El DNS del enrutador cambia automáticamente

4

No sé si este es el foro correcto donde preguntar, pero no encontré nada más apropiado.

Tengo un enrutador TP-Link modelo TD-W8951ND, y hace tres meses noté que la red se estaba volviendo más lenta cada día. Luego miré la configuración del enrutador, después de varios reinicios y noté que se había cambiado, a un servicio que se resuelve en "GhostNet GmbH".

Después de varias restauraciones de PC, borrados de caché y otros tipos de cosas, ese pensamiento siguió ocurriendo. Luego busqué en un foro que era el problema ROM-0, de hecho, todos los enrutadores con el sistema operativo ZynOS tienen la página principal / rom-0 a la que se puede acceder sin autenticación y contiene la configuración completa del enrutador. Entonces, los hackers pudieron obtener la contraseña de mi enrutador de ese archivo y cambiar el DNS a través de Telnet.

Así que bloqueé las conexiones entrantes a través de telnet y HTTP desde el control remoto, cambié la contraseña de administrador y el problema desapareció durante un mes. Ahora volvió a ocurrir, pero esta vez el DNS se resuelve en Edis GmbH ... ¿Alguna ayuda?

    
pregunta 28.07.2015 - 14:38
fuente

1 respuesta

0

Es probable que sea causado por un clásico falsificación de solicitudes entre sitios ataque desde atrás en el día. Vea la imagen de abajo que explica el ataque. Algunas contramedidas:

  1. Cambie el rango predeterminado de IPv4 de la red LAN y asegúrese de que la IP del enrutador sea NO 192.168.0.1 o 192.168.1.1. Haga que sea aparentemente aleatorio, por ejemplo. 192.168.X.21 o algo por el estilo (lol @ security by dark).
  2. Cambie su enrutador para usar un firmware de fuente abierta / de terceros: Tomato, OpenWRT o DD-WRT son una excelente opción.
  3. Si no puede usar un firmware de terceros, obtenga una versión actualizada del fabricante del enrutador.

El problema no está relacionado con el acceso remoto a su enrutador desde Internet (a través de telnet o HTTP), es una desviación a través de su propio navegador web .

    
respondido por el Milen 28.07.2015 - 16:05
fuente

Lea otras preguntas en las etiquetas