Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Защита Adsl-Модема Tp-Link От Взлома И Подмены Dns


Recommended Posts

     Наверняка вы втречались с ситуацией когда сайты, которые вы повседневно используйте внезапно начинают открываться иначе, выскакивают рекламные баннеры и прочее безобразие.

В марте 2014 года по всему миру было взломано около 300 тысяч модемов TP-Link. После волны атак на модемах были подменены DNS и злоумышленники спровоцировали утечку паролей и других данных пользователей, путем фишинга сайтов и заражения компьютеров вирусами и троянами.

После анализа сетей некоторых местных провайдеров было выявлено, что:

1. 88% всех adsl-модемов TP-Link используются с подмененными DNS (dns-сервера мошенников), что приводит к тому, что открывая сайты пользователи загружают фальшивые сайты - точные копии популярных сайтов, где якобы нужно обновление adobe flash-player, скачивается вирус и заражается компьютер.
2. На всех модемах открыт доступ из WAN по TCP/80 порту для управления модемом. Это создает условие взломать модем по уязвимости "rom-0" на модемах TP-Link W8101G, W8151N, W8901G,TD-8816, TD-8817, W8961ND, W8816G, 
3. Взломы периодически повторяются, подмена происходит повторно, даже несмотря на перенастройку модема с нуля. 
4. На 50% модемах используется пара логин/пароль:
admin/362729
admin/263297
admin/superheslo
admin/J4f1984527a6a

 

     Чтобы уберечься от этих взломов нужно сделать следующие изменения: через "telnet" и в интерфейсе модема, желательно после полного сброса настроек и перенастройки модема.

Команды Telnet для модема TP-Link

1. Смена логина admin на не стандартный(видео, 775кб), нужно заранее записать логин, чтобы не забыть.

Команда:   sys adminname 'логин' 

2. Смена пароля на более сложный(видео, 775кб) нужно заранее записать пароль, чтобы не забыть.

Команда:   sys password 'пароль'             -  должен содержать !#@%ABGasder593

3. Далее в интерфейсе модема обязательно следует настроить проброс порта 80 из WAN в LAN (видео, 732Кб),на не существующий адресс, дамп "rom-0" не будет доступен к скачиванию.

Выбирайте PVC, который виден в статусе, в строке указан ваш IP, Subnet, Gateway, DNS

4. Нужно закрыть доступ к модему извне, оставив доступ только из LAN(локальной сети). Сделать это можно вот так (видео, 570кб)

 

Чтобы соседи не взламывали ваш вайфай ставьте шифрование "WPA2/PSK"

Также обязательно нужно обновить прошивку модема, скачать с офиц.сайта

Если кому-то не под силу такие операции с модемом. Выкиньте TP-Link - купите Zyxel.

  • Upvote 1
Link to comment
Share on other sites

хайвей или д линк новые не подвержыни взлому и стоят врозы дешевле чем зухел ))) адсл свое уже отжил вдсл его скоро заменит и так оптика  плотить столько денег за зухел что бы потом его выкинуть 20-25 манат хайвей и нет проблем )))

Link to comment
Share on other sites

Асса ))) Кажется у тебя были такие проблемы )) Вот тебе и решение ))

 

А насчет Зикселей - это реальный отстой. Глючат по страшному, реагируют на перепады напряжения, долго коннектятся при перезагрузке, и срок службы - максимум год.

 

Щас кто-то попробуют прорекламировать Линксис - тоже скажу - часто встречал их конфликты с другими периферийными устройства. Просто тупо не дает коннектиться к вайфаю. Или не дает интернет.

 

(сорри, это мое мнение, и как пользователя и как продавца ИТ-оборудования и оно может не совпадать с другими мнениями.)

Link to comment
Share on other sites

Можно взять любой другой модем, будь то Зухель или Д-линк, линксис или хайвей, путевые Асусы тоже попадаются.

Быстро избавиться от подмены DNS помогает команда:

set lan dhcpdns 94.20.20.20 8.8.8.8

 

94.20.20.20 - днс сервер от Дельта Телеком

8.8.8.8 - паблик днс сервер от Гугл

Link to comment
Share on other sites

Асса ))) Кажется у тебя были такие проблемы )) Вот тебе и решение ))

 

А насчет Зикселей - это реальный отстой. Глючат по страшному, реагируют на перепады напряжения, долго коннектятся при перезагрузке, и срок службы - максимум год.

 

Щас кто-то попробуют прорекламировать Линксис - тоже скажу - часто встречал их конфликты с другими периферийными устройства. Просто тупо не дает коннектиться к вайфаю. Или не дает интернет.

 

(сорри, это мое мнение, и как пользователя и как продавца ИТ-оборудования и оно может не совпадать с другими мнениями.)

 

Привет, Спек,

 

А что тогда посоветуешь?

