Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Защита Adsl-Модема Tp-Link От Взлома И Подмены Dns


Recommended Posts

     Наверняка вы втречались с ситуацией когда сайты, которые вы повседневно используйте внезапно начинают открываться иначе, выскакивают рекламные баннеры и прочее безобразие.

В марте 2014 года по всему миру было взломано около 300 тысяч модемов TP-Link. После волны атак на модемах были подменены DNS и злоумышленники спровоцировали утечку паролей и других данных пользователей, путем фишинга сайтов и заражения компьютеров вирусами и троянами.

После анализа сетей некоторых местных провайдеров было выявлено, что:

1. 88% всех adsl-модемов TP-Link используются с подмененными DNS (dns-сервера мошенников), что приводит к тому, что открывая сайты пользователи загружают фальшивые сайты - точные копии популярных сайтов, где якобы нужно обновление adobe flash-player, скачивается вирус и заражается компьютер.
2. На всех модемах открыт доступ из WAN по TCP/80 порту для управления модемом. Это создает условие взломать модем по уязвимости "rom-0" на модемах TP-Link W8101G, W8151N, W8901G,TD-8816, TD-8817, W8961ND, W8816G, 
3. Взломы периодически повторяются, подмена происходит повторно, даже несмотря на перенастройку модема с нуля. 
4. На 50% модемах используется пара логин/пароль:
admin/362729
admin/263297
admin/superheslo
admin/J4f1984527a6a

 

     Чтобы уберечься от этих взломов нужно сделать следующие изменения: через "telnet" и в интерфейсе модема, желательно после полного сброса настроек и перенастройки модема.

Команды Telnet для модема TP-Link

1. Смена логина admin на не стандартный(видео, 775кб), нужно заранее записать логин, чтобы не забыть.

Команда:   sys adminname 'логин' 

2. Смена пароля на более сложный(видео, 775кб) нужно заранее записать пароль, чтобы не забыть.

Команда:   sys password 'пароль'             -  должен содержать !#@%ABGasder593

3. Далее в интерфейсе модема обязательно следует настроить проброс порта 80 из WAN в LAN (видео, 732Кб),на не существующий адресс, дамп "rom-0" не будет доступен к скачиванию.

Выбирайте PVC, который виден в статусе, в строке указан ваш IP, Subnet, Gateway, DNS

4. Нужно закрыть доступ к модему извне, оставив доступ только из LAN(локальной сети). Сделать это можно вот так (видео, 570кб)

 

Чтобы соседи не взламывали ваш вайфай ставьте шифрование "WPA2/PSK"

Также обязательно нужно обновить прошивку модема, скачать с офиц.сайта

Если кому-то не под силу такие операции с модемом. Выкиньте TP-Link - купите Zyxel.

  • Upvote 1
Link to comment
Share on other sites

хайвей или д линк новые не подвержыни взлому и стоят врозы дешевле чем зухел ))) адсл свое уже отжил вдсл его скоро заменит и так оптика  плотить столько денег за зухел что бы потом его выкинуть 20-25 манат хайвей и нет проблем )))

Link to comment
Share on other sites

Асса ))) Кажется у тебя были такие проблемы )) Вот тебе и решение ))

 

А насчет Зикселей - это реальный отстой. Глючат по страшному, реагируют на перепады напряжения, долго коннектятся при перезагрузке, и срок службы - максимум год.

 

Щас кто-то попробуют прорекламировать Линксис - тоже скажу - часто встречал их конфликты с другими периферийными устройства. Просто тупо не дает коннектиться к вайфаю. Или не дает интернет.

 

(сорри, это мое мнение, и как пользователя и как продавца ИТ-оборудования и оно может не совпадать с другими мнениями.)

Link to comment
Share on other sites

Можно взять любой другой модем, будь то Зухель или Д-линк, линксис или хайвей, путевые Асусы тоже попадаются.

