The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Углубленная безопасность Wifi-Роутера"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Обнаружение и предотвращение атак / Другая система)
Изначальное сообщение [ Отслеживать ]

"Углубленная безопасность Wifi-Роутера"  +1 +/
Сообщение от Look_Progeremail (?), 10-Фев-22, 19:52 
Привет, хочу поделиться проблемой, уже давно меня беспокоящей.

Роутер Xiaomi 4C, имеются проблемы в падениях скорости (замерялось Speedtest'ом на нескольких устройствах)

Примеры падений:

https://ibb.co/2hZ4QML

https://ibb.co/bKf5Gfk

Т.е. скорость интернета в целом стабильная, но иногда, может каждые 5-10 секунд случается резкое падение скорости, и в целом выдает на 20-40% меньше нормы.

Предыстория: На предыдущем стареньком роутере TP-Link 2007 года была такая же проблема. Думал что дело в роутере - поменял его на новый, вместо 17-18МБит с падениями получил порядка 50-51 прямой линии без падений. Работал идеально порядка недели, потом все началось по новой.

Чем боролись: в основном локальными методами, вроде перезагрузки роутера, сбросом до заводских настроек, замены паролей сети и панели администратора с 8 до 20-значных,  отключения DHCP и переходом на статический IP адрес, отключения удаленного доступа и тд. Сброс до заводских настроек помогал на 1-2 дня, потом помогать перестало.

Решился на радикальный метод - вручную обновить прошивку до более высокой версии или наоборот - намеренно более низкой.

Перепрошивка роутера помогала значительно первое время, тоже порядка недели интернет был чистый с прямой линией на Speedtest'е, но потом снова возвращалось по новой. В итоге стал менять прошивку чуть ли не каждые 2-3 дня, чем конкретно подзадолбался, но в конечном итоге и эта мера перестала помогать.

На вопрос - "А может у тебя вирусы на компе и тд", ради этого даже специально переставлял виндоус чтобы проверить, затем проверял Speedtest'ом на компе и даже телефоне, буквально через минуту сразу после обновления прошивки - результат идентичен.

В итоге наблюдаем проблему - заражен скорее всего именно роутер, каким именно образом он умудряется "заражаться" понятия не имею, читал там иногда статейки что мол из-за уязвимостей в роутерах можно залезть удаленно в прошивку роутера и делать там что вздумается стоит тебе побыть немного в сети - думаю не миф. Я даже не исключаю что зараженный роутер может использоваться там в ДДос атаках на какие нибудь компании и тд.

Но проблема то - как с ней бороться? Что делать в этой ситуации и тд.? Чуть ли не побитово разобрать прошивку роутера и что там твориться или буквально по каждому пакету проследить куда отправляются данные и найти источник и обидчиков - реально ли или звучит как бред? Или может какие-то довольно простые, но при этом действенные рекомендации как избавиться от этой проблемы?

Тут главный гвоздь в том что даже не знаешь по каким ключевым словам гуглить эту проблему и как начать ее решать - все сайты предлагают сделать очень простые шаги, которые до этого мной уже были сделаны, но со временем перестали помогать. Так что я пока в замешательстве что делать с этим, проблема беспокоит уже пару месяцев и закончились уже и терпение, и нервы.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 10-Фев-22, 21:41   +/
Проблема не в прошивке. Большинство ботнетов на роутерах не лезут в прошивку. Для любых целей достаточно получить шелл. Сами подумайте, моделей роутеров очень много, под одну единственную сделать стабильно работающий бинарный(!) патч это уже очень сложно, не говоря уже обо всем зоопарке, где у одной модели может быть несколько аппаратных платформ...

Скорее всего роутер светит в интернет портом, на котором висит уязвимый сервис. Просканируйте свой IP снаружи. Это основной вектор заражения роутеров.
Другой вариант - ваш роутер ломают прямо с вашего компьютера, либо через троян на вашем компе и один из портов, которые светят в локалку, либо через какую-нибудь дырку в UPNP, которую вполне можно эксплуатировать прямо из браузера.
Троян на компе - тут понятно что делать. Против дыр в UPNP смена прошивки на актуальную, либо отключение UPNP с концами. И заодно можно отключить модные технологии в браузере, типа WebRTC.

