Wczoraj miałem problemy z netem,mimo że przez UPC a nie Orange o którym piszą. Nie otwierały mi się niektóre strony, po prostu ich nie było.Po chwili jakby strona wracała aby znów zniknąć, aż w końcu wszystko wróciło do normy po godzinie czy dwóch.Z neta korzystam dzień w dzień i było to z mojego doświadczenia z upc bardzo niespotykane. Coś faktycznie było na rzeczy i to nawet chyba na większą skalę niż oficjalnie
@mero3: A czy to nie jest trochę tak, że jak mamy podmienione DNS to wchodzenie na strony internetowe po adresie zamiast po IP jest głupotą? Przecież DNS włamywacza może nas przekierować na fałszywą stronę generująca kod "wszystko jest w porządku" :)
TPSA czasami całkiem sprawnie zajmuje się myśleniem za swoich klientów.
Tak samo było, jak w ramach walki ze spamerami jednym zgrabnym ruchem odcięli botnety od wysyłania SMTP - blokując wejście na port 25. Kto nie mógł bez tego żyć musiał sobie ustawić odpowiednią konfigurację, cała reszta pozmieniała port SMTP na 587 i było po krzyku... a ilość spamu wychodzącego z neostrad spadła praktycznie do zera :)
@plnk: Vectra jest okej, bo do swoich modemów nie dostaniesz się (tzn dostaniesz się, ale nie zmienisz żadnych parametrów bo mają zarzucone na stałe z góry z centrali). Przynajmniej jest tak w moim Cisco EPC3925. I DNSy mają zaczynające się też na 95, ale są dobre :)
Gdyby był problem, zmieniają tylko DNS na szybkiego dla wszystkich klientów i jesteś bezpieczny.
Pamiętam, jak zaczynałem zabawę z dzieleniem neostrady na linuxie i starym komputerze. Jako, że miałem SSH na domyślnym porcie 22, to co kilkanaście minut jakieś podejrzane IP próbowały się dobijać i przy okazji zapychały łącze. Bardzo to wkurzało, kiedy szedłeś spać i nagle stary dysk zaczął głośno skrobać w /var/log/ przez kilkanaście minut. Najpierw pozmieniałem porty usług, potem sobie doinstalowałem parę ciekawszych rzeczy, typu PSAD i skrypt do blokowania połączenia po kilku
Najgorsze jest to, że w dzisiejszej rzeczywistości "życia newsa" temat routerów w mainstreamie będzie poruszany najwyżej tydzień a kontynuowany jedynie w branżowych portalach. Ludzie zapomną a routerów nie załatają bo są to takie urządzenia których z reguły po skonfigurowaniu nikt nie rusza bo: "jak chodzi to chodzi" Wystarczy zajrzeć na fora aby bez problemu znaleźć posty o tym jak to użytkownicy zachwalający swoje sprzęty wymieniają się zachwytami, że ich sprzęt
@mentools: Ja mam również TP-Linka z oryginalnym firmware nie od operatora. Nie ma nawet takiej opcji aby admin mógł się logować poprzez WAN, jest tylko support i user które były domyślnie wyłączone [telnet też]. No i na tym oprogramowaniu też chodzi mi od przerwy do przerwy w dostawie prądu :] Nigdy nie miałem z nim problemów a słyszę co chwile od znajomych, że cośtam cośtam z internetem. Możliwe że trafiłem dobrze
Jeżeli mam ustawione w routerze "Obtain DNS automatically" to skąd mam wiedzieć z jakim DNS'em łączy się router? To jest DNS usługodawcy internetowego czy jakiś inny przez niego wskazany?
Jeżeli mam ustawione w routerze "Obtain DNS automatically" to skąd mam wiedzieć z jakim DNS'em łączy się router? To jest DNS usługodawcy internetowego czy jakiś inny przez niego wskazany?
@pawelk89: jeśli masz takie ustawienie to jest OK. Zawsze na stronie statusu routera będziesz mógł sprawdzić jakie DNSy otrzymał od operatora.
@enron: Rzeczywiście, teraz zauważyłem - dzięki. Btw 213.241.79.38 i 217.8.168.244 DNSy używane przez Netię i GTS jakbyś komuś ten Googlowy nie odpowiadał.
