faq обучение настройка
Текущее время: Пн авг 18, 2025 12:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Супер баг в DI-824?
СообщениеДобавлено: Чт мар 24, 2005 00:56 
Не в сети

Зарегистрирован: Чт мар 10, 2005 00:06
Сообщений: 46
Откуда: Moscow
Имеем роутер с адресом aaa.bbb.ccc.ddd на WAN интерфейсе - белый IP адрес.
Со стороны LAN имеем парочку машин, одна из который выступает в роли сервера. На роутере настроены Virtual Server FTP, HTTP и FTP-Data с диапазоном портов 10000-11023.
Со стороны WAN была проведена атака, сначала порт-скан, потом сканилка сервисов на этих портах.
Все закончилось тем, что роутер с наружи не подавал ни каких признаков жизни, до сервера через Virtual Server достучаться было невозможно.
Запись логов в его внутреннем хранилище заканчивалось 11 станицами, хотя роутер через веб интерфейс говорил, что их там до фига. Благо настроена запись логов в syslog на серваке и что видим:
Цитата:
[router.advnet] Blocked access attempt from 83.199.237.31:1522 to TCP port 1982
[router.advnet] Blocked access attempt from 83.199.237.31:1523 to TCP port 1983
[router.advnet] Blocked access attempt from 83.199.237.31:1524 to TCP port 1984
[router.advnet] Blocked access attempt from 83.199.237.31:1525 to TCP port 1985
[router.advnet] Blocked access attempt from 83.199.237.31:1526 to TCP port 1986
[router.advnet] Blocked access attempt from 83.199.237.31:1527 to TCP port 1987
[router.advnet] Blocked access attempt from 83.199.237.31:1528 to TCP port 1988
[router.advnet] Blocked access attempt from 83.199.237.31:1529 to TCP port 1989
[router.advnet] Blocked access attempt from 83.199.237.31:1530 to TCP port 1990
[router.advnet] Blocked access attempt from 83.199.237.31:1531 to TCP port 1991
[router.advnet] Blocked access attempt from 83.199.237.31:1532 to TCP port 1992
[router.advnet] Blocked access attempt from 83.199.237.31:1533 to TCP port 1993
[router.advnet] Blocked access attempt from 83.199.237.31:1534 to TCP port 1994
[router.advnet] Blocked access attempt from 83.199.237.31:1543 to TCP port 2003
[router.advnet] Blocked access attempt from 83.199.237.31:1544 to TCP port 2004
[router.advnet] ose() in wrong state!!0
[router.advnet] nn_close: calling conn_close() in wrong state!!0
[router.advnet] lling conn_close() in wrong state!!0
[router.advnet] Blocked access attempt from 83.199.237.31:1746 to TCP port 3438
[router.advnet] Blocked access attempt from 83.199.237.31:1745 to TCP port 3428
[router.advnet] ose() in wrong state!!0
[router.advnet] nn_close: calling conn_close() in wrong state!!0
[router.advnet] Blocked access attempt from 83.199.237.31:1808 to TCP port 4501
[router.advnet] Blocked access attempt from 83.199.237.31:1799 to TCP port 4401
[router.advnet] ng state!!0
[router.advnet] nn_close: calling conn_close() in wrong state!!0
[router.advnet] lling conn_close() in wrong state!!0
[router.advnet] lose() in wrong state!!0
[router.advnet] Blocked access attempt from 83.199.237.31:2176 to TCP port 9989
[router.advnet] Blocked access attempt from 83.199.237.31:2176 to TCP port 9989
[router.advnet] ng state!!0
[router.advnet] calling conn_close() in wrong state!!0
[router.advnet] onn_close: calling conn_close() in wrong state!!0
[router.advnet] g state!!0
[router.advnet] Blocked access attempt from 83.199.237.31:2374 to TCP port 31339
[router.advnet] Blocked access attempt from 83.199.237.31:2374 to TCP port 31339
[router.advnet] g state!!0
[router.advnet] onn_close: calling conn_close() in wrong state!!0
[router.advnet] g state!!0
[router.advnet] Blocked access attempt from 83.199.237.31:2402 to TCP port 32785
[router.advnet] Blocked access attempt from 83.199.237.31:2413 to TCP port 32796
[router.advnet] calling conn_close() in wrong state!!0
[router.advnet] Restarted by 192.168.1.3
[router.advnet] USB printer : Canon S450
[router.advnet] Blocked access attempt from 207.25.253.31:20 to TCP port 57441
[router.advnet] Blocked access attempt from 213.234.241.211:80 to TCP port 57509
[router.advnet] Blocked access attempt from 213.234.241.211:80 to TCP port 57507
[router.advnet] Blocked access attempt from 213.234.241.211:80 to TCP port 57505

На сканировании веб-сервиса роутер замолчал и перестал пропускать пакеты.
как быть, что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 24, 2005 19:15 
Не в сети

Зарегистрирован: Чт мар 10, 2005 00:06
Сообщений: 46
Откуда: Moscow
Никто не стал отвечать...
Либо задумались, либо не знают чего сказать...
Сегодня специально проведу один эксперимент: включу DMZ и попрошу товарища специально посканить.
Посмотрим, как работает в DI-824 защита от ДоС атак и проверка на валидность пакетов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 25, 2005 01:02 
Не в сети

Зарегистрирован: Чт мар 10, 2005 00:06
Сообщений: 46
Откуда: Moscow
Короче, выше описанный баг проявляется только если роутер работает как шлюз, а не как DMZ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 25, 2005 10:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
trouble писал(а):
Короче, выше описанный баг проявляется только если роутер работает как шлюз, а не как DMZ.

версия прошивки ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 25, 2005 15:24 
Не в сети

Зарегистрирован: Чт мар 10, 2005 00:06
Сообщений: 46
Откуда: Moscow
Прошивка штатная 1.02
Пробовал залить с сайта 1.03b2, так она у меня не пошла. Девайс подвисал каждые 5 минут, что требовалось нажимать на кнопку ресета.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 25, 2005 17:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
trouble писал(а):
Прошивка штатная 1.02
Пробовал залить с сайта 1.03b2, так она у меня не пошла. Девайс подвисал каждые 5 минут, что требовалось нажимать на кнопку ресета.

Попробуйте сделать сброс из веб-интерфейса в заводские настройки и проверить еще раз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 27, 2005 21:41 
Не в сети

Зарегистрирован: Чт мар 10, 2005 00:06
Сообщений: 46
Откуда: Moscow
Попробовал...
Пару раз подвис, потом словно прошивка к железу притерлась.
сенксь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB