Re: Attacco router - DNS cambiati
Inviato: lunedì 26 maggio 2014, 23:48
..l'ultimo agg.to del mio tp-link è del 2010..
http://www.tp-link.com/lk/support/downl ... n=V3#tbl_j

http://www.tp-link.com/lk/support/downl ... n=V3#tbl_j
Il forum della comunità italiana di Ubuntu.
https://forum.ubuntu-it.org/
purtroppo aggiornamento non disponibiletrekfan1 [url=http://forum.ubuntu-it.org/viewtopic.php?p=4693672#p4693672][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Il mio consiglio è di aggiornare il firmware del router (se disponibile ovviamente), altrimenti meglio se cambi proprio router.
Le impostazione cambiano di modello in modello o c'è una procedura standard per bloccare traffico esterno?Wilson [url=http://forum.ubuntu-it.org/viewtopic.php?p=4693686#p4693686][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:In ogni caso imposta il router per non accettare nulla dall'esterno (salvo il port forwarding, se inoltri delle porte).
Una soluzione che non risolve, ma almeno permette di navigare, è impostare i dns direttamente sul pc, delegando al dhcp solo la scelta dell'ip.
.
Ottimo! Hai qualche tutorial da consigliarmi, soprattutto sulla seconda?mibofra [url=http://forum.ubuntu-it.org/viewtopic.php?p=4693749#p4693749][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Se posso dire la mia io farei due cose:
1)Attivare il sistema di logging del device di rete, per avere i log di accesso (magari non ci pensano che ci sono e non li disattivano.
2) Mettere se puoi un altro device di rete che faccia da proxy nel mezzo, apiamente modificabile/gestibile ecc (tipo un router/modem con openwrt) per fare un'analisi del traffico di rete verso il tuo dispositivo di rete.
Cambiaambulanza [url=http://forum.ubuntu-it.org/viewtopic.php?p=4693886#p4693886][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:purtroppo aggiornamento non disponibiletrekfan1 [url=http://forum.ubuntu-it.org/viewtopic.php?p=4693672#p4693672][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Il mio consiglio è di aggiornare il firmware del router (se disponibile ovviamente), altrimenti meglio se cambi proprio router.![]()
Avranno sfruttato una vulnerabilità software del router...ambulanza [url=http://forum.ubuntu-it.org/viewtopic.php?p=4588984#p4588984][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:No... Io NON avevo la password di default e sono entrati lo stesso... Deve essere qualcosa di più complessomaxbigsi [url=http://forum.ubuntu-it.org/viewtopic.php?p=4588967#p4588967][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:non sono un grande esperto ma intanto si dovrebbe cambiare la password di default di quasi tutti i router per accedere alle impostazioni, e cioè user: admin password: admin è stata la prima cosa che ho fatto quando ho comprato il router, se poi questa "accortezza" si rivela inutile questo non lo so...
Edit: @ilovelinux manco a dirlo...
Affinché l'attacco possa avvenire con successo è indispensabile che l'utente-vittima abbia lasciato impostate sul router le credenziali di default per l'accesso al suo pannello di controllo web (esempio admin password).