LINUX.ORG.RU

Контролировать Интернет, раздающийся через Wi-Fi


0

1

Мне бы хотелось узнать то, как контролировать Интернет, раздающийся через Wi-Fi, смотреть, куда ходят люди, можно даже ограничить каждому соединившемуся скорость. А теперь история, которая меня взбудоражила.

Живу на окраине города, здесь на возвышенности стоит одна моя пятиэтажка, котельная, и ещё несколько зданий (мельница в 7 этажей, зона, молочный завод и мясокомбинат). Из-за того что вокруг ничего нет спокойно принимается FM-радио сразу и нескольких соседних городов, и даже из Новосибирска на 100,7 «Юнитон» (в основном ночью) за 300 километров. Мельница полностью закрывает вид вокно, но в остальные три стороны простоно, отлично видно озеро в 5 километрах, которое в прошлом году закрыла собой новая 12-этажка в 300 метрах отсюда. В моём городе начали строить дома! За два года новых домов стало 4, неделю назад в четвёртый переехала старая подруга. Вчера ей провели домофон и Интернет, и я его настраивал. Немного до этого я установил ей Linux. Всё это время были проблемы с Интернетом: слабый сигнал 3G и перегруженный передатчик, а для настройки свежей винды надо было много скачать. Не радует и проводной Интернет: сильно глючит в обеих системах. Сегодня я попробовал следующее.

Вытащил на крытый балкон компьютер, за балкон - Wi-Fi антенну. Там декоративный железный угол в 45 градусов, антенна с магнитом и легко на него встала. Она также имеет три положения: 90, 45 и 0 градусов, выставил на 45. Холод балкона позволил хорошенько разогнать видеокарту для генерации биткойна, и я пошёл к ней, боясь что на бакон просочится капля дождя и подожжёт компьютер. Wi-Fi поймался. Уровень сигнала 35 из 70 - как в соседней комнате за 3-мя железобетонными стенами, но в прямой видимости и в 300 метрах. Тоже пятый этаж. Оставил пока так.

И вот смотрю, модем перемигивается. Звоню ей, это не она. Wireshark говорит, что обращаются к фкянтяяякти и местному торренту. Кто-то нашёл мою сеть! И в связи с этим вопрос: как её контролировать?

переехала старая подруга

Красивая?

как её контролировать?

А ты не запаролил точку доступа? ССЗБ.

Я бы вообще поднимал по Wi-Fi шифрованный канал, а уже в него отдавал интернет.

adriano32 ★★★
()

Отключи дхцп роутера и настрой на статику только на нужные компы, тогда никто с внешки приконнектится не сможет.

За рассказ плюсик тебе в карму, классно написал. Пиши исчо!

Zhbert ★★★★★
()

Если в сети есть dhcp-сервер, то можно посмотреть в файл leases (для dnsmasq это /var/lib/misc/dnsmasq.leases). Там есть список выданных IP-адресов и их соответствие MAC-адресам, поэтому можно узнать MAC-адрес подключившегося. А потом настроить iptables на фильтрацию только нужных адресов и завести уже шифрование типа WPA.

gentoo_root ★★★★★
()

Да, ещё можно SSH-туннель поднять.

gentoo_root ★★★★★
()
Ответ на: комментарий от gentoo_root

Это если админку оставить Admin-Admin. А вообще хз, я как-то не задумывался об этом, стоит себе WPA2 и стоит.

Zhbert ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Я бы на твоём месте трахался совсем не с отловом халявщика.

Если хочешь действенный способ поиска, держи: сверь время с wireshark'ом, и подымайся с первого этажа вверх, выключая рубильники на электрощитке этажа и засекая время отключения.

С высокой вероятностью (если нет UPS'a), сравнив время отключения и момент прекращения чужого трафика, ты определишь этаж.

adriano32 ★★★
()
Ответ на: комментарий от Zhbert

>Это если админку оставить Admin-Admin.

Нет, это если настроить на клиентском компьютере нужный адрес статически. Если на роутере зафаерволить все IP, кроме двух, то если задать себе один из этих 2 адресов, можно будет подключиться. Может быть конфликт, конечно, но если в это время выключен компьютер, который должен занимать расфаерволенный адрес, то всё заработает.

gentoo_root ★★★★★
()
Ответ на: комментарий от adriano32

>Рубильники то по квартирам тоже ...

Эдак никакого лица не хватит. Морду-то набьют, особенно те, кто не в теме.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Пароля нет, Wi-Fi точку делал для комнаты общежития в 2007 году. К ней могли подключаться сразу несколько человек в комнате. Поэтому и не dnsmasq, как в гентушном мануале, а dhcpd. Мануал был какой-то из ЖЖ, но работает.

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от ZenitharChampion

Так поставь его, решишь свою проблему.

Налоагия - ты поставил на улице Инфинити, оставил в ней ключи и не закрыл, ушел, машину угнали, а ты потом ходишь и голосишь - КАК ЭТО?! КТО ПОСМЕЛ?!

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

*/налоагия/аналогия

Нехило как-то так опечатался, с намеком. Особенно учитывая, что про инфинити писал =)

Zhbert ★★★★★
()
Ответ на: комментарий от adriano32

Ага, дергать выключатели и бегать туда-сюда по этажам, это ух как увлекательно.

Zhbert ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Ты можешь сказать чего хочешь конретно? Найти этого типа? Ограничить трафик? Отключить? Сделать пакость? Увести аккаунт?

adriano32 ★★★
()
Ответ на: комментарий от Zhbert

>Ну это да, но ведь черт его знает, какой там ИП надо задать, если их 2 всего из всего диапазона.

