Virus ou ataque mudando DNS de Roteador
Bom Dia Pessoal blza? aqui tenho ASN, cada cliente recebe ip valido por PPPOE.
Tenho uns clientes 2.4, a maioria tem roteador aprouter ou ovislink wl5460ap.
No meu server bloqueio acesso a porta 22 e 23, dessa forma eliminando uma qunatidade enorme de ataque aos roteadores dos clientes.
Hj peguei um caso que ja tinha acontecido a 10 dias atras, o cliente ligou q tava sem net, ao acessar o roteador (wl5460ap) ele estava com nat desativado, sem senha (pode ser um erro do tecnico).
Mudei e voltou a funcionar na hora.
Com os outros roteadores e airgrid nao acontece nada. Alguem ja passou por isso?
Vale uma estrelinha
Abracao
Re: Virus ou ataque mudando DNS de Roteador
http://www.techtudo.com.br/noticias/...no-brasil.html
Teve uns casos desses, não sei se o seu se aplica a isso.
Você deixa o acesso ao roteador para o cliente?
Senhas padrões do roteador?
Re: Virus ou ataque mudando DNS de Roteador
já pequei vários casos destes aqui no provedor, cliente ligar informando que esta sem internet, só que a CPE 5.8 do cliente conectado pingando normal, realmente é um vírus que invade o roteador WIFI do cliente e altera o DNS do roteador na CPE 5.8 não vi nem um caso do vírus mudar o DNS somente no roteador WIFI, com as marcas DLINK,TPLINK é INTELBRAS, este vírus invade roteadores que foram configurados mais não foi alterado o usuário e senha que vem padrão admin admin.
Re: Virus ou ataque mudando DNS de Roteador
Provavelmente vírus, só acontece quando a senha da firmware dos roteadores esta como padrão. Padronize uma senha para eles que o problema acaba.
Re: Virus ou ataque mudando DNS de Roteador
1 - troque a senha padrão de fabrica.
2 - bloquei todas as portas abaixo de 1024 com destino aos seus clientes residenciais.