Foros del Web » Administración de Sistemas » Seguridad y redes »

saber rango de IPs de una red sin estar conectado fisicamente

Estas en el tema de saber rango de IPs de una red sin estar conectado fisicamente en el foro de Seguridad y redes en Foros del Web. Tengo una red LAN sin DHCP, todas mis PC son con IP fija, tengo un punto de acceso inalambrico, mis computadoras las tengo con IP ...
  #1 (permalink)  
Antiguo 23/12/2013, 17:44
 
Fecha de Ingreso: diciembre-2013
Mensajes: 46
Antigüedad: 10 años, 4 meses
Puntos: 0
saber rango de IPs de una red sin estar conectado fisicamente

Tengo una red LAN sin DHCP, todas mis PC son con IP fija, tengo un punto de acceso inalambrico, mis computadoras las tengo con IP fija para tener mejor administración pero también por seguridad, al tener wireless el riesgo es mayor a que entren a mi red, pero si yo tengo un rango de IP fijos(sin DHCP) el riesgo disminuye porque la persona que pretenda entrar a mi red sin autorización tendrá que ponerle una IP valida al rango de mi red, manualmente en su equipo(y no la sabrá).
¿que tan cierto es lo que estoy escribiendo?
¿Hay alguna forma para detectar mi rango de red, estando conectado físicamente por wireless o por switch pero no estando conectado lógicamente(por IP)?

Un saludo.
  #2 (permalink)  
Antiguo 23/12/2013, 23:51
 
Fecha de Ingreso: abril-2012
Ubicación: Tijuana
Mensajes: 529
Antigüedad: 12 años
Puntos: 36
Respuesta: saber rango de IPs de una red sin estar conectado fisicamente

Una vez conectado a una red LAN con cualquier Sniffer como WireShark puedes capturar el trafico y ver que ips están conversando.

Y hay que recordar que las computadoras en red siempre se están comunicando entre ellas para compartir la tabla ARP, asi que muy rápidamente obtienes el direccionamiento en el que esta trabajando una red.


Como consejo personal te recomiendo que mejor actives el DHCP, y si quieres tener controlados a los clientes hagas reservas por MAC, o la cantidad de IPs pues puedes reducir los rangos. Yo lo digo por la automatización de esta parte.

En cuanto a la seguridad de una red Wireless La mejor recomendación es tener encristalaron WPA2-AES con una clave FUERTE, y si quieres asegurarla mas pues meter las MACs de los equipos autorizados para acceder a dicha red Wi-FI.
__________________
"Yo solo se, que no se NADA" y "Daria todo lo que se por la mitad de lo que no se".
  #3 (permalink)  
Antiguo 24/12/2013, 15:02
 
Fecha de Ingreso: diciembre-2013
Mensajes: 46
Antigüedad: 10 años, 4 meses
Puntos: 0
Respuesta: saber rango de IPs de una red sin estar conectado fisicamente

Pero por ejemplo, si robo la contraseña de WI-FI, me conecto físicamente a la red, pero no tendré acceso a Internet ni a la red porque no sabría el rango de la red(es con ip fija), si yo instalo el sniffer WireShark, ¿que no se supone que si lo instalas en una PC lo único que vere son las entradas y salidas de mi tarjeta de red?, pero si no estoy en ninguna red (lógicamente) que entradas y salidas saldrían? Según tengo entendido(corrijanme si estoy equivocado por favor) si quiero ver los paquetes que salen o entran a mi red necesitaría crear un proxy en donde todos los paquetes pasaran por esa PC. Pero a como me das a entender.. en una PC que no esta lógicamente conectada en red y ademas es un cliente o terminal(una PC, laptop, etc) simplemente con el hecho de estar físicamente conectado a la red(Switch o WI-FI) puede ver los paquetes que pasan por la red?
Gracias por contestarme larrysys :)
  #4 (permalink)  
Antiguo 25/12/2013, 21:04
 
Fecha de Ingreso: abril-2012
Ubicación: Tijuana
Mensajes: 529
Antigüedad: 12 años
Puntos: 36
Respuesta: saber rango de IPs de una red sin estar conectado fisicamente

con el simple hecho de estar conectado en una red LAN puedes comenzar a capturar los paquetes de BROADCAST que son comunicaciones, que suceden sin que uno se de cuenta, y en donde principalmente y PRECISAMENTE las computadoras se comunican con las demas para tener actualizara la tabla ARP que es una lista de IPs y MACs de las PCs conectadas a un switch o Access Point. Y con eso ya sabriamos en el rango de IPs internas que estan configuradas las demas PCs y posteriormente pues podriamos realizar un escaneo y en dicho rango y saber Gateways, Proxys, Impresoras, etc, etc.

Finalmente como dato, por si quieres saber que contiene esta tabla ARP que comparten las computadoras... abre una consola de comandos (ms-dos) y escribe "arp -a" y te mostrara la tabla ARP
__________________
"Yo solo se, que no se NADA" y "Daria todo lo que se por la mitad de lo que no se".
  #5 (permalink)  
Antiguo 26/12/2013, 00:15
 
Fecha de Ingreso: diciembre-2013
Mensajes: 46
Antigüedad: 10 años, 4 meses
Puntos: 0
Respuesta: saber rango de IPs de una red sin estar conectado fisicamente

ya hice la prueba, instale el WireShark y quite la ip fija(sin DHCP ni nada), no estaba lógicamente conectado a la red pero me llegaban paquetes ARP de broadcast, y allí se podría ver la IP de alguno de los equipos que tengo en red. Así que si es posible ver el rango de red que se utiliza.
He aprendido algo nuevo :P gracias por tus respuestas larrysys. Un saludo a todos!

Etiquetas: conectado, ip, ips, rango, red, seguridad-y-redes-en-dispositivos-y-software, wireless
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:24.