Quelle est la meilleur protection pour un Wifi ? - Quelle est la meilleur protection pour u

Juste pour connaitre vos opinons.

J’utilise simplement la reconnaissance de l’adresse Mac.
Je pense que c’est suffisant.

Moi perso j’ai clé wep mais je ne sais pas quelle est la meilleur protection :stuck_out_tongue: donc je ne vote pas :stuck_out_tongue:

Enfin une clé wep c’est “facilement” crackable …

Le reste c’est une autre paire de main.

J’ai répondu MAC, lorsque le filtrage se fait sur MAC personne ne peut se connecter au routeur Wifi si son adresse MAC ne fait pas partie du pool autorisé.

Salut,

Pour ma part c’est une protection @MAC, WPA PSK (TKIP) avec en prime la non diffusion du SSID comme ça t’es tranquille :D. A oui et si t’es super parano (y’en a qui le sont ^^) tu peux changer l’@ ip du routeur.

J’espere que ça t’as aidé.
++

Coment fais tu pour ne pas diffuser le SSID ?
et sinon quel est l’intéret de changer l’Ip du routeur ?

Mon routeur est un Netgear WGT 624

un article sur le sujet Ici

merci a toi :wink: on en apprend tt les jours :slight_smile:

Alors l’interet de changer l’ip du routeur n’est utile que lorsque tu desactive le serveur dhcp (celui qui donne des ip a ttes tes machines).
En effet lorsque le “pirate” aura passé la muraille clé WPA + @mac + SSID il faudra qu’en plus il connaisse l’ip passerelle.

Pour virer le SSID, pour ma part c’est une option a desactiver dans l’onglet WIFI.
Pour changer l’ip routeur ça depend du modele.

Apres faut arreter la parano :ane: c pas le premier pelos qui va cracker un reseau wifi… bon ok ya des distrib linux tt faite ^^ mais bon :smiley:

wpa(avec un bon mpd bien complexe) et il y a personne qui passe + filtrage par adresse mac

et aucun pb, apres on peut rajouter enlever le dhcp, desactiver le ssid broadcast, changer l’ip du routeur/le mdp et la ben voila, quelqu’un peut essayer, il y sera encore dans longtemps

moi j’ai clé wep 128 je pense que c’est suffisant car la ou j’habite il n’y a pas beaucoup de voisin !!

heu facilement …
disons que c’est une question de temps :slight_smile:

a vos dires je suis parti sur l’idée d’installer mes clients en WPA…
Mais pourriez vous me me dire quelles sont les failles du Wep
Je pensais, surement a tort qu’un encryptage a 64/128 bit etait suffisant…
Vu que je me trompe…

Merci de vos commentaires :slight_smile:

En tapant faille wep dans Google tu auras toutes les explications.

En gros avec une protection WEP, il suffit d’écouter ton réseau pendant une dizaine de minutes pour trouver la clé.

On entend dire tout et n’importe quoi…
Après avoir cassé la clée WPA le pirate va être très embêtter pour trouver l’IP de la passerelle, oulalalalala, je le plaint
Sinon le filtrage MAC ne sert a rien, on émule ça comme on veut surtout après avoir cassé des clées…

Mettez une bonne clée non WEP et tout ira bien.

Salut,
Bon, je vais certainement répéter ce qui a été dit.
Clé wep : trop facile à cracker (il existe maintenant des logiciels faits exprès pour ça)
Restriction d’adresses MAC : seule, c’est inefficace. Il suffit de sniffer le réseau quelques temps pour voir passer les adresses MAC permises. Il suffit ensuite de paramétrer sa carte wifi avec une adresse MAC autorisée (et oui, la plupart des cartes ethernet et wifi ont la possibilité de programmer l’adresse MAC).
Bref, le minimum pour être protégé, c’est clé WPA + restriction MAC + SSID caché et si possible pas de DHCP.
Amitiés
Janus

Moi aussi je vais me répéter,
mais aujourd’hui la seule sécurité qui vaut le coup est l’authentification par serveur radius couplé avec AES

Un serveur radius, c’est pas à la porté de l’internaute lambda :wink:

Oui et non, j’ai appris moi même quasiment toutes mes compétences…
après il faut que ca interesse.