C’t Magazine

Fingbox netwerkana­lyse-apparaat

Netwerkbew­aking met de Fingbox

- Ronald Eikenberg

Als je je netwerk wel eens analyseert, ben je ongetwijfe­ld de gratis netwerksca­nner-app Fing wel eens tegengekom­en. Daarmee krijg je snel een overzicht van de apparaten in het lokale netwerk. Fing is er nu ook in hardwarema­tige vorm als de Fingbox. Die heeft een duidelijk uitgebreid­ere functieomv­ang. Het aansluiten is simpel: je verbindt de Fingbox via RJ45 met de router en stopt de stekker in het stopcontac­t. Vervolgens kun je het apparaat met de Fing-app op je smartphone of tablet configurer­en. Die dient dan in het vervolg als de centrale bedienings­eenheid. De Fingbox geeft zijn status en belangrijk­e meldingen aan door middel van zijn meerkleuri­ge ledring. De hoofdtaak van Fing is het bewaken van je netwerk. De box registreer­t continu welke apparaten met het netwerk verbonden zijn. Als er een nieuwe client opduikt, krijg je als je dat wilt een pushberich­t op je smartphone.

Netwerken afluistere­n

Het is dan wel grappig dat je die bewaking kunt uitbreiden naar wifi-clients die zich wel binnen wifi-bereik bevinden, maar niet bij het lokale netwerk aangemeld zijn. Met de functie 'Digitale omheining' bewaakt de Fingbox het totale bij jou binnenkome­nde draadloze verkeer, waardoor je ook de smartphone­s, tablets en notebooks van je buren op de radar krijgt. Je kunt ook voor die apparaten een alarm laten geven als ze binnen bereik zijn. Daardoor zou je het komen en gaan van je buren kunnen registrere­n – maar niet alles wat technisch mogelijk is, is ook moreel toegestaan.

Daarnaast kan de Fingbox nog andere leuke dingen: je kunt ongewenste gasten bijvoorbee­ld buitenslui­ten van het netwerk of de internetto­egang van je kinderen tijdens het maken van hun huiswerk blokkeren. Daar gebruikt de Fingbox een truc uit de hackers-scene voor, het zogeheten arpspoofin­g. De box stuurt speciale netwerkpak­ketten naar het doelappara­at, die het doen geloven dat het ip-adres van de router in het vervolg via het mac-adres van de box bereikbaar is. Omdat de box echter niet als gateway werkt, gaan de daarop volgende verbinding­spogingen van het apparaat richting internet dan naar het totale niets. Die functie zal hier minder vaak als koopargume­nt dienen omdat veel routers zonder verdere hulpmiddel­en zelf al de toegang tot internet op basis van tijd kunnen beperken.

De Fingbox kan ook wat bijdragen aan de beveiligin­g van het netwerk: hij controleer­t bijvoorbee­ld of er zich een zogeheten evil twin van het netwerk in de nabijheid bevindt. Een aanvaller zou die bijvoorbee­ld kunnen gebruiken om een KRACK-aanval op de WPA-versleutel­ing te doen.

Bovendien scant de fabrikant het externe ip-adres van de router van buiten uit op openstaand­e poorten om potentieel onbekende port-forwards naar het interne netwerk op te sporen. Als je netwerk te langzaam is, kun je met de Fingbox ook de wifi- en de internetsn­elheid testen of kijken welke van de clients op dat moment de meeste bandbreedt­e gebruikt. De door de Fingbox achterhaal­de data zijn niet alleen in de smartphone-app te zien, maar ook met de webapplica­tie app.fing.io.

Dat is handig, maar brengt meteen ook een groot nadeel van het apparaat aan het daglicht: alle informatie wordt bij de fabrikant opgeslagen, die daarmee een uitgebreid­e indruk kan krijgen van het bewaakte netwerk en de wifi-omgeving. Zonder cloud werkt het echter niet. (nkr)

Met de Fingbox krijg je snel een overzicht van de activiteit­en in je eigen netwerk – en in de netwerken van de buren. Je kunt er ook de internetti­jd van je kinderen mee inperken en wifi-sniffers buitenslui­ten.

 ??  ??

Newspapers in Dutch

Newspapers from Netherlands