Hacker in mijn netwerk

Status
Niet open voor verdere reacties.

gametoy

Gebruiker
Lid geworden
26 okt 2006
Berichten
36
Als eerst hoop ik dat u mij verder kan helpen. Ik heb geen ideeën meer wat het kan zijn en wat ik kan doen.
Het verhaal hieronder is lang, maar hopelijk hierdoor wel duidelijk.

Het netwerk:
Photo 05-09-13 08 51 15.jpg
Ik hebben een ziggo alles in 1 plus aansluiting
Ik samen met 2 andere appartementen zitten op deze aansluiting.

Modem:
Ipadres static: 192.168.1.1, DHCP range: 192.168.1.2 t/m 255​
Wifi punt: Huurders AP​
Een TV kabel gaat naar Thomas en vriendin, hun internetten verder uitsluitend via Huurders AP​
Een internet, televisie en telefonie kabel gaat naar mij stephan en melanie (hierover later meer)​
Een internet kabel gaat naar Suthan en Shanti, hun hebben op deze kabel hun eigen router gezet die in de 192.168.0.0 range uitdeeld, ze werken verder op hun eigen router wifi of Huurders AP. Hun krijgen altijd 192.168.1.2 van de modem​

Eigen router:
Ipadres static: 192.168.2.1, DHCP range: 192.168.2.20 t/m 69, gateway 192.168.1.1 en ik zeg dat het internet 192.168.1.254 is (modem dhcp range)​
Als DNS gebruik ik 192.168.1.1 en de google servers 8.8.4.4 en nog een​
Aangesloten op router:
Mijn Synology NAS 192.168.2.2​
Mijn vaste computer (DHCP client)​
Mijn printer 192.168.2.3​
Mijn IP Camera 192.168.2.5 (die opneemt naar NAS)​
Mijn 2 Iphones (DHCP)​
Mijn 2 laptops (DHCP)​
Mijn Nintendo 3ds (DHCP)​
Mijn linksys e1000 router 192.168.2.4...waar ik dhcp/wifi op uit heb gezet zodat hij werkt als switch (anders te weinig poorten)​

Nou is dit exact hoe mijn netwerk in elkaar zit, als hier nog vragen over zijn vraag gerust.
Naar mijn mening is het niet mogelijk nu om van het "ziggo/huurders netwerk" mijn privé netwerk (mijn eigen router erachter) in te komen.

HET PROBLEEM:
31.08.2013 / 01.09.2013:
Ik zat 's avonds eens te kijken wat er in mijn netwerk zat en tot mijn verbazing zag ik ineens: "PC_VAN_PAUL" met als mac adres 00:1F:E2:A7:07:A2 en een Hon Hai Precision netwerk kaart.
Photo 01-09-13 00 02 23.jpg
Ik keek toen in mijn eigen router DHCP logboek en zag niks ervan tussen staan.
Ik keek toen in de uitdeelde iP adressen van DHCP van mijn router en zag hem wel staan:
Photo 01-09-13 09 05 09.jpg
Ik probeerde hem te pingen wat niet geheel lukte (1 received, 3 lost)
Ik zag toen dat er nog 2 VMware netwerk adapters op mijn pc aanstonden dus deze heb ik uit gezet (hoewel ik al heel lang geen vmware meer heb gebruikt)
Deze dag heb ik het er maar bij gelaten gezien het toen al 1 uur 's nachts was.

02.09.2013:
Ik keek weer in mijn netwerk en zag weer PC_VAN_PAUL staan.
Photo 02-09-13 16 33 45.jpg
Eenmaal op mijn router zag ik weer dat hij een IP adres had gekregen...en het vreemde van alles is is dat er LAN bij staat...en geen wifi...zoals ik krijg met mijn laptops/mobiels/3ds etc.
Hij verscheen toen wel in mijn DHCP logboek:
Waarbij hij begon op 12:04:14
Mon, 02 Sep 2013 12:04:14 received REQUEST from 00:1F:E2:A7:07:A2
Mon, 02 Sep 2013 12:04:14 sending NAK to 00:1F:E2:A7:07:A2
Mon, 02 Sep 2013 12:04:15 received DISCOVER from 00:1F:E2:A7:07:A2
Mon, 02 Sep 2013 12:04:16 sending OFFER to 255.255.255.255 with 192.168.2.35
HIERNA NOG VELE DISCOVER/OFFER vroeg/kreeg en deze discover/offer gingen door tot 18:15:17
Uiteindelijk om 18:55:12 startte ze weer kreeg toen een volledige DORA:
Mon, 02 Sep 2013 18:55:15 received DISCOVER from 00:1F:E2:A7:07:A2
Mon, 02 Sep 2013 18:55:17 sending OFFER to 255.255.255.255 with 192.168.2.35
Mon, 02 Sep 2013 18:55:17 received REQUEST from 00:1F:E2:A7:07:A2
Mon, 02 Sep 2013 18:55:17 sending ACK to 255.255.255.255

