TG585 v7/aontv fixe IP Adressen

Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).
Forumsregeln
Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).

Diskussionen ĂĽber Provider (deren Produkte und Dienstleistungen) werden im Bereich PROVIDER gefĂĽhrt.

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon wagsoul » Mi 13 Okt, 2010 09:44

ANOther hat geschrieben:sei so gut und erklär mal genau das sicherheitsproblem, v.a. in verbindung mit einer gesicherten wlan-verbindung und dann die verbesserung durch das abdrehen des dhcp...


Hab ich ja. Es ist unsinnig sich darĂĽber Gedanken zu machen. Es ist unsinnig ob das Bargeld offen am Tisch oder in der offenen Schublade liegt, wenn die HaustĂĽre sowieso weit offen ist.
wagsoul
Profi-User
Profi-User
 
Beiträge: 1638
Registriert: Fr 04 Mai, 2007 20:53

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon jutta » Mi 13 Okt, 2010 09:46

@ANOther: es gibt auch noch lan. und es ist nicht in jeder wohnung / in jedem kleinen buero / moeglich, den switch /alle switches/ in einen versperrbaren kasten zu packen.

im uebrigen: sicherheit ist immer mehrstufig. sichere verschluesselung ist ein teil davon, sicher passwoerter sind auch einer, *kein* dhcp gehoert auch dazu.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon lordpeng » Mi 13 Okt, 2010 09:47

>als wenn du deine frei auf dem Tisch liegenden 2.000 Euro jedes Mal in die unversperrte Schublade unter dem^
sorry aber der vergleich hinkt doch sehr - wenn jemand in der lage ist die WLAN verschlĂĽssellung zu brechen, dann kannst davon ausgehen, dass ihn die tatsache, dass der dhcp nicht aktiviert ist, ned wirklich tangieren wird, stichwort sniffer ...

d.h. wenns jemand drauf anlegt, dann ist das keine zusätzliche hürde ... da machts mehr sinn den wlan-mac filter zu aktivieren, wobei das auch ned wirklich eine barriere darstellt wenn jemand rein will
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon lordpeng » Mi 13 Okt, 2010 09:49

>*kein* dhcp gehoert auch dazu
das fällt bei mir eher in die kategorie security by obscurity ... und ist daher keine brauchbare sicherheitsstrategie
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon wagsoul » Mi 13 Okt, 2010 09:58

lordpeng hat geschrieben:>als wenn du deine frei auf dem Tisch liegenden 2.000 Euro jedes Mal in die unversperrte Schublade unter dem^
sorry aber der vergleich hinkt doch sehr - wenn jemand in der lage ist die WLAN verschlĂĽssellung zu brechen, dann kannst davon ausgehen, dass ihn die tatsache, dass der dhcp nicht aktiviert ist, ned wirklich tangieren wird, stichwort sniffer ...


Genau das mein ich ja.

Geld in der Schublade anstatt am freiliegend am Tisch wird einen Einbrecher nicht sonderlich davon abhalten es zu finden und zu nehmen.

Besser ist es ĂĽberhaupt das Eindringen in diesen Bereich zu verhindern (HaustĂĽre zu machen, oder umgelegt auf das WLAN VerschlĂĽsselung aktivieren)
wagsoul
Profi-User
Profi-User
 
Beiträge: 1638
Registriert: Fr 04 Mai, 2007 20:53

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon lordpeng » Mi 13 Okt, 2010 10:05

>Genau das mein ich ja.
ok, dann hab ich's falsch verstanden - mein fehler :-)
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon ANOther » Mi 13 Okt, 2010 10:06

jutta hat geschrieben:@ANOther: es gibt auch noch lan. und es ist nicht in jeder wohnung / in jedem kleinen buero / moeglich, den switch /alle switches/ in einen versperrbaren kasten zu packen.

im uebrigen: sicherheit ist immer mehrstufig. sichere verschluesselung ist ein teil davon, sicher passwoerter sind auch einer, *kein* dhcp gehoert auch dazu.


mal ganz ehrlich:
sollte ich zugriff zu einer aktiven landose haben, isses völlig wurscht, ob dhcp an oder aus is...
portsicherheit am switch und ein, zwei weitere aktivitäten wären dann etwas sinnvoller, diese greifen allerdings VOR dhcp...

