Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Защита Adsl-Модема Tp-Link От Взлома И Подмены Dns


Recommended Posts

     Наверняка вы втречались с ситуацией когда сайты, которые вы повседневно используйте внезапно начинают открываться иначе, выскакивают рекламные баннеры и прочее безобразие.

В марте 2014 года по всему миру было взломано около 300 тысяч модемов TP-Link. После волны атак на модемах были подменены DNS и злоумышленники спровоцировали утечку паролей и других данных пользователей, путем фишинга сайтов и заражения компьютеров вирусами и троянами.

После анализа сетей некоторых местных провайдеров было выявлено, что:

1. 88% всех adsl-модемов TP-Link используются с подмененными DNS (dns-сервера мошенников), что приводит к тому, что открывая сайты пользователи загружают фальшивые сайты - точные копии популярных сайтов, где якобы нужно обновление adobe flash-player, скачивается вирус и заражается компьютер.
2. На всех модемах открыт доступ из WAN по TCP/80 порту для управления модемом. Это создает условие взломать модем по уязвимости "rom-0" на модемах TP-Link W8101G, W8151N, W8901G,TD-8816, TD-8817, W8961ND, W8816G, 
3. Взломы периодически повторяются, подмена происходит повторно, даже несмотря на перенастройку модема с нуля. 
4. На 50% модемах используется пара логин/пароль:
admin/362729
admin/263297
admin/superheslo
admin/J4f1984527a6a

 

     Чтобы уберечься от этих взломов нужно сделать следующие изменения: через "telnet" и в интерфейсе модема, желательно после полного сброса настроек и перенастройки модема.

Команды Telnet для модема TP-Link

1. Смена логина admin на не стандартный(видео, 775кб), нужно заранее записать логин, чтобы не забыть.

Команда:   sys adminname 'логин' 

2. Смена пароля на более сложный(видео, 775кб) нужно заранее записать пароль, чтобы не забыть.

Команда:   sys password 'пароль'             -  должен содержать !#@%ABGasder593

3. Далее в интерфейсе модема обязательно следует настроить проброс порта 80 из WAN в LAN (видео, 732Кб),на не существующий адресс, дамп "rom-0" не будет доступен к скачиванию.

Выбирайте PVC, который виден в статусе, в строке указан ваш IP, Subnet, Gateway, DNS

4. Нужно закрыть доступ к модему извне, оставив доступ только из LAN(локальной сети). Сделать это можно вот так (видео, 570кб)

 

Чтобы соседи не взламывали ваш вайфай ставьте шифрование "WPA2/PSK"

Также обязательно нужно обновить прошивку модема, скачать с офиц.сайта

Если кому-то не под силу такие операции с модемом. Выкиньте TP-Link - купите Zyxel.

  • Upvote 1
Link to comment
Share on other sites

хайвей или д линк новые не подвержыни взлому и стоят врозы дешевле чем зухел ))) адсл свое уже отжил вдсл его скоро заменит и так оптика  плотить столько денег за зухел что бы потом его выкинуть 20-25 манат хайвей и нет проблем )))

Link to comment
Share on other sites

Асса ))) Кажется у тебя были такие проблемы )) Вот тебе и решение ))

 

А насчет Зикселей - это реальный отстой. Глючат по страшному, реагируют на перепады напряжения, долго коннектятся при перезагрузке, и срок службы - максимум год.

 

Щас кто-то попробуют прорекламировать Линксис - тоже скажу - часто встречал их конфликты с другими периферийными устройства. Просто тупо не дает коннектиться к вайфаю. Или не дает интернет.

 

(сорри, это мое мнение, и как пользователя и как продавца ИТ-оборудования и оно может не совпадать с другими мнениями.)

Link to comment
Share on other sites

Можно взять любой другой модем, будь то Зухель или Д-линк, линксис или хайвей, путевые Асусы тоже попадаются.

Быстро избавиться от подмены DNS помогает команда:

set lan dhcpdns 94.20.20.20 8.8.8.8

 

94.20.20.20 - днс сервер от Дельта Телеком

8.8.8.8 - паблик днс сервер от Гугл

Link to comment
Share on other sites

Асса ))) Кажется у тебя были такие проблемы )) Вот тебе и решение ))

 

А насчет Зикселей - это реальный отстой. Глючат по страшному, реагируют на перепады напряжения, долго коннектятся при перезагрузке, и срок службы - максимум год.