Deze avond nog ben ik naar alle medebewoners toen gegaan en heb ik al hun apparaten nagekeken (laptops,pcs, routers, mobiels, tablets...alles) of ze dit mac adres hadden of PC_VAN_PAUL heette en dit was niet het geval...
Blijkbaar staat VPN passtrought standaard aan op modem's/routers dus ik heb IPSEC, PPTP en L2TP op disabled gezet.
Ik heb tevens mijn eigen apparaten één voor één aangezet om te kijken of het hier ergens vandaan kwam...ook alle pc's gescant met AVAST en niks gevonden.
Tevens ALLE wachtwoorden vervangen van routers/apparaten/wifi
Als laatst ook zijn mac adres geblokkeerd voor wifi...maar geen resultaat want het gaat via LAN

03.09.2013:
's Avonds verscheen hij weer in mijn netwerk:
Tue, 03 Sep 2013 19:42:43 received REQUEST from 00:1F:E2:A7:07:A2
Tue, 03 Sep 2013 19:42:43 sending NAK to 00:1F:E2:A7:07:A2
Tue, 03 Sep 2013 19:42:44 received DISCOVER from 00:1F:E2:A7:07:A2
Tue, 03 Sep 2013 19:42:45 sending OFFER to 255.255.255.255 with 192.168.2.35
Tue, 03 Sep 2013 19:42:49 received DISCOVER from 00:1F:E2:A7:07:A2
Tue, 03 Sep 2013 19:42:50 sending OFFER to 255.255.255.255 with 192.168.2.35
Tue, 03 Sep 2013 19:42:58 received DISCOVER from 00:1F:E2:A7:07:A2
Tue, 03 Sep 2013 19:42:59 sending OFFER to 255.255.255.255 with 192.168.2.35
Tue, 03 Sep 2013 19:43:14 received DISCOVER from 00:1F:E2:A7:07:A2
Tue, 03 Sep 2013 19:43:15 sending OFFER to 255.255.255.255 with 192.168.2.35
Tue, 03 Sep 2013 19:43:15 received REQUEST from 00:1F:E2:A7:07:A2
Tue, 03 Sep 2013 19:43:15 sending ACK to 255.255.255.255

Met hierbij een zeer snellere DORA vergeleken met gisteren.

Bewijs 3-9-13 1.jpgbewijs 3-9-13.jpg
Ik heb toen een pathping gedaan en pings.

Ik heb toen 's avonds mijn router/switch en alle apparaten uitgezet voor 12 uur en die middag erna de modem voor een uur...geen resultaat

04.09.13:
De hacker had blijkbaar een dagje vrij...gisteren was er niks gebeurd

05.09.13:
Ik had eindelijk een goed gevoel...gisteren was niks gebeurd en ik kijk zojuist even en ja hoor...he's back.
bewijs 5-9-13.jpgPhoto 05-09-13 08 33 33.jpg
Hij staat weer in de LOG boeken met zijn mac...maar verder dan dit kom ik niet.




Tot slot
Ik ben radeloos...mijn kennis houdt op na wat ik allemaal heb geprobeerd.
Als er nou in de router stond: PC VAN PAUL - WIFI....oké dan was WIFI gehacked...balen maar nieuw wachtwoord doet wonderen.
Er staat echter NIET wifi...er staat LAN dus bekabeld?

Ik weet niet meer wat ik moet doen....ik wil natuurlijk dat dit geheel stopt en zie zelf nog maar 2 oplossingen:
1: Alles terug naar factory settings en netwerk opnieuw configeren
2: Heel DHCP uitzetten en static gaan werken in de .3 range i.p.v. .2 range

Je zal begrijpen dat beide enigszins wat werk kosten....en om eerlijk te zijn wil ik nu de dader wel te pakken krijgen.
Kan iemand die mijn lange verhaal heeft gelezen mij AUB verder helpen.
Sowieso heeft aangifte doen nut bij zo inbraak als dit?

Als iets niet duidelijk is in het verhaal laat het mij weten ook aub.