(b2t: hier gings allerdings um ein 585 mit aon-tv, also eher weniger sicherheit...)
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
ANOther
Board-Guru
Board-Guru
 
Beiträge: 5940
Registriert: Di 16 Aug, 2005 15:35

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon lordpeng » Mi 13 Okt, 2010 10:13

>sollte ich zugriff zu einer aktiven landose haben, isses völlig wurscht, ob dhcp an oder aus is...
meine rede ...
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon Starvirus » Mi 13 Okt, 2010 14:06

Ich halte es außerdem für sehr unwahrscheinlich das ein Hacker der auch was drauf hat in dein Netz will. Meist sind es irgendwelche Kiddies die meinen sie sind der komplette Megahacker nur weil sie einen Netzwerkverkehr spoofen können.
Wlan Verschlüsselung auf minimum WPA und SSID verstecken dann hast 90% der möchte-gern-hacker schon vertrieben!

Wenn ein Hacker wirklich rein will dann kommt er sowieso rein, da kannst noch soviel Security reinstecken, WLAN ist und bleibt ein offenes Netz!

LAN-mäßig wirst ja doch wissen was du da anhängst!
Bild
Starvirus
Profi-User
Profi-User
 
Beiträge: 1893
Registriert: Do 31 Jan, 2008 23:49
Wohnort: wollt ihr wieder wissen :P

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon robert1 » Mi 13 Okt, 2010 20:33

Liebe Leute,

ich bedanke mich für die tollen Beiträge. Einige befassen sich eher mit dem Sinn vom DHCP, aber gut damit muss ich leben. Nun, ich gebe zu, was die Sicherheit angehet, kann man darüber streiten.
Einige Kritiker wĂĽrden jetzt behaupten, dass das A Netz sowieso schei**e ist, weil ich es nie im Leben auslasten kann, bzw. die Wahrscheinlichkeit sehr gross ist, dass jemand die entsprechende IP aus dem 10er Netz richtig eintippt.
Ich selbst habe ĂĽberlegt, aufs C Netz zu wechseln, doch als ich gesehen habe, dass die meisten Homerouter(zumindest in meiner Umgebung) im C Netz laufen, dachte ich mir, es mal so zu belassen.
Kommen wir mal zum Sachlichen:
Man sollte nicht immer hinterfragen, warum jemand etwas einrichtet.
Ich bitte weiter um konstuktive Kritik bzw. Lösungen.
Der Tipp mit der Einschränkung der DHCP Range finde ich z.B. sehr gut. Ich habe es erfolgreich umgesetzt.
Dazu gibt es die Option:
Always use the same IP address: Ja
was folgendes bewirkt:
DHCP-Leasedauer: Unendlich
Vielleicht findet doch jemand eine Möglichkeit in den aontv Settopboxen was einzustellen.
robert1
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 45
Registriert: Di 12 Okt, 2010 14:29

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon ANOther » Mi 13 Okt, 2010 21:12

hoi
bei der wahl deines netzes (a, b, c, /8, /16, /24 oder ganz was anderes) breuchst nicht wirklich "rücksicht" auf andere, fremde router nehmen, v.a. nicht, wenns darum geht, dass man die ip "erraten" könnte. man muss eine ip (so wie in deinem netz) nicht unbedingt erraten, man kann sie sich auch mitteilen lassen... und das selbe gilt für mac-adressen, die dann eben freigeschaltet wären ...
(was dann mac-filter ebenso ... unnötig macht)


Man sollte nicht immer hinterfragen, warum jemand etwas einrichtet.


doch, genau das sollte man, denn wenn nicht hinterfragt worden wäre, was du willst, wäre das einschränken des dhcpbereiches nie zur rede gekommen, es wäre bei der antwort (der richtigen, btw) von w1 geblieben...
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
ANOther
Board-Guru
Board-Guru
 
Beiträge: 5940
Registriert: Di 16 Aug, 2005 15:35

Re: TG585 v7/aontv fixe IP Adressen

Beitragvon local.host » Do 14 Okt, 2010 19:47

robert1 hat geschrieben:Einige Kritiker wĂĽrden jetzt behaupten, dass das A Netz sowieso schei**e ist, weil ich es nie im Leben auslasten kann, bzw. die Wahrscheinlichkeit sehr gross ist, dass jemand die entsprechende IP aus dem 10er Netz richtig eintippt.
Ich selbst habe ĂĽberlegt, aufs C Netz zu wechseln, doch als ich gesehen habe, dass die meisten Homerouter(zumindest in meiner Umgebung) im C Netz laufen, dachte ich mir, es mal so zu belassen.


A-Netz, C-Netz ... von welch antiken Dingen sprichst du? Jaja, ich weiss schon was du MEINST, aber das was du schreibst ist per Definition so nicht mehr gültig und wäre dann auch nur mit dem passenden Netz richtig gewesen (RFC1918).
local.host
 

Vorherige

ZurĂĽck zu ADSL & xDSL

Wer ist online?

Mitglieder in diesem Forum: Majestic-12 [Bot] und 62 Gäste

cron