Hallo zusammen
Ich habe den Verdacht, dass ein Heimnetzwerk, welches ich betreue, eventuell Geräte enthält, welche einem Botnetz oder ähnlichem angehören könnten. Dies daher, dass angeblich von dieser IP über bestehende E-Mail Adressen (Welche den Benutzern desselben Netzwerks gehören) Spam versendet worden sei. Die Mailadressen resp. Server selber werden von jemand anderem betreut, darauf habe ich keinen direkten Einfluss. Von dieser Partei weiss ich auch wegen der Spammails Bescheid.
Ich hab zwar grundsätzliches Wissen darüber wie das Ganze funktioniert, allerdings keinen konkreten Plan wie ich am besten vorgehen soll, um dieser Sache auf den Grund zu gehen. Folgendes habe ich mal vorgesehen:
- Liveboot eines Kali-Linuxsystems, auf einem Gerät, welches an den Router via Kabel angeschlossen wird.
- Welche Tools dazu hat Kali an Bord? Dokumentationen/Wikis dazu?
- Überprüfung des Netzwerkverkehrs auf verdächtige Aktivitäten: Wie erkenne ich solches am besten?
- Dazu Wireshark mit ARP-Spoofing verwenden? Ich bin darin nicht wirklich geübt.
Ich habe vollen (auch physischen) Zugriff auf den Router und die Geräte.
Geräte im Netzwerk sind:
Alle Geräte befinden sich hinter einem Standardrouter von UPC (Schweiz), auf den Server sind einzelne Ports weitergeleitet.
Erfahrung mit Debianbasierten Linuxdistributionen ist vorhanden, allerdings nicht mit Kali direkt.
Wäre froh um einige Tipps wie ich am besten vorgehen kann.
Werden genauere Informationen benötigt, werde ich diese auf Anfrage ergänzen.
Danke und Grüsse
XXXBold
Ich habe den Verdacht, dass ein Heimnetzwerk, welches ich betreue, eventuell Geräte enthält, welche einem Botnetz oder ähnlichem angehören könnten. Dies daher, dass angeblich von dieser IP über bestehende E-Mail Adressen (Welche den Benutzern desselben Netzwerks gehören) Spam versendet worden sei. Die Mailadressen resp. Server selber werden von jemand anderem betreut, darauf habe ich keinen direkten Einfluss. Von dieser Partei weiss ich auch wegen der Spammails Bescheid.
Ich hab zwar grundsätzliches Wissen darüber wie das Ganze funktioniert, allerdings keinen konkreten Plan wie ich am besten vorgehen soll, um dieser Sache auf den Grund zu gehen. Folgendes habe ich mal vorgesehen:
- Liveboot eines Kali-Linuxsystems, auf einem Gerät, welches an den Router via Kabel angeschlossen wird.
- Welche Tools dazu hat Kali an Bord? Dokumentationen/Wikis dazu?
- Überprüfung des Netzwerkverkehrs auf verdächtige Aktivitäten: Wie erkenne ich solches am besten?
- Dazu Wireshark mit ARP-Spoofing verwenden? Ich bin darin nicht wirklich geübt.
Ich habe vollen (auch physischen) Zugriff auf den Router und die Geräte.
Geräte im Netzwerk sind:
- Div. Mobiltelefone (Android)
- TV-Boxen
- Desktopcomputer, Laptops (mit Linux Mint/Windows 10)
- Ein Server mit Debian 10
Alle Geräte befinden sich hinter einem Standardrouter von UPC (Schweiz), auf den Server sind einzelne Ports weitergeleitet.
Erfahrung mit Debianbasierten Linuxdistributionen ist vorhanden, allerdings nicht mit Kali direkt.
Wäre froh um einige Tipps wie ich am besten vorgehen kann.
Werden genauere Informationen benötigt, werde ich diese auf Anfrage ergänzen.
Danke und Grüsse
XXXBold