В подсети /24 адресов всего 254. Можно и перебрать.

gentoo_root ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Пускай интернет на Wi-Fi через squid, потом почитаешь access.log.
Ещё неплохо бы свой DNS поднять и на нём для vkontakte.ru сделать primary зону на свой фейковый сайт.

adriano32 ★★★
()
Ответ на: комментарий от ZenitharChampion

iptables в зубы и урезай хоть до байта в минуту

beastie ★★★★★
()
Ответ на: комментарий от adriano32

Аккаунт не хочу, просто меня на вконтакте нет. Найти тоже нет, но вдруг мы знакомы. Пароли увести - ну, можно, но не цель.

Хочу чтобы когда он качает фильмы и музыку, сохранить, реально ли это вообще? Трафик разумеется ограничить. А ещё я не знаю, много ли людей могут подключиться к этой точке.

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от AITap

:-) Читал этот прикол на Хакере, щас попробую, спасибо!

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от ZenitharChampion

Транспарент прокси с кешем ­— будешь видеть лог, что скачано. Ограничить трафик — уже сказали, можно, но надо будет за подругой закрепить один адрес, отпасти мак халявщика и за ним закрепить другой.

adriano32 ★★★
()
Ответ на: комментарий от adriano32

Спасибо за подробный ответ. Для транспарент прокси что нужно? Polipo и Privoxy для Tor слишком простые прокси, или подойдут?

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от ZenitharChampion

Если ты видел трафик, идущий на vk.com, никаким тор там не пахнет. Ставь сквид или любой другой прокси.

adriano32 ★★★
()

Вообще не понял смысла.

Я оставил машину с ключами зажигания, полным баком и открытой дверью на оживлённой улице. Теперь в неё кто-то сел и поехал, как мне за ним последить?

VictimOfLoveToLinux
()
Ответ на: комментарий от VictimOfLoveToLinux

Кстати, автору советую почитать ст. 137 УКРФ.

И как юрист могу сказать что подключение в данном случае с его стороны будет полностью оправдано в суде. Тк точка является открытой по закону а воздух у нас общий и прием открытого сигнала будет расцениваться как приём открытого сигнала. Не более. Вот если бы он взломал твою точку и сидел бы на ней тогда можно было бы подкопить инфы в логах и подать в суд. А тут может случится наоборот.

Частая практика кстати в современной России. Судятся даже за то что хистори меседж клиентов читают. А тут почти 4.5 статьи выходит. Порядка 4ех лет лишения свободы. Но тк это будет первый раз 2 года условно + штраф.

Ну я конечно замечтался. И там с вероятностью 99% сидит школьник или всем известная морская «личность» которая при первом же отключении задрожит и будет ждать что хозяин интернетов придет бить его за то что он использовал его канал...

А вообще данные действия - не хорошо. Пнятненько?

VictimOfLoveToLinux
()
Ответ на: комментарий от gentoo_root

В подсети /24 адресов всего 254. Можно и перебрать.

А ещё можно переключить интерфейс в promiscuious mode и отснифать заголовки пакетов с нужной инфой.

Axon ★★★★★
()
Ответ на: комментарий от VictimOfLoveToLinux

> И как юрист могу сказать что подключение в данном случае с его стороны будет полностью оправдано в суде. Тк точка является открытой по закону а воздух у нас общий и прием открытого сигнала будет расцениваться как приём открытого сигнала. Не более. Вот если бы он взломал твою точку и сидел бы на ней тогда можно было бы подкопить инфы в логах и подать в суд. А тут может случится наоборот.

Я и не хочу препятствовать сети, иначе бы поставил WPA2. Наоборот, хочется чтобы подключались, но хотя бы скорость ограничить, и проконтролировать, чтобы не лазили по незаконным сайтам.

Судятся даже за то что хистори меседж клиентов читают.

Интересно...

И там с вероятностью 99% сидит школьник или всем известная морская «личность» которая при первом же отключении задрожит и будет ждать что хозяин интернетов придет бить его за то что он использовал его канал...

А вот это вряд ли. Пропадёт сеть. Что случилось? Точка пропала? Ну и ладно. Точка не пропала, но не пускает? Тоже нечего бояться, какое бить-то.

А вообще данные действия - не хорошо. Пнятненько?

Я знаю, но чужую переписку логгировать, как Яндекс, и читать, не хочу.

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от ZenitharChampion

arpwatch

Если хочешь увидеть количество подключенных людей, то можешь запустить arpwatch на нужные интерфейсы.

/usr/sbin/arpwatch -i eth0 -f eth0.dat
/usr/sbin/arpwatch -i eth1 -f eth1.dat
В логе будет написано какой MAC, когда появлялся в сети.

По MAC адресу станет понятно, может тебя никто и не взламывал, а это просто телефоны (андроидо-айфоны) к интернеты автоматом присосались, а хозяин телефона и не знает ничего.

justAmoment ★★★★★
()
Ответ на: arpwatch от justAmoment

Да не взламывал никто меня. Я сам рад что ко мне коннектятся. Спасибо за команду.

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от adriano32

> С высокой вероятностью (если нет UPS'a), сравнив время отключения и момент прекращения чужого трафика

Сегодня отсутствие UPS это уже редкость. UPS сейчас обычно встраивается в компьютер, и если его нет то это значит что аккумулятор вышел из строя.

А если UPS в компьютер не встроен, то, с высокой вероятностью, в него и wifi не встроен.

sin_a ★★★★★
()
Ответ на: комментарий от adriano32

Гениальность простого человека не знает границ, и уследить за всеми его полётами фантазии невозможно. А ещё они иногда экономят на спичках и держат постоянно зажжённым газ. Но не всегда.

sin_a ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.