Bijvoorbaat dank,
Stephan
 
Hoi gametoy, je kunt je netwerk wat extra beveiligen door op MAC adres te filteren in je Router.
Bijvoorbeeld
1) Door al je eigen MAC adressen van jouw apparaten toe te toestaan om in je netwerk te komen (meer werk)
of
2) mac adres 00:1F:E2:A7:07:A2 (PC_VAN_PAUL) te blokkeren.

groet, toscana99
 
Hoi gametoy, je kunt je netwerk wat extra beveiligen door op MAC adres te filteren in je Router.
Bijvoorbeeld
1) Door al je eigen MAC adressen van jouw apparaten toe te toestaan om in je netwerk te komen (meer werk)
of
2) mac adres 00:1F:E2:A7:07:A2 (PC_VAN_PAUL) te blokkeren.

groet, toscana99

Bedankt voor je snelle reactie.
Ik heb momenteel mac adres 00:1F:E2:A7:07:A2 (PC_VAN_PAUL) geblokkeerd binnen wireless -> wireless mac filter.
Gezien het echter via LAN gebeurd (hoe wil ik het liefst ook weten...zodat ik weet hoe ik dit kan verbeteren, maar nog beter de dader kan pakken) heeft deze mac filter geen resultaat.
2.png

Een MAC filter voor LAN zie ik niet in mijn router (of kijk ik eroverheen) het is gewoon een linksys E2000...
Wat ik wel zie is access restriction, maar dit is echter niet om een LAN apparaat te blokkeren van het gehele 192.168.2.0 netwerk...het is alleen om ervoor te zeggen dat hij niet het internet op mag?
Photo 02-09-13 17 23 17.png

EDIT: ik vergat nog in mijn originele verhaal te vertellen dat ik ook met Ziggo een hele avond aan de lijn heb gehangen en zelfs de support help plus lijn á 0,65 cent p.m.. hun konden mij echter ook niet verder helpen
 
Laatst bewerkt:
Hon Hai is ook bekend onder de naam Foxconn. Dus een grote chip-fabrikant. Lijkt me reëel om te veronderstellen dat PC_VAN_PAUL een desktop-pc is (alhoewel een laptop niet 100% is uit te sluiten), met bekabeld aangesloten vanaf het moederbord.

Ik vermoed niet dat het helpt om er aangifte van te doen, zéker als je ervan overtuigd bent dat PC_VAN_PAUL op de een of andere manier bedraad is aangesloten.

Tijs.
 
Hon Hai is ook bekend onder de naam Foxconn. Dus een grote chip-fabrikant. Lijkt me reëel om te veronderstellen dat PC_VAN_PAUL een desktop-pc is (alhoewel een laptop niet 100% is uit te sluiten), met bekabeld aangesloten vanaf het moederbord.

Ik vermoed niet dat het helpt om er aangifte van te doen, zéker als je ervan overtuigd bent dat PC_VAN_PAUL op de een of andere manier bedraad is aangesloten.

Tijs.

Klopt, heb zelf ook het vermoeden dat het een desktop-pc is, omdat hij dus via LAN in mijn netwerk komt (staat er ook bij..en dus niet wifi).
Aangifte..tjah oké daar wacht ik nog wel mee.
Ik heb het liefst nu eerst dat:
1: Hij niet meer in mijn netwerk kan komen
2: Ik hopelijk kan achterhalen wie het is (gezien geen enkele device in het gehele netwerk dit MAC/PC_VAN_PAUL naam heeft)
3: Ik vervolgens uiteindelijk aangifte kan doen (als ik uberhauwt zo ver kom)

Stap 1 is echt het meest belangrijke...ik snap namelijk gewoon echt niet hoe hij telkens weer binnen komt...de router staan namelijk letterlijk naast mijn computer en is in mijn eigen appartement.
 
Hoi, gametoy, wanneer je ziet dat "PC_VAN_PAUL" op je netwerk zit, doe dan stap voor stap elk apparaat uit die aan je router zit. Wanneer je 1 apparaat hebt uitgezet, check dan of PC_VAN_PAUL" er nog is , zoja, volgende apparaat uitschakelen enz enz.
Dus een voor 1 onderstaande onderstaande apparaten uitschakelen, om te detecteren welk apparaat misschien de boosdoener is, dus 1 voor 1 volgende uitzetten:
Mijn Synology NAS 192.168.2.2
Mijn vaste computer (DHCP client)
Mijn printer 192.168.2.3
Mijn IP Camera 192.168.2.5 (die opneemt naar NAS)
Mijn 2 Iphones (DHCP)
Mijn 2 laptops (DHCP)
Mijn Nintendo 3ds (DHCP)
Mijn linksys e1000 router 192.168.2.4...waar ik dhcp/wifi op uit heb gezet zodat hij werkt als switch (anders te weinig poorten)

Misschien lift PC_VAN_PAUL mee met een van je apparaten, bijvoorbeeld je nintendo of de telefoons... :
groet, toscana99
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan