faq обучение настройка
Текущее время: Пн июн 30, 2025 07:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Массовый хак стаоых роутеров
СообщениеДобавлено: Пт окт 23, 2015 11:47 
Не в сети

Зарегистрирован: Ср окт 06, 2010 01:25
Сообщений: 68
Наблюдаю волну одинаковых сбоев настройки в роутерах старых версий ("оранжевые" dir-300, возможно, аналогичные по возрасту другие версии, но остальных у нас массово не сохранилось).
Роутер прекращает выходить в интернет. Проверка показывает, что настройки сменились с PPTP на автополучение адреса по dhcp (причём в неактивных полях видны старые установки). Одновременно с постоянного подключения выбор переставлен на "по требованию".

Судя по всему, одновременно с этим роутер начинает светить в wan адресом 192.168.0.1 и, видимо, раздавать dhcp.

Ну только летом асусы массово днсы переставляли. Утихли, вроде. Теперь это...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Пт ноя 27, 2015 13:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср сен 09, 2015 15:43
Сообщений: 22
Откуда: Ryazan
djatlov писал(а):
Наблюдаю волну одинаковых сбоев настройки в роутерах старых версий ("оранжевые" dir-300, возможно, аналогичные по возрасту другие версии, но остальных у нас массово не сохранилось).
Роутер прекращает выходить в интернет. Проверка показывает, что настройки сменились с PPTP на автополучение адреса по dhcp (причём в неактивных полях видны старые установки). Одновременно с постоянного подключения выбор переставлен на "по требованию".

Судя по всему, одновременно с этим роутер начинает светить в wan адресом 192.168.0.1 и, видимо, раздавать dhcp.

Ну только летом асусы массово днсы переставляли. Утихли, вроде. Теперь это...


Добрый день! Через какой промежуток времени происходит такой сбой, какая прошивка стоит на устройстве, какая ревизия устройства, если можете прикрепить конфигурационный файл до сбоя и после.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Пн дек 28, 2015 18:08 
Не в сети

Зарегистрирован: Ср окт 06, 2010 01:25
Сообщений: 68
Эта падла таки научилась.
Сегодня перенастраивал два старых длинка. У обоих строго аналогичные изменения: днс заменён на какой-то фейк (один и тот же, на 195 начинается, если важно - запишу), подключение с Always поменяно на Manual. 300 и 320 старых, "оранжевых" версий.
Ещё два владельца старых роутеров обратились с проблемой, но пока руки не дошли.
Во второй нашей сети напарник тоже видел не меньше двух хакнутых. .
300-й - Hardware Version : B1 Firmware Version : 2.04
320-й- Firmware Version : 1.00


Было бы неплохо выпустить заплатку. Ещё лучше было бы ещё и засранца поймать.
Я только полгода назад очередной асусопад лечил - они по два раза на дню сыпались. Понятно, что старых длинков меньше, чем новых асусов, но тоже хватает.

UPD: Третий - Hardware Version : B1 Firmware Version : 2.02


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Сб янв 16, 2016 13:59 
Не в сети

Зарегистрирован: Пт дек 26, 2003 09:32
Сообщений: 14
Это уже было. У них дырка, через http запрос можно получить пароль админа. Очередной хацкер вычитал про уязвимость.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Пн янв 18, 2016 14:56 
Не в сети

Зарегистрирован: Ср окт 06, 2010 01:25
Сообщений: 68
И эту дырку никто, я так понимаю, закрывать не будет?
Если дело только в пароле - проблема будет решена запретом удалённого доступа вообще? Или это не влияет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Пн янв 18, 2016 14:58 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
djatlov писал(а):
И эту дырку никто, я так понимаю, закрывать не будет?

Китайцы уже забыли, как эти мыльницы выглядят. Так что, ждать, думаю, не стОит.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Пн янв 18, 2016 17:09 
Не в сети

Зарегистрирован: Пт дек 26, 2003 09:32
Сообщений: 14
djatlov писал(а):
И эту дырку никто, я так понимаю, закрывать не будет?
Если дело только в пароле - проблема будет решена запретом удалённого доступа вообще? Или это не влияет?


Я открывал доступ только со своих белых адресов. Или можно вообще прикрыть 80 порт и юзать pptp для управления.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Пн янв 18, 2016 21:56 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
viz писал(а):
Или можно вообще прикрыть 80 порт и юзать pptp для управления.
почему бы и нет?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Пн янв 18, 2016 23:36 
Не в сети

Зарегистрирован: Пт дек 26, 2003 09:32
Сообщений: 14
Или. Поднимаем на белой статике PPTP сервер. Все свои обслуживаемые железки цепляем PPTP клиентом к серверу. Практически на всех железках есть PPTP клиент. И DynDNS не нужен на железках.

_________________
---
Compaq, HP, Aquarius, Cisco, Netgear, Iomega, Mikrotik, D-Link, Nortel, АТ и еще еще...


Последний раз редактировалось viz Вт янв 19, 2016 09:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Вт янв 19, 2016 06:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Аха имеем метрику равной нулю ... дальше сами догадаетесь?
Что за ерунду городите. Железки старые и лечиьь их ни кто не будет . Как говорится как сказал доктор...

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Вт янв 19, 2016 09:17 
Не в сети

Зарегистрирован: Пт дек 26, 2003 09:32
Сообщений: 14
Vladimir22 писал(а):
Аха имеем метрику равной нулю ... дальше сами догадаетесь?
Что за ерунду городите. Железки старые и лечиьь их ни кто не будет . Как говорится как сказал доктор...


Уважаемый, прежде чем кричать в пещеру, посмотрите на мою подпись. Не возникает никаких ощущений? И кто тут говорит про лечение железок?

_________________
---
Compaq, HP, Aquarius, Cisco, Netgear, Iomega, Mikrotik, D-Link, Nortel, АТ и еще еще...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Массовый хак стаоых роутеров
СообщениеДобавлено: Вт янв 19, 2016 09:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
viz писал(а):
Vladimir22 писал(а):
Аха имеем метрику равной нулю ... дальше сами догадаетесь?
Что за ерунду городите. Железки старые и лечиьь их ни кто не будет . Как говорится как сказал доктор...


Уважаемый, прежде чем кричать в пещеру, посмотрите на мою подпись. Не возникает никаких ощущений? И кто тут говорит про лечение железок?

а что мне ваша подпись ? Не авторитет ни разу !

поясню свои слова ....
все мыльницы в большинстве своем , имеют клиента .
при создании PPTP клиента (да, кстати, а что делать если интернет по PPTP ?) данный интерфейс получит метрику 0 (ноль) , и что дальше ?
хорошо руками правим конфиги , до следующей перезагрузки ? а маршрутизировать этот интерфейс как ?
как быть ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB