faq обучение настройка
Текущее время: Вс авг 17, 2025 03:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Чт ноя 18, 2004 12:02 
Не в сети

Зарегистрирован: Пн ноя 15, 2004 22:14
Сообщений: 9
Откуда: Moscow
Current Firmware Version: 2.36
Firmware Date: Wed, 25 Feb 2004
Hardware Version: A1

Заглянул в настройки Firewall, и с удивлением обнаружил там правила, которых я не создавал!

См. скриншот: http://krasnoff.narod.ru/foto/di784.jpg

Ни в Virtual Server, ни в Applications ничего подобного и близко нет. Единственное место где они фигурируют - это эти самые правила.
Более того, они не удаляются!!!

Это вообще что?


Последний раз редактировалось krasnoff Чт ноя 18, 2004 12:58, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 18, 2004 12:28 
Не в сети
Модератор
Модератор

Зарегистрирован: Вт фев 03, 2004 11:41
Сообщений: 3072
Откуда: D-Link Москва
krasnoff писал(а):
Current Firmware Version: 2.36
Firmware Date: Wed, 25 Feb 2004

Заглянул в настройки Firewall, и с удивлением обнаружил там правила, которых я не создавал!

См. скриншот: http://krasnoff.narod.ru/foto/di784.jpg

Ни в Virtual Server, ни в Applications ничего подобного и близко нет. Единственное место где они фигурируют - это эти самые правила.
Более того, они не удаляются!!!

Это вообще что?

Эти правила являются правилами поумолчанию, не изменяются и не удаляются. Присутствуют в овсех шлюзах серии DI-xxx в зависимости от прошивки. Об этом на форуме уже неоднократно говорилось.

_________________
С уважением,
Виктор Колосов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 18, 2004 12:47 
Не в сети

Зарегистрирован: Пн ноя 15, 2004 22:14
Сообщений: 9
Откуда: Moscow
Виктор, Вы, судя по всему, даже не открыли прилагаемый скриншот.
Какие ещё правила по умолчанию, которые открывают доступ снаружи к этим диапазонам портов у двух конкретных машин в сети:

UDP 9562-59550 и 12827-41865
TCP 11502-23703 и 15936-63621


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 18, 2004 12:53 
Не в сети

Зарегистрирован: Пн ноя 15, 2004 22:14
Сообщений: 9
Откуда: Moscow
Я был вынужден сделать общий сброс, чтобы удалить эти правила.

Решения проблемы в этом я не вижу, так как КТО-ТО (или что-то) МОЖЕТ УПРАВЛЯТЬ устройством без моего ведома.

Вопрос остаётся открытым, прошу разъяснения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 18, 2004 13:02 
Не в сети
Модератор
Модератор

Зарегистрирован: Вт фев 03, 2004 11:41
Сообщений: 3072
Откуда: D-Link Москва
krasnoff писал(а):
Виктор, Вы, судя по всему, даже не открыли прилагаемый скриншот.
Какие ещё правила по умолчанию, которые открывают доступ снаружи к этим диапазонам портов у двух конкретных машин в сети:

UDP 9562-59550 и 12827-41865
TCP 11502-23703 и 15936-63621

ДА действительно скриншот я неоткрыл, т.к. он неоткрывается (по крайней мере у меня, может еще кто то попробует). Если речь идет о этих правилах
Firewall Rules List
Action Name Source Destination Protocol
Allow Allow to Ping WAN port WAN,* LAN,192.168.0.1 ICMP,8
Deny Default *,* LAN,* *,*
Allow Default LAN,* *,* *,*


Если другие, то извиняюсь.

_________________
С уважением,
Виктор Колосов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 18, 2004 13:03 
Не в сети
Модератор
Модератор

Зарегистрирован: Вт фев 03, 2004 11:41
Сообщений: 3072
Откуда: D-Link Москва
krasnoff писал(а):
Я был вынужден сделать общий сброс, чтобы удалить эти правила.

Решения проблемы в этом я не вижу, так как КТО-ТО (или что-то) МОЖЕТ УПРАВЛЯТЬ устройством без моего ведома.

Вопрос остаётся открытым, прошу разъяснения.

Можете показать здесь что это за правила?

_________________
С уважением,
Виктор Колосов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 18, 2004 13:16 
Не в сети

Зарегистрирован: Пн ноя 15, 2004 22:14
Сообщений: 9
Откуда: Moscow
Скриншот на самом деле открывается, нужно лишь повторно нажать ссылку уже на сайте "народа".

Правила:

Allow msmsgs WAN,* LAN,192.168.123.16 UDP,12827-41865

Allow msmsgs WAN,* LAN,192.168.123.16 TCP,15936-63621

Allow msmsgs WAN,* LAN,192.168.123.26 UDP,9562-59550

Allow msmsgs WAN,* LAN,192.168.123.26 TCP,11502-23703


Название правила на самом деле длиннее:

msmsgs (192.168.123.16:12827)
4


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 18, 2004 17:04 
Не в сети

Зарегистрирован: Пн ноя 15, 2004 22:14
Сообщений: 9
Откуда: Moscow
Опять попёрло!!!

Allow msmsgs (192.168.123.104:11901) WAN,* LAN,192.168.123.104 UDP,11901-48533

Allow msmsgs (192.168.123.104:9609) 1 WAN,* LAN,192.168.123.104 TCP,9609-18846

Да что ж происходит?

p.s. я сейчас только на логи и гляжу, и заметил, что очень сильно убегает вперёд время - за 3 часа на 8 минут. с этим тоже бороться бесполезно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 19, 2004 17:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
krasnoff писал(а):
Опять попёрло!!!

Allow msmsgs (192.168.123.104:11901) WAN,* LAN,192.168.123.104 UDP,11901-48533

Allow msmsgs (192.168.123.104:9609) 1 WAN,* LAN,192.168.123.104 TCP,9609-18846

Да что ж происходит?

p.s. я сейчас только на логи и гляжу, и заметил, что очень сильно убегает вперёд время - за 3 часа на 8 минут. с этим тоже бороться бесполезно?

А удаленное управление роутером включено ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 19, 2004 18:31 
Не в сети

Зарегистрирован: Пн ноя 15, 2004 22:14
Сообщений: 9
Откуда: Moscow
Remote Management на вкладке Tools?

Disabled.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 22, 2004 14:49 
Не в сети

Зарегистрирован: Пн ноя 15, 2004 22:14
Сообщений: 9
Откуда: Moscow
Грустно, но до выхода новой версии firmware об использовании DI-784 в качестве файрволла придётся забыть. Купил я, фактически, точку доступа :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 22, 2004 15:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
krasnoff писал(а):
Грустно, но до выхода новой версии firmware об использовании DI-784 в качестве файрволла придётся забыть. Купил я, фактически, точку доступа :(

В письме я уже писал, что (скорее всего) эти правила появляются потому, что поймали вируса или трояна, кот. позволяет удаленно управлять вашей сеткой, в т.ч. роутером.
А т.к. роутер запросы изнутри не пресекает (в общем случае), то нужно сперва почистить сетку от заразы.
Заразу же получили путем скачивания какой-нибудь левой программы и теперь она сама открывает дырки в файрволе.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 236


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB