochmal die meinung von jemandem,der relativ sicher sagen kann was die logs bedeuten.

Guten Morgen!
M.
 
Er kann zwar das PW haben, kommt ohne richtige MAC-Adresse nicht an den Router. Also kann er das NEUE PW auch nicht knacken ohne die richtige MAC zu haben. Wenn er nun aber solange MACs faked bis er eine der zugelassenen hat, kann er sich dann ans PW machen.


mac-adresse hin oder her. egal wie toll es sich anhört. er muss ja nicht raten. er scannt das wlan .... kuckt wie die mac-adressen lauten .. und stellt diese einfach ein.
 
jo, das habe ich mir auch schon gedacht, das kann man ja auch rel. einfach sniffen, deswegen verwirrt mich das log auch so....
 
mir fällt folgendes ein:
wlan ausmachen, nachts ausmachen, stärke reduzieren/minimieren, zb. 6%, wlan-passwort ändern, alle geräte rauswerfen und neu reinmachen, router pw ändern, netzwerkname verstecken, netzwerkname ändern, sendekanal ändern. (evt. ein wg mitglied der undicht ist d.h. daten weitergibt(zugang))
" Keine neuen geräte zulassen".

falls überhaupt möglich wlan ausschalten(den/die typen ärgern und das es nicht sicher/konstant/zuverlässig ist).

aber das beste ist die reichweite runterregeln auf minimum.

nachtrag: die person mit dem htc phone finden und mal zur rede stellen, yo.

PS: es ist nicht strafbar, es sei denn es wurden illegal missbraucht und illegale sachemn mit dem zugang angestellt. soweit man den störer ausfindig machen kann.

Und sonst ist der unbekannte fein raus, zb. ich geh durch die strassen find ein offenes wlan, mach illegale sachen und bin fein raus, weil der anschlussinhaber haftet.... boom und ich verzieh mich wieder... xD
 
Zuletzt bearbeitet:
Mein X1 von SE wird z.B. von HTC gebaut...
aber spannende Sache, bin gespannt was am Ende dabei rauskommt, ist ja spannender als ein Krimi xDD
Und gib dem Mitbewohner mal ne Respektschelle, sobald du ihn gefunden hast! :freaky:
 
@BIESNAKER
Natürlich ist das Hacken strafbar. Siehe §202a StGB, §202b StGB und §202c StGB.
WPA2 zählt zu den besonderen Sicherheitsmaßnahmen. WEP, glaub ich, allerdings nicht mehr.

MAC-Filter, SSID nicht anzeigen lassen usw. bringt gar nichts. WLAN-MACs lassen sich extrem einfach ermitteln, SSIDs sind für einen Angriff auf eine WLAN-AP nicht von Nöten.
WEP ist ruckzuck geknackt. Ein Pentium III 800M hat gerade mal 15 Minuten gebraucht, um das Passwort meines WLANs zu errechnen.
 
Zuletzt bearbeitet:
@e-Laurin

yo aber der störer ist ja nicht ermittelbar, also kanns einem ja nicht kratzen obs legal oder illegal ist xDD
 
Wenn sich ein und die selbe MAC-Adresse wieder einloggen will, kann das auch daran liegen, dass der Nutzer dein WLAN noch in seinem Gerät eingetragen hat und damit dieses Gerät bei jedem Verbindungversuch bei dir landet.
 
Zuletzt bearbeitet:
1. Es gibt keine 100%ige Sicherheit

Es werden neue Sicherheits-Standards entwickelt, die trotzdem logisch sind & auch geknackt werden können.
Wenn jemand willens ist, wird er jede Barriere überwinden.


2. Verschlüsselung reicht

Wenn eine WPA/WPA2-Verschlüsselung für die Schlüsselabfrage genutzt wird & der Schlüssel selbst nicht in Wörterbüchern zu finden ist, reicht das als Schutz voll aus!

Am besten Ziffern, Buchstaben & Zeichen mischen.
 
BIESNAKER schrieb:
PS: es ist nicht strafbar, es sei denn es wurden illegal missbraucht und illegale sachemn mit dem zugang angestellt. soweit man den störer ausfindig machen kann.

Und sonst ist der unbekannte fein raus, zb. ich geh durch die strassen find ein offenes wlan, mach illegale sachen und bin fein raus, weil der anschlussinhaber haftet.... boom und ich verzieh mich wieder... xD

ist definitiv strafbar! es gibt die regel, das wenn man wlan einsetzt es in einem zumutbaren maß absichern muss und dann ist man als anschlussinhaber nicht mehr dafür verantwortlich wenn jemand über mein wlan illegales tut. wenn jemand sich zugriff auf ein wlan verschafft das nicht sein eigenes ist und dabei irgendwelche schutzmaßnahmen umgeht oder knackt, macht er sich strafbar.
 
jetzt mal langsam
[INFO] Fri Nov 05 06:33:14 2010 Zugriff auf das Drahtlossystem mit MAC-Adresse 38E7D8ADB4B9 verweigert
[INFO] Fri Nov 05 05:33:14 2010 Die obige Meldung wurde 319-mal wiederholt.

wurde die mac denn irgendwann mal zugelassen?
die sache ist nähmlich die, das jedes wlan gerät sich in jedem wlan anmeldet (sofern man dies nicht explizit unterbindet)
also wenn ich mit meinem iphone bei dir ins wlan gerate wird mir dies angezeigt und ich kann versuchen eine verbindung herzustellen ...

wenn die verbindung nie gestattet wurde machst du dir hier einen kopf um nichts ..

btw. ist nichts einfach als mac adressen zu sniffen .. das geht einfacher als bei dir das pw aufm router zu lesen (es sei denn du lädst mich ein ;) )
 
Zuletzt bearbeitet:
Hi,

die Sache ist doch eigentlich ganz einfach.

MAC Adressen Filter sind wie bereits schon erwähnt eigentlich überflüssig, die sin ganz einfach zu faken.

Ein richtiges PW im WPA2 Modus ist hier die richtige Wahl, d.h. neues PW und mal schauen wer bei Dir in der WG nicht dicht hält :-)

Mit einem schönen langen PW.... kann die Verschlüsselung eigentlich unter WPA2 nicht geknackt werden.
Wichtig dabei ... keine Wörter ...alles willkürlich (wie du es aber bereits auch schon gemacht hast).

MfG

Bod!
 
Lass ihn doch probieren, solange er will. Wenn du nen zufälliges und ausreichend langes WPA2 Kennwort hast und zusätzlich noch einen MAC Filter (wobei das wie du schon sagtest, nicht sonderlich viel bringt, wenn jemand wirklich Ahnung hat) wird er sich sowieso nicht einwählen können und falls doch, weisst du das du den ultimativen Hacker in deinem Haus hast. Ist doch auch gut zu wissen. Vllt. will er sich nur ausprobieren.

Aber ich bezweifle stark, dass er ein WPA2 Netz knackt.
 
Zurück
Oben