Быстро избавиться от подмены DNS помогает команда:

set lan dhcpdns 94.20.20.20 8.8.8.8

 

94.20.20.20 - днс сервер от Дельта Телеком

8.8.8.8 - паблик днс сервер от Гугл

Link to comment
Share on other sites

Асса ))) Кажется у тебя были такие проблемы )) Вот тебе и решение ))

 

А насчет Зикселей - это реальный отстой. Глючат по страшному, реагируют на перепады напряжения, долго коннектятся при перезагрузке, и срок службы - максимум год.

 

Щас кто-то попробуют прорекламировать Линксис - тоже скажу - часто встречал их конфликты с другими периферийными устройства. Просто тупо не дает коннектиться к вайфаю. Или не дает интернет.

 

(сорри, это мое мнение, и как пользователя и как продавца ИТ-оборудования и оно может не совпадать с другими мнениями.)

 

Привет, Спек,

 

А что тогда посоветуешь?

Link to comment
Share on other sites

Привет, Спек,

 

А что тогда посоветуешь?

 

Да возьми любой ТяПялинк ))) 

 

Сколько бы их ни хаяли, но лучше них щас на бакинском рынке нет ничего.

Link to comment
Share on other sites

Где можно купить Zyxel по нормальной цене?

Не рекомендую данную модель, АДСЛ модем данной модели еще куда бы ни шел, но вай фай модели оч капризные и после 2 лет работы начинают мощно глючить, делают выброс сети, не работает индикатор включения нужно несколько раз перезагружать, выбивается и перезагружаается и тд. По мне уж лучше ЛинкСис от Циско или ТП-линк(хотя последним не пользовался).

Edited by PlatinumBest
Link to comment
Share on other sites

Вот взламывают модемы

 

Реклама Зикселя? :)

Если не Зухель,а TP-Link  то происходит как на видео: ссылка на ютубь

Любой другой модем или же тп-линк но защищенный дополнительно своими силами.

Link to comment
Share on other sites

Вот взламывают модемы

 

Если не Зухель,а TP-Link  то происходит как на видео: ссылка на ютубь

Любой другой модем или же тп-линк но защищенный дополнительно своими силами.

Ну учитывая, какой гемор расписан тут с не Зиксель модемами, народ толпой должен ломануться Зикселя раскупать

Edited by Duress
Link to comment
Share on other sites

Ну учитывая, какой гемор расписан тут с не Зиксель модемами, народ толпой должен ломануться Зикселя раскупать

я не пытаюсь зухелю продаж увеличить. пора уже тп-линки обезопасить от атак злодеев из других стран.

каждый 7 модем более или менее защищен от уязвимости rom-0.Остальные все подвержены атаке. Причем никто не замечает что вводит свои логины и пароли на поддельном сайте, тем самым отправляя своими руками пароли злоумышленникам.

Это была попытка достучаться до всех у кого есть тп-линк.

Link to comment
Share on other sites

Не рекомендую данную модель, АДСЛ модем данной модели еще куда бы ни шел, но вай фай модели оч капризные и после 2 лет работы начинают мощно глючить, делают выброс сети, не работает индикатор включения нужно несколько раз перезагружать, выбивается и перезагружаается и тд. По мне уж лучше ЛинкСис от Циско или ТП-линк(хотя последним не пользовался).

Линксис хорошо, но дорого. Зухель тоже хорошо, чуток дешевле 64 манат всего, модель Keenetics DSL - поддерживает 3G, 4G, 1st port LAN maybe used as WANport,300Mbs wifi. Процессор шустрый.

У него пока не обнаружено уязвимости.

Link to comment
Share on other sites

Совсем запутали. Так что же все таки купить, что бы покончить с прерываниями интернета и что бы в онлайн играх не глючило?

Для игр АДСЛ не подходит.

Нужно fast ethernet. Переходите на KATV или metronet. Поинтересуйтесь кто тянет на ваш адресс оптику

Link to comment
Share on other sites

Для игр АДСЛ не подходит.

Нужно fast ethernet. Переходите на KATV или metronet. Поинтересуйтесь кто тянет на ваш адресс оптику

Я узнавал на счет оптики, но в сторону Советской ни кто ее не тянет, так что придется довольствоваться только ADSLом.

