faq обучение настройка
Текущее время: Пт июн 27, 2025 21:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: уязвимость в прошивках роутеров
СообщениеДобавлено: Вт май 05, 2015 08:04 
Не в сети

Зарегистрирован: Вт май 05, 2015 07:36
Сообщений: 4
Добрый день. Работаю в сервисном центре интернет провайдера. Столкнулись с проблемой удаленной перенастройки роутеров дир-100, 120, 300, 320 ревизий A1, B1, B2; дир-615 E4 и некоторых других моделей.
Злоумышленники прописывают на вашем оборудовании кривые днс сервера при этом им совершенно не обязательно знать пароль от роутера и соврешенно не нужно открытое удаленное администрирование.
Перепрошивка данного оборудования не устраняет уязвимость.

Каждый наш клиент при выходе в сеть получает динамически реальный ип. Особо в подробности как это делается не вдавались.. Но думаем, что скрипт перебирает пулы ип адресов пробует перезаписать конфиг и идёт дальше. не очень хорошо когда любой может это сделать :D
А теперь вопрос. Будет ли как-то решаться эта проблема. будут ли новые прошивки или обслуживание старых моделей закончилось?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 05, 2015 10:12 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Это старая известная бага на старых мыльницах. Вроде даже ее пофиксили в последних прошивках для них.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 05, 2015 11:22 
Не в сети

Зарегистрирован: Вт май 05, 2015 07:36
Сообщений: 4
К нам чаще всего носят дир-300 b1, b2, b3 прошивки стоят разные в том числе 2.05, 2.06 проблему не решает.
Про другие мождели сказать сложнее носят их намного меньше....
В любом случае все роутеры шьем.. надеемся, что эти толпы народа прекратятся.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 05, 2015 12:19 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А с какими симптомами и жалобами клиенты приходят?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 05, 2015 12:27 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
dd-wrt, к примеру, не решает вопрос?

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 05, 2015 14:14 
Не в сети

Зарегистрирован: Вт май 05, 2015 07:36
Сообщений: 4
MTRX, у клиентов переписываются днски на 185.86.76.47. через них сначало валит куча рекламы. Потом их видимо блочат и вообще все отваливается. На некоторых убирается галка с удаленного администрирования.
СергейП, dd-wrt эту проблему конечно решит. Но перепрошивать, заново настраивать столько оборудования проблематично. Да и могут появиться другие проблемы связанные со стабильностью работы интернета.
Поэтому и обратились в д-линк. хотелось бы вариант попросще и понадежнее чем альтернативные прошивки.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 05, 2015 14:20 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
dlink давно уже забыл про эти мыльницы. Так что, альтернативная прошивка в данном случае - самый простой и надежный вариант.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 05, 2015 22:41 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
Dir-300 B1-B3 прошили около сотни Wive-NG RTNL жалоб почти не было. Решает проблемы с уязвимостью и аптайм четкий + удаленное администрирование по SSH секурней в дальнейшем и обновление через SSH-кластер весьма удобно. Причина ухода - массовый взлом с прописыванием сторонних DNS и переименовывание WiFi сетей на всякие нецензурные выражения, в некоторых случаях заливали dd-wrt со своим конфигом (миниспам сервер из клиентского роутера), ещё была железзка которая ползала на сайт флористов и накручивала рейтинг скриптом, но это приятная редкость. Dir-615 E4 dd-wrt/openwrt. К слову, у нас в сети с родными прошивками только разве что Zyxel. Asus на Padavan, Merlin и Tomato сплошь, TP-Link - openwrt ибо родные прошивки обычно после открытия нульдей уязвимостей, коих уже масса было опубликовано, будут устранены компаниями с значительной задержкой, а патчи и горячие решения на опенсурсе молненосны по реакции сообщества, поэтому приоритет открытому исходному коду с бурной доработкой и обсуждением.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 06, 2015 08:01 
Не в сети

Зарегистрирован: Вт май 05, 2015 07:36
Сообщений: 4
Ребята спасибо за советы. Наверное так и поступим, правда работы жесть канешно..
Плохо, что саппорт д-линка ушел в глубокий оффлайн. видимо сказать действительно нечего.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 06, 2015 10:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн ноя 10, 2014 11:44
Сообщений: 1060
Откуда: Ryazan
Доброго дня! kuso4ek11, есть у нас прошивка, сделанная в России. Она аналогична тем, что стоят на более новых моделях роутеров и в ней решена проблема уязвимости. Если есть желание протестировать - пишите на мне на почту, вышлю вам прошивку.

_________________
-Полезные настройки
-FAQ по разделу
-FAQ по роутерам на сайте
Телефон технической поддержки: 8-800-700-5465
Наша почта: support@dlink.ru
Группа в Telegram: https://t.me/dlink_ru


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 02, 2017 19:07 
Не в сети

Зарегистрирован: Чт окт 13, 2011 21:43
Сообщений: 19
Sergey Molchanov писал(а):
есть у нас прошивка, сделанная в России. Она аналогична тем, что стоят на более новых моделях роутеров и в ней решена проблема уязвимости. Если есть желание протестировать - пишите на мне на почту, вышлю вам прошивку.

Sergey Molchanov, предложение остаётся в силе? Требуется подобная прошивка для DIR-615 E4.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 02, 2017 19:43 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
_Alex писал(а):
Sergey Molchanov писал(а):
есть у нас прошивка, сделанная в России. Она аналогична тем, что стоят на более новых моделях роутеров и в ней решена проблема уязвимости. Если есть желание протестировать - пишите на мне на почту, вышлю вам прошивку.

Sergey Molchanov, предложение остаётся в силе? Требуется подобная прошивка для DIR-615 E4.

openwrt, dd-wrt

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 02, 2017 19:47 
Не в сети

Зарегистрирован: Чт окт 13, 2011 21:43
Сообщений: 19
Требуется прошивка от производителя устройства.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 02, 2017 19:48 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
_Alex писал(а):
Требуется прошивка от производителя устройства.

Ну-ну. Ждите.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 02, 2017 19:50 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
Хотя, посмотрите здесь: http://tsd.dlink.com.tw

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 521


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB