alibek Posted March 12, 2020 Posted March 12, 2020 Примерно неделю назад у абонентов, которые используют TP-Link, стали самопроизвольно изменяться настройки. В основном в DHCP адреса DNS заменяются на левые. Происходит волнами. Пароли на роутерах нестандартные. Никто не замечал? Вставить ник Quote
sdy_moscow Posted March 12, 2020 Posted March 12, 2020 Роутеров тп-линк как грязи моделей и прошивок. Многие старые роутеры и прошивки уязвимы. Обновляйте людям железо и софт, закрывайте порты из вне (не помогает если бот завелся внутри сети). Вставить ник Quote
alibek Posted March 12, 2020 Author Posted March 12, 2020 Модели самые разные, как старые, так и относительно новые, типа новых Archer C20. Вставить ник Quote
Ivan_83 Posted March 13, 2020 Posted March 13, 2020 Поищите всякие CVE, наверняка оно не зиродей. Можно просто зарезать трафик извне на порты администрирования, или ещё лулзовее посмотреть какие пишут там днс и завернуть трафик к ним на свои днс. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.