리피터가 내 네트워크에 삽입 되었습니까?


7

나는 이것이 그런 종류의 지원 웹 사이트가 아니라는 것을 알고있다. 그러나 다른 쪽 위에서 나는 나의 문제를 매우 매혹적이게 발견했다. 그래서 나는 그것을 어떻게해서든지 게시 할 것이다.

어제 모든 컴퓨터가 내 홈 네트워크에서 연결이 끊어졌습니다. 다시 연결될 때까지 시간이 걸렸습니다. 그런 다음 모든 것이 정상으로 되돌아갔습니다. 게다가 내 컴퓨터 (Windows 7) 중 하나를 사용하면 인터넷에 연결할 수 없었습니다. 모든 이메일 계정 (imap)에 액세스 할 수 있습니다.

google.com에 액세스 할 수 있지만 대부분의 경우 브라우저의 승인 창이 나타나 로그인을 요청합니다. 그것은 말한다 :

Repeater
Login: admin / PW: 1234

이 대화 상자를 종료하면 브라우저가 반환됩니다. 401 unauthorized.

연결하려고 할 때 https://<website>127.0.0.1 (Windows 및 Ubuntu의 경우)에만 유효 한 손상된 인증서에 대한 경고가 표시됩니다.

우리가 네트워크를 수정 한 적이 없으며 사용중인 FritzBox가 중계기로 작동하지 않습니다. 우리는 중계기를 전혀 사용하지 않습니다.

이것은 내가 문제를 해결하려고 시도한 것입니다.  - OS를 우분투로 바꿨는데 똑같은 문제에 직면했습니다.  - 나는 내 DNS를 플러시하고 8.8.8.8 ... 같은 문제를 추가했다.  - 라우터 펌웨어를 업데이트했습니다.

USB 동글이 바뀌면 모든 것이 정상으로 돌아갔습니다. 나는 동글이 부러 졌다고 생각했다. 오늘 집에 돌아와서 .. 같은 일이 다시 일어나고 이번에는 이전과 같은 기계 일뿐만 아니라 스마트 폰 .

추적 경로를 좀 만들었 어. 다음은 내 손상된 시스템의 출력입니다.

foo@foo-MS-7758:~$ tracepath golem.de
 1?: [LOCALHOST]                                         pmtu 1500
 1:  brw002258164b03.setup                                 4.380ms reached
 1:  brw002258164b03.setup                                15.272ms reached
     Resume: pmtu 1500 hops 1 back 1 

작업 기계의 출력 :

 1?: [LOCALHOST]                                         pmtu 1500
 1:  fritz.box                                            10.208ms 
 1:  fritz.box                                             2.689ms 
 2:  p5DCC4446.dip0.t-ipconnect.de                         2.198ms pmtu 1492
 2:  87.186.224.118                                       19.518ms 
 3:  217.0.77.6                                           23.220ms asymm  4 
 4:  b-ea7-i.B.DE.NET.DTAG.DE                             32.254ms asymm  6 
 5:  dtag1.syseleven.net                                  27.833ms asymm  6 
 6:  ae1-0.blu1-r2.syseleven.net                          28.128ms 
 7:  ae0-0.blu1-r1.syseleven.net                          28.677ms asymm  8 
 8:  176.74.59.148                                        28.629ms reached

이 문제의 원인과 해결책은 무엇입니까? 어떻게하면 더 많은 정보를 수집 할 수 있습니까?

편집 : DNS 제대로 작동합니다. 나는 어떤 URL든지 ping 할 수 있고 정확한 IP 그러나 응답 없음을 줄 것이다.

EDIT2 : brw002258164b03은 제 동생 무선 프린터의 네트워크 이름입니다. Fritzbox는 트래픽을 잘못된 장치 또는 다른 장치로 라우팅하는 것 같습니다. 또한 tracepath는 brw002258164b03뿐만 아니라 일부 Microsoft 서버 이름 등을 반환합니다.

여전히 Google 및 golem.de에 액세스 할 수있는 이유는 아직 설명되지 않지만 다른 웹 사이트는 없습니다 (tracepath는 golem.de 또는 google.de를 추적 할 때 동생 ​​프린터 네트워크 이름도 반환 함).

네트워크 장치 목록에서 컴퓨터를 제거한 다음 정적 IP 주소로 연결했습니다. 나는 이것이 어떻게 효과가 있을지에 대해 기쁘게 생각합니다.


아마도 형제 무선 프린터를 소유하고 계십니까?
Daniel B

wireshark는 아마도 당신이 아직 모르는 경우 어떤 IP와 통신하고 있는지와 같은 좀 더 많은 정보를 제공 할 것입니다
barlop

나는 형제 무선 프린터를 소유하고있다. 그렇다. 무선 장치 간의 통신을 사용하지 않도록 설정 한 후에 더 이상 문제가 없었지만 어떻게 이런 일이 발생했는지 알 수 없습니다.
Goot

방금 컴퓨터를 시작했고 같은 문제가 다시 발생했습니다.
Goot

tyi - 며칠 전에 fritz.box를 교체했으며 지금까지 모든 것이 정상으로 돌아 왔습니다. 나는 오래된 것을 재설정하고 나서 그것을 분석 할 것이다.
Goot

답변:


1

권한 팝업을 야기하는 방식으로 야생에서 악용되고있는 UPNP 취약점이 있습니다. 라우터에서 UPNP를 비활성화하고 전원을 껐다 켭니다. 그럼 내가 제공 할 수있는 것보다 더 많은 정보를 "upnp 취약점"에 대한 구글.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.