Ответить | Правка | Наверх | Cообщить модератору

2. Сообщение от муу (?), 10-Фев-22, 22:19   +/
Купил шаурмяу с "убийственным" (даже для тараканов) wifi и по "очень выгодной" цене? - СТРАДАЙ

Ответить | Правка | Наверх | Cообщить модератору

3. Сообщение от ыы (?), 11-Фев-22, 10:05   +/
> Привет, хочу поделиться проблемой, уже давно меня беспокоящей.
> Роутер Xiaomi 4C, имеются проблемы в падениях скорости (замерялось Speedtest'ом на нескольких
> устройствах)

Перепрошейте роутер openwrt. По крайней мере та мне будет заводских дефолтных паролей торчащих наружу.

Зато будет нормальная обычная ssh консоль и утилиты для отслеживания сетевого трафика.

После чего там можно включить дамп трафика, и при отключенной внутренней сети (чтоб трафик от компов не мешался) - вместо внутренних потребителей подключить ноутбук в котором файрволом запрещено все кроме ssh на роутер,
посмотреть дамп трафика на роутере- что куда идет. ВОзможно просадка скорости вообще не связана с интернетом- а например флуд в локальной сети провайдера... или ваши манипуляции с роутером просто совпадают с шевелениями плохо обжатого кабеля - подергали роутер - пошевлеили кабель- количество битых пакетов уменьшилось...

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4

4. Сообщение от Look_Progeremail (?), 11-Фев-22, 14:55   +/
> Перепрошейте роутер openwrt. По крайней мере та мне будет заводских дефолтных паролей
> торчащих наружу.
> Зато будет нормальная обычная ssh консоль и утилиты для отслеживания сетевого трафика.
> После чего там можно включить дамп трафика, и при отключенной внутренней сети
> (чтоб трафик от компов не мешался) - вместо внутренних потребителей подключить
> ноутбук в котором файрволом запрещено все кроме ssh на роутер,
> посмотреть дамп трафика на роутере- что куда идет. ВОзможно просадка скорости вообще
> не связана с интернетом- а например флуд в локальной сети провайдера...
> или ваши манипуляции с роутером просто совпадают с шевелениями плохо обжатого
> кабеля - подергали роутер - пошевлеили кабель- количество битых пакетов уменьшилось...

Идея неплохая, но если честно, то я боюсь что попытавшись перепрошить его не на заводскую версию прошивки, то могу "сломать" его и потом не смогу все откатить обратно :D


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #5

5. Сообщение от ыы (?), 11-Фев-22, 18:35   +/
>[оверквотинг удален]
>> После чего там можно включить дамп трафика, и при отключенной внутренней сети
>> (чтоб трафик от компов не мешался) - вместо внутренних потребителей подключить
>> ноутбук в котором файрволом запрещено все кроме ssh на роутер,
>> посмотреть дамп трафика на роутере- что куда идет. ВОзможно просадка скорости вообще
>> не связана с интернетом- а например флуд в локальной сети провайдера...
>> или ваши манипуляции с роутером просто совпадают с шевелениями плохо обжатого
>> кабеля - подергали роутер - пошевлеили кабель- количество битых пакетов уменьшилось...
> Идея неплохая, но если честно, то я боюсь что попытавшись перепрошить его
> не на заводскую версию прошивки, то могу "сломать" его и потом
> не смогу все откатить обратно :D

Опытные товарищи покупают роутеры сразу с целью перепрошить его в openwrt.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #6

6. Сообщение от Look_Progeremail (?), 11-Фев-22, 19:25   +/
> Опытные товарищи покупают роутеры сразу с целью перепрошить его в openwrt.

Я не опытный товарищ) Но попробую, просто надо сделать это как нибудь, чтобы если что, вернуть можно было на заводскую прошивку.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

7. Сообщение от анон (?), 12-Фев-22, 14:11   +/
1. найдите у друзей или возьмите в аренду сертификатор кабельных линий
2. ввзовите представмтеля провайдера полкупом и/или шантажом убедите проверить линию сертефикатором.

Возможно проблема именно в физике.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8

8. Сообщение от Аноним (-), 25-Фев-22, 20:22   +1 +/
Или соседе с микроволновкой.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

9. Сообщение от Alex5Anc (ok), 03-Авг-22, 03:07   +/
> Тут главный гвоздь в том что даже не знаешь по каким ключевым словам гуглить эту проблему и как начать ее решать

с изучения договора с провайдером, в котором посмею предположить указано "скорость до"


Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру