Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Win7 64bit, ARP-SPOOFING_abwehren/identifizieren (https://www.trojaner-board.de/183804-win7-64bit-arp-spoofing_abwehren-identifizieren.html)

C0r4X 04.01.2017 17:21

Win7 64bit, ARP-SPOOFING_abwehren/identifizieren
 
Hallo Leute,
ich vermute mit sehr hoher Wahrscheinlichkeit, Opfer eines ARP-Spoofing's geworden zu sein.
Nun zu meinen Fragen:
1.Wie wehre ich so eine Attake ab?

Explo 04.01.2017 18:13

Gegenfrage, woher die Vermutung? :)

C0r4X 04.01.2017 21:20

berechtigte Frage:daumenhoc, ich schneide meinen Traffic mit

cosinus 05.01.2017 09:54

Zitat:

Zitat von C0r4X (Beitrag 1632460)
berechtigte Frage:daumenhoc, ich schneide meinen Traffic mit

Schön. Und du woher weißt du nun, dass du den Mitschnitt auch richtig interpretierst? :wtf:

Erfahrungsgemäß kommen hier nämlich sehr viele Leute mit viel Panik an und sehen bei ein paar Zeilen zuviel gleich immer pöhse Hacker. :rofl:

Bevor du hier kopflos Tausend Tools ausführst und zig Einstellungen tätigst möchtest du erstmal diesen Artikel studieren => https://de.wikipedia.org/wiki/ARP-Spoofing

C0r4X 05.01.2017 14:41

Ich kann ja nachvollziehen ihr wollt verstehen wie ich zum Entschluss komme, Erfahrungsgemäß habe ich keine Lösung für mein Problem gefunden und bin relativ generft (sorry).
Panik haben Personen die nicht wissen was abgeht, jedoch Leute die ihr Problem beim Namen nennen können sind sich der Gefahr bewusst und suchen nicht das Problem sondern eine Lösung, nichtsdestotrotz habe ich bereits die Suchmaschine des öfteren durchforstet und Ihr Link war auch dabei :)

cosinus 06.01.2017 10:57

Ich weiß nicht was man mit deinem Posting anfangen soll. Du redest um den heißen Brei herum statt einfach mal zu sagen was Sache ist, welche Einträge dich in den Glauben versetzen, ein ARP-Spoofing-Opfer zu sein.

Xas331 06.01.2017 23:43

ohne die Fakten kann dir niemand helfen , da hier niemand weis , was Sache ist.

C0r4X 07.01.2017 21:25

Sry dass ich erst so spät schreibe, ... Arbeit.
Okay wie soll ich das Simpel darlegen, also im ARP catch auf den jeweiligen clients sind seltsame Einträge vorhanden, unter Windows kann man das ja nachschauen indem man
im cmd, arp -a ausführt.
Ich habe das Netzwerk damals selbst konfiguriert, und ich bin mir 100% sicher dass ich keine mac Adresse mit ff-ff-ff-ff-ff-ff habe oder 00-00-00-00-00-00 daneben sind auch andere Adresse vohanden die beinahe komplett identisch sind, außer die letzen 2 Stellen.
Was noch.... ich weiß welche Adresse mein Router hat und seine Mac Adresse, jedoch versucht eine andere Adresse zu Broadcasten, okay wie komme ich auf das, wenn in meinem Netzwerk eine Adresse in der Subnetmask liegt und die zugehörige Mac Adresse nicht der Router ist und jetzt kommt der creepy Part, diese Adresse kann einer IP zugeordnet werden die nicht in meinem Netzwerk liegt und meinen Router aktiv (beeinträchtigt) woraufhin die nächste Meldung vom Router kommt und von der IP im Netzwerk ... strange, ich habe sogar diese Adresse gesucht und versucht zu pingen ... sie liegt nicht nicht in meinem Land und mein Netzwerk hat geantwortet yay und das sogar 3x.
Im ersten Post habe ich doch die frage gestellt:
Wie wehre ich so eine Attake ab? Ist daran etwas Unverständlich? Was fehlt?
Ich verwende xArp und Wireshark die Informationen habe ich aus beide extrahiert. Diese Sachen waren die "Auffälligsten"

cosinus 07.01.2017 23:22

Zitat:

und ich bin mir 100% sicher dass ich keine mac Adresse mit ff-ff-ff-ff-ff-ff habe oder 00-00-00-00-00-00
das ist jetzt echt nicht dein Ernst? :wtf:

NUR um diese MAC-Adressen gehts? Du willst dich hier als traffic analyser darstellen weißt aber nichtmal was ein Ethernet-Broadcast ist? :wtf:


Zitat:

außer die letzen 2 Stellen.
Anscheinend hast du keine Ahnung davon. Du solltest dich in die Materie erstmal einarbeiten...QED

C0r4X 09.01.2017 07:54

Sie übergehen meine Fragen bewusst, würde Sie bitte meine Fragen ausführlich beantworten, die ich gestellt habe, deslhalb bin ich hier, langsam bekomme ich Zweifel an der Fachlichen Kompetenz, das sind jetzt schon 5 Tage, kann doch nicht wahr sein.

cosinus 09.01.2017 10:18

Fachliche Kompetenz? Was ein Broadcast ist können Sie ja wohl selbst nachlesen oder muss man Ihnen zeigen wie Google bedient wird?

Außer der "MAC-Broadcast" und der unbestimmten MAC-Adresse haben Sie nix Relevantes gepostet womit irgendwer ohne Glaskugel Ihnen helfen könnte. Die wirre Beschreibung ohne Fakten (Auszug aus den Logs) versteht doch keiner.

Explo 09.01.2017 14:29

@C0r4X: Der Hintergrund ist, dass man sich ungern die (große) Mühe macht, jemandem etwas zu erklären, was wohlmöglich nur "Einbildung" ist, weil man 2 Links gelesen hat.

Daher die Frage: "Woher die Vermutung" - Insofern man faktisch belegen kann, warum man glaubt Opfer eines solchen "Angriffes" zu sein, bekommt man auch Feedback. Allerdings, wie oben geschrieben, macht sich keiner gern die Mühe jemandem etwas zu erklären, was dieser nicht wissen brauch, da es lediglich "Paranoia" ist.

-> Bitte jetzt nicht angegriffen fühlen. Es soll lediglich zeigen, warum hier erstmal geklärt wird, ob du wirklich ein "Opfer" bist - bzw. woher die Vermutung kommt (,ob sie eben berechtigt ist) - bevor man (umsonst) eine "Gegen-Anleitung" verfasst J


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131