Rendre un réseau wifi invisible? - Réseaux - Réseaux grand public / SoHo
Marsh Posté le 18-02-2007 à 23:45:11
Il est possible de ne pas diffuser le SSID mais, à moins de reussir à totalement garder les ondes chez toi, il est impossible de le rendre totalement invisible.
Donc en gros c'est pas possible.
Marsh Posté le 19-02-2007 à 04:21:54
d'accord avec mac77, j'ajouterai juste que la désactivation d'une option du type "Extend Range" (chez moi) a la possibilité de réduire la portée du signal... mais fais ça seulement si tu conserves un signal satisfaisant une fois la manip effectuée
mais une protection WPA me semble vraiment obligatoire (+filtrage MAC)
Marsh Posté le 19-02-2007 à 07:17:35
euh moi j'ai une clé wep ça suffit pas?
j'ai mon voisin, je vois son réseau free, mais il est protégé wpa c koi la différence?
Marsh Posté le 19-02-2007 à 08:13:56
WEP/WAP, c est un cryptage des donnés.
le WEP ce crack en a peut moins de 15 minutes il me semble. le WAP ... il faut enormement plus de temps
Marsh Posté le 19-02-2007 à 09:01:43
le wpa ce crack en 10 minutes, le wep il en faut moin, aprés tout dépent si le wifi est fort utilisé.
Marsh Posté le 19-02-2007 à 13:21:38
ReplyMarsh Posté le 19-02-2007 à 14:23:26
le filtrage par mac ça sert à rien et ça fait plus chier à config que à sécuriser
Marsh Posté le 19-02-2007 à 14:43:11
le wep se crack rapidement car la taille des clefs est limitée... le wpa c'est en fonction de la "phrase" de pass choisie par l'utilisateur
Marsh Posté le 19-02-2007 à 23:31:47
Temps de cassage de clés
Cryptage WEP : 5min
Cryptage WPA : 10-15 min
Sources : Cours de sécurité/Wifi en DUT Réseaux & Télécommunications
Marsh Posté le 19-02-2007 à 23:35:00
je veux bien voir un crackage de WPA en 10 15 minutes ...
Marsh Posté le 19-02-2007 à 23:38:45
Casse moi TIr?ve!gi]I.crK_>.&+a";@fS.Ih_pz/fU2ZX%LTYY~0[Y"0? en 10 minutes
Marsh Posté le 20-02-2007 à 00:38:48
mac77 a écrit : Temps de cassage de clés |
et la marmotte, elle met le chocolat dans le papier alu......
casser une clé simple cryptée en WPA en 10 minutes est possible..... si la clé est du type aaaa ou bien 1234
mais je te mets au défit de casser une clé > 8 caractères en 10 minutes.
Marsh Posté le 20-02-2007 à 00:43:36
Je@nb a écrit : je veux bien voir un crackage de WPA en 10 15 minutes ... |
il y a eu un petit film sur le net (ça date de 10/12 mois environ) montrant la "vulnérabilité du cryptage WPA" avec cassage de clé en moins de 10 min. MAIS (car il y a un très gros MAIS) c'était dans des conditions idéales (un max de trames "interressantes en peu de temps et un clé de poids extremement faible).
pour résumé : si tu mets une clé de poid faible (genre aa ou 1234) et que ton voisin de palier est un "chinois du FBI" alors tu peux avoir un pb de sécurité (et encore). Mais si tu mets une clé suffisemment maousse, tu peux dormir sur tes 2 oreilles.
Marsh Posté le 23-02-2007 à 23:35:27
heuuu le craquage en 10 minutes c'est avec des clefs genre 123456 nan c'est pas ca lol (j'aime bien les cours secu wifi c'est toujours de grand moment lol)
heu sinon le filtrage en macadresse pour un reseau particulier c'est tres tres bien .... et puis heu vas te connecter sur un wifi filtre avec les macadress ....
sinon on peut aussi coller un radius ....
Marsh Posté le 24-02-2007 à 13:07:38
Le filtrage par adresse MAC, ca ne marche pas si bien que ca... Il existe des soft pour changer ton adresse MAC et donc pouvoir te connecter à la place de quelqu'un d'autre.
Pour le serveur Radius, je trouve ca un peu compliqué quand meme à mettre en place pour securiser un simple reseau wifi personnel
Seule solution réelement sécurisée, c'est de filtrer avec un firewall tout le trafic, et de n'autoriser que le VPN. puis quand tu veut te connecter, tu te connecte au Wifi, puis à un serveur VPN qui redirige tout ton traffic.
Probleme de cette solution : beaucoup trop compliquée a mettre en place pour un simple reseau wifi personnel
Marsh Posté le 24-02-2007 à 15:21:54
en effet le filtrage par adresse MAC est une grosse connerie.
Si tu utilises un cryptage en WPA2 assez fort. Il faut se dire que la personne qui est capable de casser ta clé, est aussi capable de capturer les trames contenant ton adresse MAC et ainsi ajouter cette mac adresse à sa carte wifi....
Pour un particulier, à mon avis une bonne clé bien longue en WPA2 cela suffit. De plus si tu la change assez régulièrement, la probabilité que qq exploite ton réseau wifi est quasiment nulle.
Autrement un filtrage via firewall, ou comme dis plus haut l'utilisation d'un VPN) est aussi très efficace, mais je ne vois mal, Monsieur ToutLeMonde, avec son PC acheté à Carrouf et sa Mamadou box mettre en oeuvre ces technologies.
Marsh Posté le 24-02-2007 à 17:09:42
le wifi à la campagne, ça sert à quoi, qd on pas Internet......
bye.
Marsh Posté le 25-02-2007 à 02:03:09
moi perso, j'ai juste du cryptage WEP 128bits chez mes parents, pasque les maison sont telement éloignée qu'il n'y a que moi qui peu capter mon wifi
Sinon, chez moi dans un immeuble à forte densité, j'utilise la securité wifi la plus puissante ... LE CABLE
Bah oui, dans une chambre étudiant de 9m², le Wifi ca sert pas à grand chose.
Marsh Posté le 25-02-2007 à 04:07:39
Heu...A la personne qui prétend que le wpa est crackable en 10 minutes et a posté une vidéo...
Si vous l'aviez regardée, il y a de marqué que si la clé wpa est basée sur des mots réels, c'est faisable avec un dictionnaire...Mais que sans cela, cracker le wpa n'est pas possible...
Perso, j'utilise :
Filtrage MAC
WPA avec clé longue et complexe
Pas de diffusion de SSID
Un bon firewall basé sur iptable
Channel peu usité
Nom et mot de passe admin du routeur changés, complexifiés et accessibles uniquement par l'interface réseau locale filaire
Avec cela, je pense me mettre à l'abris de cracker du dimanche...
Marsh Posté le 25-02-2007 à 19:47:16
heu en meme temps le mec qui se galere a vouloir craker un reseau wifi en courant apres les macadress dans les trames c'est qu'il doit un peu se faire chier le dimanche quand meme ..... enfin apres j'dis ca mais j'dis rien hein
Marsh Posté le 25-02-2007 à 20:07:33
le WPA2 n'est pas crackable POUR L'INSTANT, laisse un peu de temps aux Hacker de le faire ...
100 % de sécurité, ca n'existe pas ...
Marsh Posté le 18-02-2007 à 21:15:15
Salut.
Quelqu'un m'a demandé aujourd'hui s'il était possible de rendre un réseau wifi invisible, qu'il soit protégé ou non.
Alors est-ce possible? Perso je dirais non.
Merci.