Link to comment
Share on other sites

Я узнавал на счет оптики, но в сторону Советской ни кто ее не тянет, так что придется довольствоваться только ADSLом.

Ну тогда нужно подружиться с АТС (монтера завербовать, чтоб линию прозвонил и заменил кабель), купить  другой модем - не тп-линк и жить спокойно

Link to comment
Share on other sites

Ну тогда нужно подружиться с АТС (монтера завербовать, чтоб линию прозвонил и заменил кабель), купить  другой модем - не тп-линк и жить спокойно

Как же сложно с вами айтишниками разговаривать, я ведь уже конкретно задал вопрос...

Где можно купить Zyxel по нормальной цене? 

Link to comment
Share on other sites

Как же сложно с вами айтишниками разговаривать, я ведь уже конкретно задал вопрос...

Где можно купить Zyxel по нормальной цене? 

я заказывал из Бакинити. (+99412) 440 -07 -04

ZyXEL Keenetic DSL Интернет-центр ADSL(4UTP 10/100Mbps,1WAN,802.11n,USB,300Mbps,3G,4G,2X5dBi)   64.00
Link to comment
Share on other sites

 

я заказывал из Бакинити. (+99412) 440 -07 -04

ZyXEL Keenetic DSL Интернет-центр ADSL(4UTP 10/100Mbps,1WAN,802.11n,USB,300Mbps,3G,4G,2X5dBi)   64.00

 

А как на счет Linksys, он лучше или все таки ZyXEL?

Link to comment
Share on other sites

А как на счет Linksys, он лучше или все таки ZyXEL?

Линксис - круть несусветная, но зачем вкладывать столько в интернет. Если нет разницы - зачем платить больше?:)

Link to comment
Share on other sites

Линксис - круть несусветная, но зачем вкладывать столько в интернет. Если нет разницы - зачем платить больше? :)

Просто родственник едет в Дубай, думаю заказать Линксис, там цена такая же как у Зикселя тут

Link to comment
Share on other sites

Я узнавал на счет оптики, но в сторону Советской ни кто ее не тянет, так что придется довольствоваться только ADSLом.

позвоните провайдеру пусть включат fast mod в этом режиме пинг менши 

Link to comment
Share on other sites

Автор, спасибо. Не знал, что логин на TP-Link-e можно менять.

У меня TD-W8961ND уже давно, включен круглосуточно.

Работает без проблем.

Ни разу взломан не был. Видимо, благодаря ACL на WAN.

Link to comment
Share on other sites

Автор, спасибо. Не знал, что логин на TP-Link-e можно менять.

У меня TD-W8961ND уже давно, включен круглосуточно.

Работает без проблем.

Ни разу взломан не был. Видимо, благодаря ACL на WAN.

Да, там еще много крутых фич по телнету. Они все секретные. Вы даже незнаете сколько там дыр :)) ACL это отвод глаз..

Link to comment
Share on other sites

Просто родственник едет в Дубай, думаю заказать Линксис, там цена такая же как у Зикселя тут

Отлично. Пусть привезет. Попользуйтесь - почувствуете разницу. Вздохнете облегченно

Link to comment
Share on other sites

Автор  вы знакомы програмкой dumper?

Лучше скажите как запретит вход в wifi по PIN-у

Смотрел как дампером подростки в ютуб ломают wps. везде где вижу этот wps - отключаю. wpa2-psk и всем спокойнее..

Не смогу помочь с запретом. подскажу наверное то, что нужно немного почитать литературы в вики, обязательно придет идея Вам.

Link to comment
Share on other sites

Остерегайтесь выходить в интернет, если у вас эти DNS-сервера.
64.120.57.239,94.249.192.226,195.20.141.140,173.208.32.26,5.175.225.142,142.91.92.120
fake_dns_servers.png
 

С помощью их злоумышленник переводит Вас на поддельный сайт, откуда введенные вами логины  и пароли будут обязательны украдены и проданы спамерам и другим 3-им лицам.

Edited by İT_Specialist
Link to comment
Share on other sites

Да возьми любой ТяПялинк ))) 

 

Сколько бы их ни хаяли, но лучше них щас на бакинском рынке нет ничего.