 

Щас кто-то попробуют прорекламировать Линксис - тоже скажу - часто встречал их конфликты с другими периферийными устройства. Просто тупо не дает коннектиться к вайфаю. Или не дает интернет.

 

(сорри, это мое мнение, и как пользователя и как продавца ИТ-оборудования и оно может не совпадать с другими мнениями.)

 

Привет, Спек,

 

А что тогда посоветуешь?

Link to comment
Share on other sites

Привет, Спек,

 

А что тогда посоветуешь?

 

Да возьми любой ТяПялинк ))) 

 

Сколько бы их ни хаяли, но лучше них щас на бакинском рынке нет ничего.

Link to comment
Share on other sites

Где можно купить Zyxel по нормальной цене?

Не рекомендую данную модель, АДСЛ модем данной модели еще куда бы ни шел, но вай фай модели оч капризные и после 2 лет работы начинают мощно глючить, делают выброс сети, не работает индикатор включения нужно несколько раз перезагружать, выбивается и перезагружаается и тд. По мне уж лучше ЛинкСис от Циско или ТП-линк(хотя последним не пользовался).

Edited by PlatinumBest
Link to comment
Share on other sites

Вот взламывают модемы

 

Реклама Зикселя? :)

Если не Зухель,а TP-Link  то происходит как на видео: ссылка на ютубь

Любой другой модем или же тп-линк но защищенный дополнительно своими силами.

Link to comment
Share on other sites

Вот взламывают модемы

 

Если не Зухель,а TP-Link  то происходит как на видео: ссылка на ютубь

Любой другой модем или же тп-линк но защищенный дополнительно своими силами.

Ну учитывая, какой гемор расписан тут с не Зиксель модемами, народ толпой должен ломануться Зикселя раскупать

Edited by Duress
Link to comment
Share on other sites

Ну учитывая, какой гемор расписан тут с не Зиксель модемами, народ толпой должен ломануться Зикселя раскупать

я не пытаюсь зухелю продаж увеличить. пора уже тп-линки обезопасить от атак злодеев из других стран.

каждый 7 модем более или менее защищен от уязвимости rom-0.Остальные все подвержены атаке. Причем никто не замечает что вводит свои логины и пароли на поддельном сайте, тем самым отправляя своими руками пароли злоумышленникам.

Это была попытка достучаться до всех у кого есть тп-линк.

Link to comment
Share on other sites

Не рекомендую данную модель, АДСЛ модем данной модели еще куда бы ни шел, но вай фай модели оч капризные и после 2 лет работы начинают мощно глючить, делают выброс сети, не работает индикатор включения нужно несколько раз перезагружать, выбивается и перезагружаается и тд. По мне уж лучше ЛинкСис от Циско или ТП-линк(хотя последним не пользовался).

Линксис хорошо, но дорого. Зухель тоже хорошо, чуток дешевле 64 манат всего, модель Keenetics DSL - поддерживает 3G, 4G, 1st port LAN maybe used as WANport,300Mbs wifi. Процессор шустрый.

У него пока не обнаружено уязвимости.

Link to comment
Share on other sites

Совсем запутали. Так что же все таки купить, что бы покончить с прерываниями интернета и что бы в онлайн играх не глючило?

Для игр АДСЛ не подходит.

Нужно fast ethernet. Переходите на KATV или metronet. Поинтересуйтесь кто тянет на ваш адресс оптику

Link to comment
Share on other sites

Для игр АДСЛ не подходит.

Нужно fast ethernet. Переходите на KATV или metronet. Поинтересуйтесь кто тянет на ваш адресс оптику

Я узнавал на счет оптики, но в сторону Советской ни кто ее не тянет, так что придется довольствоваться только ADSLом.

Link to comment
Share on other sites

Я узнавал на счет оптики, но в сторону Советской ни кто ее не тянет, так что придется довольствоваться только ADSLом.

