onbekend netwerk apparaat identificeren

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
spacekiek
Elite Poster
Elite Poster
Berichten: 1182
Lid geworden op: 14 jan 2004, 07:44
Uitgedeelde bedankjes: 6 keer
Bedankt: 12 keer

Hoi

Ik probeer een 3 tal apparaten die via WiFi connecteren te identificeren in mijn Unifi netwerk.
Alle 3 devices gebruiken Texas Instruments en ik heb het IP adres + MAC adres, maar verdere info kan ik niet bekomen. (heb Nmap en wireless network manager geprobeerd)

Enige suggesties om deze apparaten op te zoeken ?
tien
Elite Poster
Elite Poster
Berichten: 1264
Lid geworden op: 17 apr 2019, 11:48
Locatie: Attenhoven (Landen)
Uitgedeelde bedankjes: 102 keer
Bedankt: 65 keer

blokkeren en zien wat er niet werkt :wink:
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

Heb je toevallig geen Ring of Nest of andere IoT? Die zouden het kunnen zijn.

Soit, je kan kijken aan welke AP het toestel hangt om toch al een idee te hebben van de locatie. Om het echt te vinden, kan je het toestel continu pingen vanaf een ander toestel, en tegelijk met een laptop met daarop airodump-ng(1) en een compatibele WiFi USB adapter (liefst met directionele antenne erop) kan je de sterkte van het signaal dat van de client afkomstig is continu meten. Gewoon de antenne richten naar de hoek waar het signaal het sterkste is en dan in die richting lopen.

Filter in airodump op het MAC adres van de client zodat je ook niet continu de gegevens van andere clients ziet en je gericht kan zoeken.
Laatst gewijzigd door CCatalyst 20 apr 2020, 14:20, in totaal 1 gewijzigd.
tb0ne
Elite Poster
Elite Poster
Berichten: 1017
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 28 keer
Bedankt: 84 keer

Gezien TI, iets IOT of embedded achtig?
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer

- hostname googlen
- macvendors.com macadres opzoeken
- firewall rules volgen: je hebt het ip, dus kijk wat het ip doet
- scream-test (toestel blokkeren en kijken wat niet meer werkt)
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

- verkeer van de client tappen, in het bijzonder de DNS-lookups die de aard van het beestje meestal wel verraden

Maar Unifi heeft inzake toch ook wat opties om in te zoomen op de activiteit van een bepaalde client? Clients > client kiezen > Device Fingerprint en Deep Packet Inspection.

Je moet het niet ver zoeken als je de informatie gewoon kan opvragen...
MrBlueSky
Premium Member
Premium Member
Berichten: 486
Lid geworden op: 22 maa 2012, 19:29
Uitgedeelde bedankjes: 136 keer
Bedankt: 53 keer

Splitter schreef: - macvendors.com macadres opzoeken
Ik denk dat je vooral met deze tip snel geholpen kan zijn. De eerste 6 digits van een MAC adres verwijzen namelijk altijd naar de fabrikant.
Zo is bijv. 68:63:59:XX:XX:XX de prefix van ADB, fabrikant van de Telenet decoders :wink:
SpecialK
Elite Poster
Elite Poster
Berichten: 1374
Lid geworden op: 22 mei 2013, 09:04
Uitgedeelde bedankjes: 3 keer
Bedankt: 105 keer

Als hij weet dat het Texas Instruments devices zijn, zal hij het MAC-adres al hebben opgezocht denk ik :)
Als het er drie zijn is de kans idd groot dat het één of andere set smart devices is.
DarkV
Elite Poster
Elite Poster
Berichten: 2798
Lid geworden op: 17 apr 2019, 11:47
Uitgedeelde bedankjes: 88 keer
Bedankt: 112 keer

spacekiek schreef:Ik probeer een 3 tal apparaten die via WiFi connecteren te identificeren in mijn Unifi netwerk.
Ben je dan niet begonnen met een nieuw paswoord ?

Zo moet je ieder device opnieuw toevoegen en kan je al die IoT dingen meteen laten connecteren op een aparte SSID en tevens andere VLAN.
Gebruikersavatar
spacekiek
Elite Poster
Elite Poster
Berichten: 1182
Lid geworden op: 14 jan 2004, 07:44
Uitgedeelde bedankjes: 6 keer
Bedankt: 12 keer

Ja, MAC adres heb ik dus idd opgezocht, maar verder dan Texas Instruments kom je niet.
Maar dat zal idd wel iets embedded achtig zijn.
Rare is dat ze connecteren op de AP van de zolder en bij mijn weten is daar echt niks. Bijzonder curieus :-) Eens ik het vind zal mijn euro wel vallen, zo van aaaaa ja datte :lol:

Ik heb nu ff de makkelijkste optie genomen ... blokkeren ... hopelijk valt het ergens op.

DPI kan ik niet doen, want dan heb je een USG nodig niet ?
tien
Elite Poster
Elite Poster
Berichten: 1264
Lid geworden op: 17 apr 2019, 11:48
Locatie: Attenhoven (Landen)
Uitgedeelde bedankjes: 102 keer
Bedankt: 65 keer

dan ook nog hopen dat ze niet opduiken op andere ap :lol:
(en paar maand later een huisgenote die terloops opmerkt dat hare wifi al maanden ni werkt :bang: :beerchug: )
Gebruikersavatar
Joe de Mannen
Elite Poster
Elite Poster
Berichten: 5339
Lid geworden op: 22 feb 2005, 12:46
Uitgedeelde bedankjes: 487 keer
Bedankt: 556 keer

Nadat de mobielrekening binnen is zal dat toch wel duidelijk worden :)
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

spacekiek schreef: Rare is dat ze connecteren op de AP van de zolder en bij mijn weten is daar echt niks. Bijzonder curieus :-)
Zonnepanelen of iets dat ermee te maken heeft (controller oid)?
spacekiek schreef:Ik heb nu ff de makkelijkste optie genomen ... blokkeren ... hopelijk valt het ergens op.
Of ook gewoon niet.

Ik zou iig niet lang kunnen leven met zo'n onopgelost mysterie :-D

Laat ons weten wat het was.
Gebruikersavatar
spacekiek
Elite Poster
Elite Poster
Berichten: 1182
Lid geworden op: 14 jan 2004, 07:44
Uitgedeelde bedankjes: 6 keer
Bedankt: 12 keer

CCatalyst schreef: Zonnepanelen of iets dat ermee te maken heeft (controller oid)?
Ja, maar die gateway is verbonden met UTP, werkt niet via WiFi...
CCatalyst schreef: Of ook gewoon niet.
Ik zou iig niet lang kunnen leven met zo'n onopgelost mysterie :-D
Laat ons weten wat het was.
hehe, ik wil het nu ook wel weten. Voorlopig nog geen reclamaties hier in huis :-)
'k Zal deze namiddag nog eens extra zoeken ... nu eerst pre-teaching :roll:

/UPDATE:

De winnaars zijn ... mijn 3 ring chimes natuurlijk !!! :oops: :lol:
Mijn euro viel toen er iemand aanbelde en ik niks hoorde :-D
Plaats reactie

Terug naar “Netwerken en Security”