Pamiętam jak kiedyś sobie sprawdzałem IP z danego zakresu, brałem np. moje IP i sprawdzałam sąsiednie. Tak co kilkanaście trafiałem na stronę logowania routerów i co któryś miał dane logowania typu "admin admin", czy inne domyślne, bez problemu do znalezienia w internecie. To jest jakaś komedia: Każdy może wejść i zmienić konfiguracje, od "popsucia internetu" (np. zmiana danych logowania do usługi), przez blokowanie, czy przekierowania
Ataki sieciowe to standard niedawno na ssh w mikrotiku mialem 300tys prob logowania w ciągu miesiaca. Dobrym rozwiazaniem jest zablokowac odpowiedzi ping a wtedy ataki spadaja prawie do zera. Zmiana portow uslug i wylaczenie niepotrzebnych.
@palmito: To co CI napisałem nic nie obciąża ponieważ działa to na zasadzie +1 do licznika, po restarcie urządzenia wynik jest kasowany. Na ważnych routerach mam powiadamianie na email z każdą próbą logowania udaną bądź nie. Generalnie jeśli ktoś ma jakieś pojecie w sieciach i lubi gmerać to polecam routery mikrotika ogrom możliwości konfiguracji.
@hbmm: W ogóle temat ataków na routery jest moim zdaniem za słabo poruszany. Skrypt do wyszukiwania routerów ze standardowym hasłem który po kolei leci wszystkie IP z danego zakresu jest do napisania w dosłownie 5 minut.
@SebusPL: Mimo że nie jestem w Orange też miałem problemy. Część stron nie chciała się wczytywać. Na szczęście byłem sprytny i z ciekawości ustawiłem 8.8.8.8.
Byłem też robić robić kompa u klienta, to u niego nie działał wypok koło południa :( Internety na 90% z kablówki upc lub multimedia.
Widać że w oranżu przy okazji konkretnie nasrali w całym kraju.
Komentarze (146)
najlepsze
U mnie tak było dzisiaj ale na Vectrze. Facebook się pieprzył, później Allegro.
Raczej coś takiego powinno wyskoczyć
http://217.97.216.31/modemscan/
Tak samo było, jak w ramach walki ze spamerami jednym zgrabnym ruchem odcięli botnety od wysyłania SMTP - blokując wejście na port 25. Kto nie mógł bez tego żyć musiał sobie ustawić odpowiednią konfigurację, cała reszta pozmieniała port SMTP na 587 i było po krzyku... a ilość spamu wychodzącego z neostrad spadła praktycznie do zera :)
Oczywiście wtedy nie zabrakło pieniaczy, którzy
Gdyby był problem, zmieniają tylko DNS na szybkiego dla wszystkich klientów i jesteś bezpieczny.
208.67.220.220
Test Orange: Jesteś bezpieczny. Interfejs administracyjny Twojego modemu jest niedostępny z Internetu.
Jakiś "hacker" by mi się przydał to bym go nie musiał resetować i ustawiać od nowa.
Netia również podjęła kroki w celu ochrony swoich klientów. Połączenia na “złe” DNS-y będą przekierowywane na DNS-y “dobre”, należące do Netii.
Oczywiście mam modem ZTE ZXV10 W300. No i przy wpisaniu komendy ipconfig /all wyskakuje 192.168.1.1 (czyli że niby w porządku)
jak zaloguję się na router to podstawowy DNS to 194.204.159.1 , a zapasowy 192.204.152.34. Czyli rzekomo wszystko w porządku?
Wiem, że ten router to gówno, ale nie ja go kupowałem, więc póki co muszę się z nim męczyć. Nie da się wgrać jakiegoś lepszego firmware czy coś,
@pawelk89: jeśli masz takie ustawienie to jest OK. Zawsze na stronie statusu routera będziesz mógł sprawdzić jakie DNSy otrzymał od operatora.
Pamiętam jak kiedyś sobie sprawdzałem IP z danego zakresu, brałem np. moje IP i sprawdzałam sąsiednie. Tak co kilkanaście trafiałem na stronę logowania routerów i co któryś miał dane logowania typu "admin admin", czy inne domyślne, bez problemu do znalezienia w internecie. To jest jakaś komedia: Każdy może wejść i zmienić konfiguracje, od "popsucia internetu" (np. zmiana danych logowania do usługi), przez blokowanie, czy przekierowania
@hbmm: zależy. Duży operator typu Orange, UPC czy netia albo domyślnie blokuje dostęp z zewnątrz, albo ustawia nietrywialne hasło admina.
Gorzej gdy Kowalski kupuje router w komputroniku i "konfiguruje" z uporem z synem sąsiada na telefonie...
Byłem też robić robić kompa u klienta, to u niego nie działał wypok koło południa :( Internety na 90% z kablówki upc lub multimedia.
Widać że w oranżu przy okazji konkretnie nasrali w całym kraju.