Ну тогда нужно подружиться с АТС (монтера завербовать, чтоб линию прозвонил и заменил кабель), купить  другой модем - не тп-линк и жить спокойно

Link to comment
Share on other sites

Ну тогда нужно подружиться с АТС (монтера завербовать, чтоб линию прозвонил и заменил кабель), купить  другой модем - не тп-линк и жить спокойно

Как же сложно с вами айтишниками разговаривать, я ведь уже конкретно задал вопрос...

Где можно купить Zyxel по нормальной цене? 

Link to comment
Share on other sites

Как же сложно с вами айтишниками разговаривать, я ведь уже конкретно задал вопрос...

Где можно купить Zyxel по нормальной цене? 

я заказывал из Бакинити. (+99412) 440 -07 -04

ZyXEL Keenetic DSL Интернет-центр ADSL(4UTP 10/100Mbps,1WAN,802.11n,USB,300Mbps,3G,4G,2X5dBi)   64.00
Link to comment
Share on other sites

 

я заказывал из Бакинити. (+99412) 440 -07 -04

ZyXEL Keenetic DSL Интернет-центр ADSL(4UTP 10/100Mbps,1WAN,802.11n,USB,300Mbps,3G,4G,2X5dBi)   64.00

 

А как на счет Linksys, он лучше или все таки ZyXEL?

Link to comment
Share on other sites

А как на счет Linksys, он лучше или все таки ZyXEL?

Линксис - круть несусветная, но зачем вкладывать столько в интернет. Если нет разницы - зачем платить больше?:)

Link to comment
Share on other sites

Линксис - круть несусветная, но зачем вкладывать столько в интернет. Если нет разницы - зачем платить больше? :)

Просто родственник едет в Дубай, думаю заказать Линксис, там цена такая же как у Зикселя тут

Link to comment
Share on other sites

Я узнавал на счет оптики, но в сторону Советской ни кто ее не тянет, так что придется довольствоваться только ADSLом.

позвоните провайдеру пусть включат fast mod в этом режиме пинг менши 

Link to comment
Share on other sites

Автор, спасибо. Не знал, что логин на TP-Link-e можно менять.

У меня TD-W8961ND уже давно, включен круглосуточно.

Работает без проблем.

Ни разу взломан не был. Видимо, благодаря ACL на WAN.

Link to comment
Share on other sites

Автор, спасибо. Не знал, что логин на TP-Link-e можно менять.

У меня TD-W8961ND уже давно, включен круглосуточно.

Работает без проблем.

Ни разу взломан не был. Видимо, благодаря ACL на WAN.

Да, там еще много крутых фич по телнету. Они все секретные. Вы даже незнаете сколько там дыр :)) ACL это отвод глаз..

Link to comment
Share on other sites

Просто родственник едет в Дубай, думаю заказать Линксис, там цена такая же как у Зикселя тут

Отлично. Пусть привезет. Попользуйтесь - почувствуете разницу. Вздохнете облегченно

Link to comment
Share on other sites

Автор  вы знакомы програмкой dumper?

Лучше скажите как запретит вход в wifi по PIN-у

Смотрел как дампером подростки в ютуб ломают wps. везде где вижу этот wps - отключаю. wpa2-psk и всем спокойнее..

Не смогу помочь с запретом. подскажу наверное то, что нужно немного почитать литературы в вики, обязательно придет идея Вам.

Link to comment
Share on other sites

Остерегайтесь выходить в интернет, если у вас эти DNS-сервера.
64.120.57.239,94.249.192.226,195.20.141.140,173.208.32.26,5.175.225.142,142.91.92.120
fake_dns_servers.png
 

С помощью их злоумышленник переводит Вас на поддельный сайт, откуда введенные вами логины  и пароли будут обязательны украдены и проданы спамерам и другим 3-им лицам.

Edited by İT_Specialist
Link to comment
Share on other sites

Да возьми любой ТяПялинк ))) 

 

Сколько бы их ни хаяли, но лучше них щас на бакинском рынке нет ничего.