Link to comment
Share on other sites

Привет, Спек,

 

А что тогда посоветуешь?

 

Да возьми любой ТяПялинк ))) 

 

Сколько бы их ни хаяли, но лучше них щас на бакинском рынке нет ничего.

Link to comment
Share on other sites

Где можно купить Zyxel по нормальной цене?

Не рекомендую данную модель, АДСЛ модем данной модели еще куда бы ни шел, но вай фай модели оч капризные и после 2 лет работы начинают мощно глючить, делают выброс сети, не работает индикатор включения нужно несколько раз перезагружать, выбивается и перезагружаается и тд. По мне уж лучше ЛинкСис от Циско или ТП-линк(хотя последним не пользовался).

Edited by PlatinumBest
Link to comment
Share on other sites

Вот взламывают модемы

 

Реклама Зикселя? :)

Если не Зухель,а TP-Link  то происходит как на видео: ссылка на ютубь

Любой другой модем или же тп-линк но защищенный дополнительно своими силами.

Link to comment
Share on other sites

Вот взламывают модемы

 

Если не Зухель,а TP-Link  то происходит как на видео: ссылка на ютубь

Любой другой модем или же тп-линк но защищенный дополнительно своими силами.

Ну учитывая, какой гемор расписан тут с не Зиксель модемами, народ толпой должен ломануться Зикселя раскупать

Edited by Duress
Link to comment
Share on other sites

Ну учитывая, какой гемор расписан тут с не Зиксель модемами, народ толпой должен ломануться Зикселя раскупать

я не пытаюсь зухелю продаж увеличить. пора уже тп-линки обезопасить от атак злодеев из других стран.

каждый 7 модем более или менее защищен от уязвимости rom-0.Остальные все подвержены атаке. Причем никто не замечает что вводит свои логины и пароли на поддельном сайте, тем самым отправляя своими руками пароли злоумышленникам.

Это была попытка достучаться до всех у кого есть тп-линк.

Link to comment
Share on other sites

Не рекомендую данную модель, АДСЛ модем данной модели еще куда бы ни шел, но вай фай модели оч капризные и после 2 лет работы начинают мощно глючить, делают выброс сети, не работает индикатор включения нужно несколько раз перезагружать, выбивается и перезагружаается и тд. По мне уж лучше ЛинкСис от Циско или ТП-линк(хотя последним не пользовался).

Линксис хорошо, но дорого. Зухель тоже хорошо, чуток дешевле 64 манат всего, модель Keenetics DSL - поддерживает 3G, 4G, 1st port LAN maybe used as WANport,300Mbs wifi. Процессор шустрый.

У него пока не обнаружено уязвимости.

Link to comment
Share on other sites

Совсем запутали. Так что же все таки купить, что бы покончить с прерываниями интернета и что бы в онлайн играх не глючило?

Для игр АДСЛ не подходит.

Нужно fast ethernet. Переходите на KATV или metronet. Поинтересуйтесь кто тянет на ваш адресс оптику

Link to comment
Share on other sites

Для игр АДСЛ не подходит.

Нужно fast ethernet. Переходите на KATV или metronet. Поинтересуйтесь кто тянет на ваш адресс оптику

Я узнавал на счет оптики, но в сторону Советской ни кто ее не тянет, так что придется довольствоваться только ADSLом.

Link to comment
Share on other sites

Я узнавал на счет оптики, но в сторону Советской ни кто ее не тянет, так что придется довольствоваться только ADSLом.

Ну тогда нужно подружиться с АТС (монтера завербовать, чтоб линию прозвонил и заменил кабель), купить  другой модем - не тп-линк и жить спокойно

Link to comment
Share on other sites

Ну тогда нужно подружиться с АТС (монтера завербовать, чтоб линию прозвонил и заменил кабель), купить  другой модем - не тп-линк и жить спокойно

Как же сложно с вами айтишниками разговаривать, я ведь уже конкретно задал вопрос...

Где можно купить Zyxel по нормальной цене? 

Link to comment
Share on other sites

Как же сложно с вами айтишниками разговаривать, я ведь уже конкретно задал вопрос...

Где можно купить Zyxel по нормальной цене? 

я заказывал из Бакинити. (+99412) 440 -07 -04

ZyXEL Keenetic DSL Интернет-центр ADSL(4UTP 10/100Mbps,1WAN,802.11n,USB,300Mbps,3G,4G,2X5dBi)   64.00
Link to comment
Share on other sites

 

я заказывал из Бакинити. (+99412) 440 -07 -04

ZyXEL Keenetic DSL Интернет-центр ADSL(4UTP 10/100Mbps,1WAN,802.11n,USB,300Mbps,3G,4G,2X5dBi)   64.00

 

А как на счет Linksys, он лучше или все таки ZyXEL?

