Я уже писал что WEB интерфейс доступен снаружи по-умлочанию, несмотря на то что TOOLS->REMOTE ACCESS - disabled
Чтож,
после коротких экспериментов я обнаржуил что заткнуть эту дыру возможно, но по пути наткнулся на еще одну...
Итак
1) для выключения удалённого администрирования вы должны
включить его
2) порт желательно поставить в нетривиальное значение. Не использовать 80 ни 8080. Чем ближе к 65535 тем лучше.
И вот тут как раз обнаружил дыру №2. Не смотря на разрешенные адреса со значениями 0.0.0.0, админовский веб был доступен с любого IPшника. Что бы исключить это переходим к 3)
3) вбиваем совешенно левые IPшники в список разрешенных. Любые ненулевые значения.
Получаем, что добраться до WEB смогут только те, кто узнал что вы туда вписали... Чтож, это лучше чем если добраться согли бы все кто ни попадя....
Чтож, все мы люди и писавшие прошивки в DLINK тоже люди... Кстати, как у DLINK с проверками и с regression тестами? Они, хоть в минимальном варианте у вас существуют?