ARP poisoning sur Freebox Revolution

ARP poisoning sur Freebox Revolution - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 17-04-2014 à 11:02:47    

Hello tout le monde,
 
Voilà j'aurais besoin de vos lumières.
 
Chez moi j'ai une freebox revolution, depuis deux jours je reçois des alertes de mon NOD32 ISS. Comme quoi je me fais attaquer avec de l'ARP poisoning.
 
Ma conf est simple  
Un pc en ethernet  
Une tablette en wifi
 
J'ai tenté de comprendre ce qui à pu se passer. Mais sans succès c'est pour ça que je fais appel à vous.
Je me suis connecté sur ma freebox ( via l'adresse locale )  
J'ai désactivé le Wifi ( j'ai changé la clé en mettant le paramètrage suivant : SSID caché : Clé passage en WPA2 au lieu de la WEP )
J'ai désactivé l'accès distant à ma freebox / désactivé le FTP ( mais dedans il n'y a rien j'ai checké )
J'ai réduit le range DHCP à 3 adresses authentifiés par adresse mac ( Freebox TV, Tablette et mon pc)
Par mesures de sécurité j'ai installé en complémement Xarp pour checker qui habitait en local mais  personne à part mes deux machines et 4adresses 224.0.0.x personne en 192.168.0.x mis à part 192.168.0.254 (freebox ) et 192.168.0.255
 
Xarp et ESET s'affolent quand j'allume le wifi en disant que je subis de l'ARP spoof depuis ma freebox ( défaut 192.168.0.254 )
Etant un peu perdu j'ai changé le DNS par ceux de free ( car par défaut le DNS est ma freebox soit 192.168.0.254
 
J'ai installé wireshark mais à vrai dire je suis un peu novice et je n'ai rien vu pour ma part d'inquiétant.
 
Donc si qqn pouvait m'aider ça serait vraiment cool.
 
Merci par avance
 
HP

Reply

Marsh Posté le 17-04-2014 à 11:02:47   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed