Freifunk Missbrauch

Martin Hilpert martin at hilpert.de
Di Apr 17 08:19:11 CEST 2018


Hallo,

was versteht ihr denn unter Missbrauch?

 Um es mal mit Fakten zu sagen. wir haben 2 Uplinks die effektiv ca 150-200 Mbit ins Internet übertragen können. 
Das sind Werte womit ein Router ( FB7490) der eine Gigabit-Backplane besitzt alleine locker umgehen könnte.

Die defekte FB7490 einfach bitte mal in den Bytespeicher bringen.

@Marvin was hast du für Traffic „gesehen“?

Technisch sieht man vom Freifunk-Router am eigenen Uplink-Router nur DNS bzw. einen UDP Tunnel auf port 1234, ggf. noch http /https zum firmware server.

Wenn der eigene Uplink zu viel genutzt wird, kann man auch die Bandbreiten Beschränkung in der Freifunk Firmware aktivieren.

Grüße Martin


> Am 16.04.2018 um 23:24 schrieb Marvin Beer <kontakt at marvinbeer.de>:
> 
> Guten Abend.
> 
> Kurz und knapp weil spät:
> Ein 300 Euro Router (Btw. viel zu viel für einen Router) sollte eine entsprechende Firewallfunktion mitbringen.
> 
> Schalte das Paket logging ein, verteile deine DHCP leases neu und werte dann nach 24 Stunden aus. Hilfreich hierbei ist die ARP Tabelle.
> 
> Entsprechend kannst du dann ACLs aufstellen, MAC Adressen droppen, nur bestimmte Ports freigeben oder schlicht den Traffic begrenzen.
> 
> Ich selbst habe meinen Freifunk Router offline nehmen müssen, weil mir ebenfalls zu viel fragwürdiger Traffic aufgefallen ist.
> 
> Ist aber nicht so schlimm, weil hier eh genug Zwangs Hotspots existieren, von den ganzen WiFi Druckern mal zu schweigen. Alles offen.
> Und natürlich mit factory Firmware und login Daten.
> 
> Und eins ist klar: Besser wird's nicht.
> 
> 
> Gruß
> 
> Marvin
> 
> 
> 
> info at deu.us <mailto:info at deu.us> <info at deuerling.us <mailto:info at deuerling.us>> schrieb am Mo., 16. Apr. 2018, 21:54:
> Ist es möglich gezielt bestimmte MAC Adressen zu sperren und ihnen den Zugang zu sperren?
> 
> Hier laufen Daten ohne ende über meinen Router ich kann mir bei der Menge nur vorstellen das hier irgendwelche Leute ohne Ende Downloads laufen lassen. musste mir im Februar einen neuen Router kaufen nachdem die Fritzbox 7490 sich ständig aufgehängt hat weil sie zu heiss geworden ist und nun macht der 300 Euro Router 7590 das gleiche weil er einfach überlastet wird. Also wie sehe ich welche Nutzer (MAC Adresse) wieviele Daten ziehen und wie kann man diese dann sperren?
> 
> 
> Am 14.04.2018 um 20:47 schrieb Stephan Jauch:
>> Hi,
>> 
>> wir sollten uns koordinieren, welche Nanostation zum AP aufsteigen soll. Im Moment sind eure Nanostations beide Clients.
>> 
>> Grüße
>> Stephan
>> 
>> Am 14. April 2018 12:38:43 MESZ schrieb Sascha <Sascha at Volkssternwarte-erfurt.de> <mailto:Sascha at Volkssternwarte-erfurt.de>:
>> Heyho Jens.
>> 
>> Kannst du bitte mal ein Rotes Handtuch aus dem Fenster hängen? Will mal 
>> gucken ob ich dich sehe.
>> Seit ilmbeat weggefallen ist, hat die Loco im Dach wenig zu tun. ;-)
>> 
> 

-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <http://lists.freifunk.net/pipermail/erfurt-freifunk.net/attachments/20180417/3d01e9cc/attachment.html>


Mehr Informationen über die Mailingliste erfurt