Link to comment
Share on other sites

А как на счет Linksys, он лучше или все таки ZyXEL?

Линксис - круть несусветная, но зачем вкладывать столько в интернет. Если нет разницы - зачем платить больше?:)

Link to comment
Share on other sites

Линксис - круть несусветная, но зачем вкладывать столько в интернет. Если нет разницы - зачем платить больше? :)

Просто родственник едет в Дубай, думаю заказать Линксис, там цена такая же как у Зикселя тут

Link to comment
Share on other sites

Я узнавал на счет оптики, но в сторону Советской ни кто ее не тянет, так что придется довольствоваться только ADSLом.

позвоните провайдеру пусть включат fast mod в этом режиме пинг менши 

Link to comment
Share on other sites

Автор, спасибо. Не знал, что логин на TP-Link-e можно менять.

У меня TD-W8961ND уже давно, включен круглосуточно.

Работает без проблем.

Ни разу взломан не был. Видимо, благодаря ACL на WAN.

Link to comment
Share on other sites

Автор, спасибо. Не знал, что логин на TP-Link-e можно менять.

У меня TD-W8961ND уже давно, включен круглосуточно.

Работает без проблем.

Ни разу взломан не был. Видимо, благодаря ACL на WAN.

Да, там еще много крутых фич по телнету. Они все секретные. Вы даже незнаете сколько там дыр :)) ACL это отвод глаз..

Link to comment
Share on other sites

Просто родственник едет в Дубай, думаю заказать Линксис, там цена такая же как у Зикселя тут

Отлично. Пусть привезет. Попользуйтесь - почувствуете разницу. Вздохнете облегченно

Link to comment
Share on other sites

Автор  вы знакомы програмкой dumper?

Лучше скажите как запретит вход в wifi по PIN-у

Смотрел как дампером подростки в ютуб ломают wps. везде где вижу этот wps - отключаю. wpa2-psk и всем спокойнее..

Не смогу помочь с запретом. подскажу наверное то, что нужно немного почитать литературы в вики, обязательно придет идея Вам.

Link to comment
Share on other sites

Остерегайтесь выходить в интернет, если у вас эти DNS-сервера.
64.120.57.239,94.249.192.226,195.20.141.140,173.208.32.26,5.175.225.142,142.91.92.120
fake_dns_servers.png
 

С помощью их злоумышленник переводит Вас на поддельный сайт, откуда введенные вами логины  и пароли будут обязательны украдены и проданы спамерам и другим 3-им лицам.

Edited by İT_Specialist
Link to comment
Share on other sites

Да возьми любой ТяПялинк ))) 

 

Сколько бы их ни хаяли, но лучше них щас на бакинском рынке нет ничего.

 

может быть не все такие, но недавно настраивал новую модель адсл модем+вайфай рутер ТПлинк модель не помню, корпус темно-синего цвета с двумя антенами, так он глючил по страшному, даже пинг на него периодически пропадал, сделал скриншот чтобы показали продавцам, которые после первых жалоб пользователя на модем, типа проверили и вернули им сказав "модем работает нормально"))

короче, взяли зиксель кинетик, который правда до апдейта прошивки мне не понравился (настроил вайфай, а подключиться не давал) но после апдейта - никаких жалоб

Link to comment
Share on other sites

может быть не все такие, но недавно настраивал новую модель адсл модем+вайфай рутер ТПлинк модель не помню, корпус темно-синего цвета с двумя антенами, так он глючил по страшному, даже пинг на него периодически пропадал, сделал скриншот чтобы показали продавцам, которые после первых жалоб пользователя на модем, типа проверили и вернули им сказав "модем работает нормально"))

короче, взяли зиксель кинетик, который правда до апдейта прошивки мне не понравился (настроил вайфай, а подключиться не давал) но после апдейта - никаких жалоб

 

кстати.. у тяпялинков есть хястялик - невозможно иногда зайти в них по 192.168.1.1. Пишет, что невозможно отобразить страницу.

приходится перегружать модем и после этого входит сразу.

Link to comment
Share on other sites

Совсем запутали. Так что же все таки купить, что бы покончить с прерываниями интернета и что бы в онлайн играх не глючило?

Купите D-Link DSL2750U T3.Стоит не дорого и просто отличный модем с множеством дополнительных функций.
Link to comment
Share on other sites

Тема предназначена всем тем, у кого тп-линк, уперто настаивает на том, что менять не будет, но при этом не знает почему у него часто слетают dns и обыденные сайты просят обновлять флэш или баннеры выскакивают :)

Link to comment
Share on other sites

    

1. Смена логина admin на не стандартный(видео, 775кб), нужно заранее записать логин, чтобы не забыть.

