Vraag

ARP-spoofing op ons netwerk?

  • 22 February 2024
  • 3 reacties
  • 80 Bekeken

Wij zijn sinds kort overgeschakeld naar proximus (fiber). De installatietechnieker was zeer gehaast en had maar de helft gedaan van wat hij had moeten doen (de volgende dag kwam er al een andere technieker alles verder afwerken, en de problemen oplossen. Met als gevolg dat wij sinds onze aansluiting problemen hebben met het netwerk: De eerste dagen werkt alles redelijk, dan begint de wifi uit te vallen, eerst sporadisch, maar het verergert zeer snel, en na ongeveer 2 weken valt het netwerk -router, internet box+, booster+,  tv, ook geen verbinding meer met mobiele netwerk enz- elke 3 (!!) minuten uit op alle toestellen, en moet alles terug opstarten. En tegen dat dit is gebeurd, valt alles terug uit...Er zijn ondertussen reeds 5 of 6 techniekers  geweest, alles is reeds 1 of meerdere keren vervangen, gereset, en volledige gereset: en een dag later begint dit terug opnieuw... 

Ik heb ondertussen zelf wat zitten zoeken met command prompt, Fing, opzoeken MAC en IP-adressen, WHOIS enz… en volgens mij (maar ik ben een complete leek, dus...) zijn er toch enkele zaken die niet koosjer zijn.

Wat mij vooral opvalt: in de mij proximus app kan je zien welke toestellen op je netwerk zitten: op het begin waren dat de gebruikelijke apparaten: modem, booster, gsm, ipad enz… maar elke dag dag komen er dingen bij en vandaag stonden er 76 toestellen op

  • mijn eigen GSM stond er 7 keer tegelijk op, allemaal met dezelfde naam,  maar elke keer met andere MACadressen. Als ik die mac-adressen opzoeken, kan ik slechts bij 1 apparaat de fabrikant vinden (ik neem aan dat dit echt mijn toestel is) en bij de andere mac adressen vind ik geen info…
  • de router van ons thuisnetwerk prox*******home staat er ook enkele keren tussen: 1 x met de juiste gegevens (en beveiligd), de andere zijn niet beveiligd en daar krijg ik minder en andere info over
  • er staan met de dag meer toestellen op: beveiligingscameras, office phone system, medische apparatuur, een massa routers allemaal van andere fabrikanten, en een hele hoop ‘naamloze’ apparaten, waar enkel een MAC adres bij staat (maar dat ik niet kan opzoeken).
  • ons verbruik is de laatste dagen enorm gestegen, terwijl wij zelf thuis zo goed als niet op het netwerk waren aangesloten en geen data konden gebruiken…

Ik ken er eigenlijk niets van, maar dit zijn toch rode vlaggen, niet? Het is trouwens ook heel vervelend allemaal want ik werk gedeeltelijk van thuis, wat niet echt lukt…

Dus als iemand weet wat er scheelt en kan helpen, please  do, want wij zijn ten einde raad. En ik ben ook ongerust dat binnenkort alles helemaal kapot is, en onze rekening gehackt wordt of zo…

Gr Sarah


3 reacties

Heel vreemd allemaal omdat het niet duidelijk is waar u naar zit te kijken? Normaal kan men via de simpele “sniffers” enkel het lokale netwerk verkeer zien ttz al wat op het interne net 192.168.x.y zit. Daar zitten dikwijls vreemde devices bij inzoverre dat moderne mobiele devices MAC adres switching kunnen doen te afhankelijk van het type verbinding gebruiken ze een ander MAC adres. Men zal dus vrijwel altijd meer op adressen zien dan er devices zijn. Tweemaal uw thuisrouter is 1x privé en 1x public access denk ik.

De rest lijkt mij vreemd tenzij je met “beestjes” zit … op één of meerdere toestellen.

Ik vermoed inderdaad ook dat er lokaal zoals je zegt een beestje zit, maar wel raar dat het pas na overschakeling op fiber vastgesteld werd?

mss eens met volgende software proberen of je iets kunt detecteren:

Ettercap: Ettercap is een krachtige netwerktool die kan worden gebruikt om ARP-spoofing te detecteren en te voorkomen. Het is beschikbaar voor Windows, macOS en Linux.

Cain & Abel: Cain & Abel is een andere populaire tool voor het detecteren van ARP-spoofing. Het is beschikbaar voor Windows.

Wireshark: Wireshark is een netwerkprotocolanalysator die kan worden gebruikt om ARP-spoofing-verkeer te detecteren. Het is beschikbaar voor Windows, macOS en Linux.

Reputatie 7
Badge +4

@Bambambie Ik zie dat de verbinding met je login voor internet enkele dagen veel verbrak. Sinds 23 februari zie ik dat niet meer. Is het probleem ondertussen opgelost ? 

Reageer