 

может быть не все такие, но недавно настраивал новую модель адсл модем+вайфай рутер ТПлинк модель не помню, корпус темно-синего цвета с двумя антенами, так он глючил по страшному, даже пинг на него периодически пропадал, сделал скриншот чтобы показали продавцам, которые после первых жалоб пользователя на модем, типа проверили и вернули им сказав "модем работает нормально"))

короче, взяли зиксель кинетик, который правда до апдейта прошивки мне не понравился (настроил вайфай, а подключиться не давал) но после апдейта - никаких жалоб

Link to comment
Share on other sites

может быть не все такие, но недавно настраивал новую модель адсл модем+вайфай рутер ТПлинк модель не помню, корпус темно-синего цвета с двумя антенами, так он глючил по страшному, даже пинг на него периодически пропадал, сделал скриншот чтобы показали продавцам, которые после первых жалоб пользователя на модем, типа проверили и вернули им сказав "модем работает нормально"))

короче, взяли зиксель кинетик, который правда до апдейта прошивки мне не понравился (настроил вайфай, а подключиться не давал) но после апдейта - никаких жалоб

 

кстати.. у тяпялинков есть хястялик - невозможно иногда зайти в них по 192.168.1.1. Пишет, что невозможно отобразить страницу.

приходится перегружать модем и после этого входит сразу.

Link to comment
Share on other sites

Совсем запутали. Так что же все таки купить, что бы покончить с прерываниями интернета и что бы в онлайн играх не глючило?

Купите D-Link DSL2750U T3.Стоит не дорого и просто отличный модем с множеством дополнительных функций.
Link to comment
Share on other sites

Тема предназначена всем тем, у кого тп-линк, уперто настаивает на том, что менять не будет, но при этом не знает почему у него часто слетают dns и обыденные сайты просят обновлять флэш или баннеры выскакивают :)

Link to comment
Share on other sites

    

1. Смена логина admin на не стандартный(видео, 775кб), нужно заранее записать логин, чтобы не забыть.

Команда:   sys adminname 'логин' 

 