 

может быть не все такие, но недавно настраивал новую модель адсл модем+вайфай рутер ТПлинк модель не помню, корпус темно-синего цвета с двумя антенами, так он глючил по страшному, даже пинг на него периодически пропадал, сделал скриншот чтобы показали продавцам, которые после первых жалоб пользователя на модем, типа проверили и вернули им сказав "модем работает нормально"))

короче, взяли зиксель кинетик, который правда до апдейта прошивки мне не понравился (настроил вайфай, а подключиться не давал) но после апдейта - никаких жалоб

Link to comment
Share on other sites

может быть не все такие, но недавно настраивал новую модель адсл модем+вайфай рутер ТПлинк модель не помню, корпус темно-синего цвета с двумя антенами, так он глючил по страшному, даже пинг на него периодически пропадал, сделал скриншот чтобы показали продавцам, которые после первых жалоб пользователя на модем, типа проверили и вернули им сказав "модем работает нормально"))

короче, взяли зиксель кинетик, который правда до апдейта прошивки мне не понравился (настроил вайфай, а подключиться не давал) но после апдейта - никаких жалоб

 

кстати.. у тяпялинков есть хястялик - невозможно иногда зайти в них по 192.168.1.1. Пишет, что невозможно отобразить страницу.

приходится перегружать модем и после этого входит сразу.

Link to comment
Share on other sites

Совсем запутали. Так что же все таки купить, что бы покончить с прерываниями интернета и что бы в онлайн играх не глючило?

Купите D-Link DSL2750U T3.Стоит не дорого и просто отличный модем с множеством дополнительных функций.
Link to comment
Share on other sites

Тема предназначена всем тем, у кого тп-линк, уперто настаивает на том, что менять не будет, но при этом не знает почему у него часто слетают dns и обыденные сайты просят обновлять флэш или баннеры выскакивают :)

Link to comment
Share on other sites

    

1. Смена логина admin на не стандартный(видео, 775кб), нужно заранее записать логин, чтобы не забыть.

Команда:   sys adminname 'логин' 

 

можно подробнее,как попасть в эту командную строку?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • Всплыли новые подробности в связи с подозреваемым в убийстве своих родителей в Сумгайыте - ОБНОВЛЕНО + ВИДЕО
      Стали известны новые подробности в связи с Фикретом Мамедовым, подозреваемым в убийстве членов своей семьи в Сумгайыте. 
      Согласно полученной Oxu.Аz информации, молодой человек был участником второй Карабахской войны. 
      Как стало известно Qafqazinfo, в ходе предварительного расследования было установлено, что он употреблял наркотики.
      Утверждается, что Ф.Мамедов часто требовал у родителей денег и поэтому дома между ними постоянно происходили конфликты. По аналогичной причине 8 апреля Фикрет подрался со своим другом детства. Полицейские, дежурившие рядом с местом происшествия, попытались задержать Мамедова, но тот оказал сопротивление.
      В тот же день на Фикрета Мамедова в 3-м отделении Сумгайытского городского управления полиции был составлен протокол по статьям 510 (мелкое хулиганство) и 535 (злостное неповиновение законному требованию работника полиции или военнослужащего) Кодекса об административных проступках. Суд оштрафовал подозреваемого на 150 манатов за совершенное деяние и освободил его.
      В настоящее время продолжается расследование с целью выяснения причин убийства.
      10:52
      Фикрет Мамедов подозревается в убийстве своих родителей в общежитии №18 в 41-м квартале Сумгайыта.
      Отмечается, что он предоставлял услуги такси. Некоторые из соседей заявили, что в семье время от времени возникали конфликты. 
      Однако одна из соседок сообщила Baku TV, что Фикрет был приветливым и спокойным, да и все члены семьи были очень дружелюбными.
      "Мы только услышали крики о помощи. Но когда мы пришли, было уже поздно", - сказала она.
      Подробнее - в сюжете.
      • 1 reply
    • Названы причины закрытия Бакинского французского лицея
      В Бакинском французском лицее (БФЛ) обнародовали причины приостановки деятельности спустя 10 лет работы.
        • Downvote
        • Like
      • 13 replies
    • Утопленные автомобили из Дубая могут оказаться в Азербайджане: как распознать «утопленника»? - ВИДЕО
      Интенсивные дожди, наблюдающиеся в Дубае (ОАЭ) в последние дни, затопили многие жилые районы города. Больше всего от этого пострадали автовладельцы, так как в результате природного явления множество машин разных марок оказалось под водой.
      Как сообщает Xezerxeber.az, в Азербайджан автомобили в основном импортируются с рынков США, Кореи и Дубая.
      Поскольку привезти машину из Дубая в Азербайджан можно в кратчайшие сроки, то есть за 15 дней, предприниматели предпочитают именно этот вариант. Данная ситуация говорит о том, что автомобили с «подмоченной репутацией» могут быть доставлены также и в нашу страну.
      По словам автомеханика Сахиля Агабейли, обычно бизнесмены покупают такие машины в несколько раз дешевле.
        Однако распознать такой автомобиль можно по нескольким признакам: следам плесени и ржавчины, а затем гнили, особенно в нижней части транспортного средства. Мастер отметил, что, лица, торгующие машинами, чистят и красят днище таких автомобилей. Покупатели также могут определить эти изменения.
      Автомеханик добавил, что, в отличие от автомобилей с двигателями внутреннего сгорания, стоимость ремонта «утопленников» выше. И вождение таких транспортных средств представляет риски даже после ремонта.
      Подробнее - в сюжете:
       
