Comment protéger son réseau après avoir vu des adresses MAC inconnues?
#1
Salut à tous, je me tourne vers vous parce que je suis un peu perdu. J’ai récemment découvert que mon routeur avait une liste de connexions actives avec des adresses MAC que je ne reconnais absolument pas. J’ai changé le mot de passe Wi-Fi, mais je me demande si c’est suffisant ou s’il faut creuser plus loin. Est-ce que certains d’entre vous ont déjà eu ce genre de mauvaises surprises ? Je me demande surtout comment ces appareils ont pu s’y connecter en premier lieu.
Répondre
#2
Bonne piste. Une liste MAC inconnue sur ton routeur peut venir d un voisin ou d un appareil deja connu qui s est reconnecte apres une reinitialisation. Si WPS est actif ou si le mot de passe est faible cela peut jouer. Mets WPA3 si possible. Desactive WPS et cree un reseau invite isolé du reseau principal. Ensuite regarde les adresses MAC et leurs fabricants pour mieux identifier ce qui se connecte. Le detail MAC peut aider mais ce nest pas une preuve fiable a cent pour cent.
Répondre
#3
Parfois c est juste une illusion technique. Des MAC qui restent dans la liste apres deconnexion, ou des appareils qui se reconnectent tout seuls parce que le mot de passe etait encore enregistre sur ton telefon e. Change le mot de passe, deconnecte tout le monde et ne reautorise que les appareils connus. Une verification du fabricant a partir du MAC peut donner des indices, mais ce nest pas infaillible.
Répondre
#4
Ca peut etre inquietant je sais. J ai eu la meme surprise: j ai vu des MAC d inconnu s. jai monte une autre securite; j ai repasse en WPA2 puis WPA3; j ai desactive WPS et jai mis un mot de passe long et complexe. Et jai mis un reseau invite pour les visiteurs. Ca demande un peu de patience.
Répondre
#5
Je te propose un plan rapide. Mot de passe admin change, routeur firmware mis a jour, WPA3 actif, WPS desactive, reseau invite actif, et purge des cles sur tous les appareils pour forcer une reconnexion. Tu peux aussi activer le logging et verifier les heures de connexion pour reperer des patterns. Le mot MAC est utile pour l identification mais ce nest pas une preuve fiable a cent pour cent.
Répondre
#6
Et si le vrai probleme n etait pas une intrusion mais une confusion sur ce que montre exactement la liste des connexions, es tu sur que ces MAC correspondent a des connexions actives et non a des entrees residuelles ?
Répondre
#7
J ai deja vu ça etait plus banal qu on croit: un appareil que j avais oublie se reconnectait apres une mise a jour, ou une imprimante qui reuse un mot de passe enregistré. J ai fini par couper tout et reconnecter seulement les appareils connus, puis j ai active le reseau invite. Le MAC peut sembler clair mais parfois on parle aussi de MAC spoofing sans s en rendre compte.
Répondre


[-]
Réponse rapide
Message
Saisissez votre réponse à ce message ici.

Code de confirmation
Veuillez saisir le texte figurant dans l’image ci-dessous. Ce procédé permet de bloquer les robots.
Code de confirmation
(insensible à la casse)

Aller au forum