Vol de Réseau
Résolu
archSPARTAN17
Messages postés
3
Date d'inscription
Statut
Membre
Dernière intervention
-
archSPARTAN17 Messages postés 3 Date d'inscription Statut Membre Dernière intervention -
archSPARTAN17 Messages postés 3 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Les réseaux ne sont pas ma spécialité excusez moi pour les erreurs ou approximations commises plus bas.
J'habite en Belgique dans un immeuble ou vivent plusieurs étudiants.
Notre consommation internet est limitée à 25 Go par mois.
On a une adresse IP commune à tout l'immeuble, excepté les deux derniers chiffres qui nous sont attribués en fonction de notre chambre.
Voila le problème : en changeant ces deux derniers chiffres dans les paramètres de l'IPv4, on peut se connecter au réseau d'une autre chambre... et profiter des 25 Go qui lui sont alloués.
j'ai l'impression que mon quotta est parti très vite ce mois-ci, j'aimerais donc savoir si un expert ici pourrait m'aider à me protéger de ce genre d'intrusion.
Peut-on savoir quand quelqu'un d'autre se connecte à mon réseau ?
Puis-je mettre un mot de passe ou empêcher ce genre d'intrusion ?
Merci pour votre aide.
Les réseaux ne sont pas ma spécialité excusez moi pour les erreurs ou approximations commises plus bas.
J'habite en Belgique dans un immeuble ou vivent plusieurs étudiants.
Notre consommation internet est limitée à 25 Go par mois.
On a une adresse IP commune à tout l'immeuble, excepté les deux derniers chiffres qui nous sont attribués en fonction de notre chambre.
Voila le problème : en changeant ces deux derniers chiffres dans les paramètres de l'IPv4, on peut se connecter au réseau d'une autre chambre... et profiter des 25 Go qui lui sont alloués.
j'ai l'impression que mon quotta est parti très vite ce mois-ci, j'aimerais donc savoir si un expert ici pourrait m'aider à me protéger de ce genre d'intrusion.
Peut-on savoir quand quelqu'un d'autre se connecte à mon réseau ?
Puis-je mettre un mot de passe ou empêcher ce genre d'intrusion ?
Merci pour votre aide.
2 réponses
salut,
laisse un pc ouvert sur le réseau avec ton adresse configurée en adresse fixe, celle ci étant déjà occupée, normalement personne ne pourra la prendre puisque ça créera un conflit d'adresse sur le réseau
si un pro des réseaux passe par la, qu'il confirme ou infirme mes dires
laisse un pc ouvert sur le réseau avec ton adresse configurée en adresse fixe, celle ci étant déjà occupée, normalement personne ne pourra la prendre puisque ça créera un conflit d'adresse sur le réseau
si un pro des réseaux passe par la, qu'il confirme ou infirme mes dires
Salut,
en changeant les deux derniers chiffres, en fait en usurpant l'adresse ip d'une autre machine, tu prends le risque que ta connexion ne fonctionne pas si les deux sont connectées en même temps.
Tu ne sqattes pas le réseau puisque c'est le même dans tous les cas, mais juste les compteurs de statistiques, ce qui est quand même important dans votre cas.
effectivement tu peux laisser un routeur nat avec cette adresse en wan et un autre réseau en lan, tu serais tranquille, une machine qui voudrait usurper aurait un duplicate address.
Mais bon,
il faudrait aussi expliquer à ceux qui gérent le réseau que les statistiques peuvent être facilement faussées, sauf s'ils ont des logs des arp vus du routeur et qu'ils puissent constater que telle adresse ip ne correspond pas à l'adresse mac prévue.
il faudrait les conseiller de mettre en place une authentification 802.1x qui serait bien plus efficace.
en changeant les deux derniers chiffres, en fait en usurpant l'adresse ip d'une autre machine, tu prends le risque que ta connexion ne fonctionne pas si les deux sont connectées en même temps.
Tu ne sqattes pas le réseau puisque c'est le même dans tous les cas, mais juste les compteurs de statistiques, ce qui est quand même important dans votre cas.
effectivement tu peux laisser un routeur nat avec cette adresse en wan et un autre réseau en lan, tu serais tranquille, une machine qui voudrait usurper aurait un duplicate address.
Mais bon,
il faudrait aussi expliquer à ceux qui gérent le réseau que les statistiques peuvent être facilement faussées, sauf s'ils ont des logs des arp vus du routeur et qu'ils puissent constater que telle adresse ip ne correspond pas à l'adresse mac prévue.
il faudrait les conseiller de mettre en place une authentification 802.1x qui serait bien plus efficace.
On a une adresse IP commune à tout l'immeuble, excepté les deux derniers chiffres qui nous sont attribués en fonction de notre chambre.
ils ne sont justement pas en DHCP, mais en adresse fixe (je suppose qu'un petit dépliant explicatif sur comment passer en ip fixe coute moins cher qu'un vrai admin réseau)
ils ne sont justement pas en DHCP, mais en adresse fixe (je suppose qu'un petit dépliant explicatif sur comment passer en ip fixe coute moins cher qu'un vrai admin réseau)
Merci pour ta réponse mais si qqun a une solution qui m'évite de laisser mon pc allumé en permanence ça serait cool quand même !