        • Like
      • 6 replies
    • Эксперты ВОЗ обеспокоены по поводу возможности распространения птичьего гриппа среди людей
      Глобальное распространение вируса птичьего гриппа среди млекопитающих, включая людей, представляет собой серьезную проблему для общественного здравоохранения.
        • Haha
        • Like
      • 15 replies
    • Отца и друга азербайджанца, подозреваемого в убийстве москвича из-за парковки, задержали
      Отца и приятеля мужчины, которого подозревают в убийстве жителя Москвы возле дома в
        • Sad
        • Like
      • 113 replies
    • Почему результаты выпускного экзамена у мальчиков ухудшились по сравнению с девочками? - ВИДЕО
      Согласно статистике Государственного экзаменационного центра, результаты тестов у девочек выше, чем у мальчиков.
      Было отмечено, что начиная с 2001-2009 годов поступление девочек-абитуриентов в высшие учебные заведения стремительно росло.
      В 2010-2022 годах девочки превзошли мальчиков в этом соотношении.
        Эксперт по образованию Адиль Велиев считает, что причиной этого может быть то, что мальчики больше отвлекаются.
      Подробнее - в видео Xəzər TV.
       
      • 25 replies
    • Брат жестоко убитой в Казахстане Салтанат Нукеновой дал эксклюзивное интервью - ВИДЕО
      Жуткая, потрясшая всех история убийства хрупкой женщины ее мужем, возможно, не получила бы такой огласки, если бы не ее семья и брат. 
      Речь идет о громком деле об убийстве Салтанат Нукеновой ее мужем, экс-министром экономики Казахстана Куандыком Бишимбаевым. Внимание людей по всему миру сейчас приковано к трансляции судебного заседания - сможет ли влиятельный, состоятельный убийца избежать справедливого наказания? 
      Baku TV Ru поговорил с Айтбеком Амангельды, братом Салтанат, о погибшей сестре, о ее взаимоотношениях с мужем и семьей, о ее прошлом, о семьях Нукеновой и Бишимбаева, и о многом другом.
      В эксклюзивном интервью он также рассказал о том, повлияло ли данное дело на изменение взглядов общества, о психологе преступника, поступали ли угрозы ему от семьи Бишимбаева и т.д.
        Подробнее - в сюжете.
       

       
        • Like
      • 6 replies
    • Буллинг в школах и агрессия в обществе. Новый выпуск «Поговорим?» - ВИДЕО
      Журналист Гамид Гамидов в новом выпуске программы «Поговорим?» представил очередное видеоинтервью. И на этот раз формат передачи несколько отличался от предыдущих выпусков - кроме знакомого ведущего в данном выпуске приняли участие его коллеги – журналисты Джамиля Алекперова, Джавид Османов и Mick Bloom.
      Журналисты обсудили насущные социальные темы, связанные с насилием. Возникает ощущение, что с начала года количество новостей, которые «пугают», стало расти.
        Комментируя данную тенденцию, собеседники в своих обсуждениях затронули буллинг в школах, уважение к старшим и тему безнаказанности, поговорили о том, нужно ли закрывать тик-ток и, как можно сократить уровень агрессии в обществе...
        • Like
      • 24 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...