можно подробнее,как попасть в эту командную строку?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • И опять Помогите))
      Девочки форума....кто может откликнитесь
      все все все...мне нужна ваша помощь....
      У дочери день варенье в понедельник, меня поставщики подвели, заказала костюм  Чуи(на вайлдберис) вобщем отказали ...
      А она у меня ужасная анимешница, вобщем решила сама смастерить ей костюм , благо не очень тяжёлый ...
      У меня есть пальтишко, портниха онун астарыны дейишечек, шляпку куплю , брюки черные и сарочка есть, остаётся только два элемента, серая жилетка и короткий пиджачок, серая жилетка может у кого то от костюма остался, могу купить, или за шоколадку взять, а что делать с пиджаком? Моя портиниха отказалась((( говорит переделать нет проблем , а новый сшить нет ...
      Очень мало времени ....помогите, можно и советом...
      По магазинам не могу пройтись с работы в 6 выхожу...могу успеть только в один но только если точно знать что могу купить , что надо
        • Like
      • 6 replies
    • «Переживаю за свою жизнь и жизнь своих детей...» Женщина из Баку о том, как лишилась глаза после избиения мужа – ВИДЕО
      Проживающая в Баку Анастасия Бектимирова поделилась в своем аккаунте в Инстаграм видео, в котором рассказала о произошедшем с ней домашнем насилии.
        • Sad
        • Confused
        • Like
      • 220 replies
    • Стало известно, чем болен Кадыров. Кто станет новым главой Чечни?
      Рамзан Кадыров смертельно болен, он регулярно переносит серьезные медицинские кризисы, у него панкреонекроз поджелудочной железы, а Кремль ищет замену нынешнему главе Чечни, утверждает «Новая газета Европа». По их данным, именно поэтому Кадыров часто пропадает из виду, запускает пиар-кампании и то теряет, то набирает вес. Можно ли верить этой информации? На что опирается «Новая газета Европа» в своей публикации? Что будет в Кремле и в Чечне, если Кадырову действительно придется уйти? И что известно про Апти Алаудинова, который может стать ему заменой?
      .
        • Downvote
        • Confused
        • Haha
      • 25 replies
    • Алкоголь в Азербайджане подорожает
      Это может привести к увеличению на рынке нелегальной продукции, поэтому соответствующие структуры должны подойти к этому вопросу очень внимательно, считает эксперт.  
      • 64 replies
    • ДРУЗЬЯ! ДАВНО МЫ НИЧЕГО НЕ ОБСУЖДАЛИ )). На ДНОТе одни страшилки...Сегодня один уважаемый форумчанин выставил высказывание умной дамы. Пост длинный, весь его выставлять не вижу смысла, но одна мысль заставила меня задуматься. Дама пишет, что брак не решит никаких ваших проблем, человек должен научиться выруливать  все сам, не надеясь на партнера. Тут я зависла ))) Родилась мысль, зачем двум автономным, самодостаточным личностям жить вместе? Можете обвинять меня в меркантильности и кидать танпками, но я в браке вижу только один смысл( кроме детей) - облегчение жизни друг друга. Все мы разные и некоторые вещи даются нам легко, а нашему супругу, например,  трудно. Вот, мы , по- умолчанию и облегчаем жизнь друг друга. Это касается всех сфер , от эмоциональной до утилитарной. Но та дама так уверенно, по пунктам все разложила в своём "учении" , что я засомневалась))) А что думаете вы , дорогие диспутчане. В чем смысл брака для вас ?
        • Upvote
        • Like
      • 306 replies
    • Продам. Хонда Аккорд 2009
      Очень срочно продам автомобил.
      Хонда Аккорд 2.4 лт. 2009 года.
      Куплена в салоне Хонда.
      170.000 км оригинал пробег.
      Тел. 055 7151384
      • 2 replies
    • Очередное громкое групповое изнасилование в Индии
      Испанские муж и жена, путешествующие по миру на мотоциклах, прошли через ад. В Индии семь мужчин напали на них, когда они спали в палатке, ограбили их и изнасиловали женщину на глазах у ее мужа.
      Пара попала в больницу, а дело расследует местная полиция. О шокирующем инциденте, произошедшем в пятницу вечером в деревне Думка на северо-востоке Индии, г-жа Френанда и г-н Винсент рассказали в воскресенье в социальных сетях, опубликовав видео из клиники.
      Пара направлялась в Непал, но решила остановиться на ночь в северо-восточной Индии. Когда они поставили палатку и уснули, насильники ворвались в дом и стали избивать их касками и камнями.
      К счастью, часть тела Фернанды была прикрыта курткой, которая смягчала удары. После того как преступление было завершено, группа скрылась с места преступления, и тогда Винсент связался с патрульной машиной полиции.
      "Мы не могли понять их, потому что они плохо говорили по-английски. Но когда мы увидели их травмы, то поняли, что произошло что-то необычное. Мы сопроводили их в медицинский центр, где врачи подтвердили, что это было групповое изнасилование", - подтвердил The Times of India офицер полиции, который был в составе патруля.
      Тем временем следователи сообщили, что уже установили личности всех семи подозреваемых мужчин и арестовали троих из них. Это жители близлежащих населенных пунктов.
      "Мы находимся в больнице в Индии. Полиция тоже здесь", - говорит 45-летняя Фернанда в кадре. "Я бы никому не пожелала такого. Они избили нас и украли наши вещи. Но не все, потому что главное, чего они хотели, - это изнасиловать меня", - добавляет женщина с явными следами насилия на лице.
       
       
       
        • Sad
        • Confused
      • 280 replies
    • В Баку выявлены цеха производства подпольной продукции FAIRY, DOMESTOS, ACE, IPEK, Head and Shoulders, Prill, Perwol
      В цехах, расположенных во дворе мясокомбината в поселке Кешля Низаминского района Баку, выявлена подпольная продукция.
      Об этом сообщает Государственная налоговая служба (ГНС) при Министерстве экономики.
      • 187 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...