Команда:   sys adminname 'логин' 

 

можно подробнее,как попасть в эту командную строку?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • Проблему с нехваткой автостоянок в столице необходимо решать на государственном уровне.
      Специалист в области недвижимости Эльнур Фарзалиев считает, проблему с нехваткой автостоянок в столице необходимо решать на государственном уровне.
       
      В Баку нужно строить новые парковки, в противном случае цены их услуги будут продолжать расти.
      • 3 replies
    • В Азербайджане удостоверения личности будут полностью оцифрованы
      До конца года в законодательство будут внесены изменения, которые предусматривают полную оцифровку свидетельств о рождении, браке и смерти, а также удостоверений личности в Азербайджане.
      Как сообщает Report, об этом министр цифрового развития и транспорта Рашад Набиев сказал на проходящем сегодня в Баку саммите Insurtech.
      По его словам, на выдачу данных документов приходится около 40% всех услуг, предоставляемых государством населению: «В связи с этим в законодательство будет внесено более 250 актов и изменений».
      Набиев подчеркнул, что с этими изменениями подавляющее большинство транзакций между государством и бизнесом, государством и гражданами перейдет в электронный формат.
      Media.az
      • 55 replies
    • Принудительная смена интернет провайдера!
      Приходят представители Бакинтернета и можно сказать угрожая отключением телефона, насаждают подключение к Бакинтернету. Правда они новую  оптическую проводят линию телефона. У нас катв1 и нас устраивает. Могут ли они отключить телефон стационарный? говорят отключим потом будете себе новый проводить за большую сумму. Насколько это реально?  Телефон я хочу оставить естественно, он нужен для катв. если кто в курсе подскажите плиз.
        • Haha
      • 88 replies
    • В Казахстане приняли «закон Салтанат» - о защите прав женщин и безопасности детей
      Президент Казахстана Касым-Жомарт Токаев подписал закон «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам обеспечения прав женщин и безопасности детей».
      bezopasnosti-detei
      • 9 replies
    • Вай❗Переехавший в США журналист Натик Наиляоглу обручился с мужчиной
      О помолвке Натик Наиляоглу сообщил на своей странице в социальной сети Facebook.
      Помолвка проживающего в Вашингтоне Н.Наиляоглу с риелтором Эндрю Корднером состоялась 15 февраля, но о переменах в личной жизни журналист сообщил в Facebook сегодня, указав в графе «семейное положение» имя своего партнера и дату помолвки.
      Отметим, что ряд СМИ сообщают о том, что Н.Наиляоглу и Э.Корднер поженились, но в Facebook у журналиста нет информации о вступлении в брак, а сообщается только о помолвке.
      Напомним, что журналист долгое время работал репортером в новостном эфире канала ANS – в США Н.Наиляоглу переехал сравнительно недавно.
       

      Фото: Instagram by @dr3ww___
        🤗🤗🤗
        • Confused
      • 285 replies
    • [VERIFIED] Строительство и ремонт домов, квартир и других объектов недвижимости  от 100 м²
      Профессиональная бригада мастеров под моим руководством производит комплексное строительство и  ремонт домов, квартир и любых других помещений . Большой опыт работы. Работаем как по Вашему проекту , так и предоставляем услуги своего дизайнера. Предоставляем весь спектр услуг :электрика,сантехник­а, декоративное покрытие, монтаж пластиковых окон и кондиционеров, малярные работы, монтаж напольных покрытий(черный пол, ламинат, паркет), любые виды работы с алчипаном(потолок, полки, перегородки), монтаж теплого пола, установка дверей.
      Работаем по договору и без договора.
      По желанию заказчика устанавливается Online-видео наблюдение(бесплатно) на объекте.
      Телефон: 070 636 53 83
      л
      • 342 replies
    • Почему молодой картофель на столичных рынках стоит так дорого? - ВИДЕО
      На столичных рынках картофель из Шамкира предлагается покупателям по разным ценам.
      Как передает xezerxeber.az, одни продавцы продают 1 кг шамкирского картофеля за 3 маната, а другие - за 5.
      Граждане сообщили, что при покупке данного овоща не обращают внимания на то, из какого региона он был привезен.
      Продавцы, в свою очередь, отметили, что картофель из Шамкира продается дороже, чем привезенный из других районов страны, потому что при его выращивании не используются химикаты.
      Подробнее - в сюжете.
       
        • Haha
      • 66 replies
    • Чингиз Абдуллаев в больнице
      Народный писатель Чингиз Абдуллаев находится в тяжелом состоянии. Он помещен в отделение реанимации Центрального таможенного госпиталя. Сообщается, что три дня назад Чингиз Абдуллаев был госпитализирован с отравлением, но затем выписан. Сегодня его состояние вновь ухудшилось. = Здоровье Чингиза Абдуллаева - тайна за семью печатями? - обновлено — Haqqin
      • 20 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...