Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Как перекрыть доступ к своему wi-fi диванным взломщикам? (http://forum.oszone.net/showthread.php?t=331737)

DoProFaU 07-12-2017 17:52 2783040

Периодически начинает мигать значок wi-fi на роутере, при этом ни одно из моих устройств не использует этот вид связи. По времени значок мигает от пары минут до полу-часа +/-
Роутер ZyXEL Кинетик старт. Если какие-то ещё данные нужны от меня - пишите.

Забыл написать, что в вечерний час пик, когда скорость интернета и без того значительно снижается, при подключении этого подсосника она ещё сильнее падает.

Angry Demon 07-12-2017 18:02 2783044

DoProFaU, не нужно постить несколько раз подряд, нарушая ОПК 3.14. Это не чат, а форум. Пользуйтесь функцией "Редактировать", если хотите что-то добавить.

James Marsh 07-12-2017 21:37 2783070

1. Обновить прошивку до последней.
2. Тип шифрования поставить WPA2 - AES
3. Сделать сеть скрытой
4. Переименовать ее
5. Установить ключ сети вида XNUihd9()U&821
6. Если не помогло, выключить роутер из розетки.

Angry Demon 08-12-2017 09:32 2783140

Цитата:

Цитата James Marsh
Сделать сеть скрытой

Не очень хороший совет. В этом случае устройства-клиенты шумят в эфир названием сети в открытом виде.

RAY 23-12-2017 13:26 2786357

Сменить пароль от админки
Отключить WPS
Сложный пароль к wifi сети
Фильтрация по mac адресам
Обновить прошивку роутера
Этого достаточно от 99.9% процентов атак

Nordek 23-12-2017 13:51 2786367

Скрытый текст

Цитата:

Цитата DoProFaU
что в вечерний час пик, когда скорость интернета и без того значительно снижается »

Провайдер/Оператор - Какашка.
Цитата:

Цитата DoProFaU
при подключении этого подсосника она ещё сильнее падает. »

Маршрутизатор - Какашка. При нормальном маршрутизаторе такого быть не должно.

Полезные советы
Цитата:

Цитата James Marsh
1. Обновить прошивку до последней.
2. Тип шифрования поставить WPA2 - AES
5. Установить ключ сети вида XNUihd9()U&821 »

Цитата:

Цитата RAY
Фильтрация по mac адресам »


Бесполезные советы:
Цитата:

Цитата James Marsh
3. Сделать сеть скрытой
4. Переименовать ее »

Цитата:

Цитата RAY
Сменить пароль от админки
Отключить WPS »

Бесполезны т.к частично помогут, и временно.


Wi-Fi: неочевидные нюансы (на примере домашней сети)
Обратите внимание на "Как жить хорошо самому и не мешать соседям.".
Т.е Установите минимальную мощность - таким образом не только вы будете в плюсе, но и соседи. Взломщики наоборот - при таком положении в минусе останутся.

Kirill_S 27-12-2017 14:47 2787363

Цитата:

Цитата DoProFaU
Указанные действия не помогли. »

странно т.к.
Цитата:

Цитата RAY
Фильтрация по mac адресам »

Должна была отсечь всех лишних.
Вы точно это сделали?

DJ Mogarych 27-12-2017 16:17 2787401

Цитата:

Цитата DoProFaU
Периодически начинает мигать значок wi-fi на роутере, при этом ни одно из моих устройств не использует этот вид связи »

Это вообще не повод для беспокойства.

Nordek 27-12-2017 23:22 2787547

Цитата:

Цитата Kirill_S
Цитата:

Цитата RAY
Фильтрация по mac адресам »

Должна была отсечь всех лишних.
Вы точно это сделали? »

Наивный. Должна, но эта защита также не гарантирует полную безопасность - Фильтрация по mac адресам обходится на раз два (Если стоит фильтрация и когда при таком условии будут ломать - ты со своих разрешённых устройств подключиться к Wi-Fi не сможешь).

freese 28-12-2017 09:22 2787612

Цитата:

Цитата DoProFaU
Периодически начинает мигать значок wi-fi на роутере, при этом ни одно из моих устройств не использует этот вид связи. »

порой это ни как не связано

dislike 28-12-2017 11:05 2787651

Цитата:

Цитата Nordek
Маршрутизатор - Какашка. »

Чушь. Zyxel Keenetic, даже начального уровня Start - отличные зверушки и утрут нос многим другим ДырЛинкам, ТуПымЛинкам, МТСовским поделкам и т.д.

Цитата:

Цитата DoProFaU
Забыл написать, что в вечерний час пик, когда скорость интернета и без того значительно снижается, при подключении этого подсосника она ещё сильнее падает. »

Так вы, ув. автор, посетите админку своего роутера в часы пик и посмотрите глазками список подключенных клиентов, пересчитайте их и проанализируйте, есть ли среди них лишние незнакомые вам устройства. Если нет - меняйте провайдера, т.к. именно он в данном случае

Цитата:

Цитата Nordek
Какашка »


Nordek 28-12-2017 14:55 2787711

Цитата:

Цитата dislike
Чушь. »

Цитата:

Цитата dislike
отличные зверушки и утрут нос многим другим »

:lol:. Ещё расскажите. Должно быть по этому я из Raspbery Pi 3 собирал.
P.S Против MikroTik ничего против не имею, тем не менее рисковать не хочется.

Busla 29-12-2017 11:07 2787902

Цитата:

Цитата Nordek
Должно быть по этому я из Raspbery Pi 3 собирал. »

какую нагрузку держит?

dislike 29-12-2017 11:22 2787904

Цитата:

. Ещё расскажите. Должно быть по этому я из Raspbery Pi 3 собирал.
Да всем глубоко неинтересно, по большому счету, что и из чего собирали именно вы для своих каких-то целей.
Но роутеры Zyxel какашками, как вы выразились, в своем сегменте не являются и никогда ими не были. Тем более для домашнего использования.

meZon 29-12-2017 20:03 2787973

Цитата:

Цитата dislike
Но роутеры Zyxel какашками, как вы выразились, в своем сегменте не являются и никогда ими не были. Тем более для домашнего использования. »

Конечно не являются. Были непродолжительные глюки в бородатые времена тестирования NDMSv2 (~2012 г), но во1х, железо как было надёжным, так и оставалось, а во2х - с тех пор много воды утекло.
https://forum.keenetic.net/
Сейчас можно не ставить альтернативные прошивки. Искаропки есть поддержка Entware-3x на случай если мало уже имеющегося на борту.

Однако если
Цитата:

ZyXEL Кинетик старт
http://forum.oszone.net/post-2783040.html#post2783040
- самый первый Start, то это очень старая железка на RT5350 (Lite Rev.B в белом корпусе на ней же), просто в другой упаковке. Надёжная, но....
http://forum.ixbt.com/topic.cgi?id=14:64474
Для новых моделей тут
http://forum.ixbt.com/topic.cgi?id=14:64881
или на wikidevi.com

Nordek 30-12-2017 02:19 2788041

Скрытый текст
Цитата:

Цитата dislike
Но роутеры Zyxel какашками, как вы выразились, в своем сегменте не являются и никогда ими не были. »

Возможно вы правы, но исключительно для ЧСВ и неудачной попытки оправдаться.
Тем не менее безопасности не существует:
Скрытый текст
Работа у меня такая искать уязвимости и сообщать кому следует за определённую плату.
В этот раз бесплатно (Кто узнал свой пароль - Меняйте):



На счету 301 ZyXEL

Iska 30-12-2017 02:36 2788043

Цитата:

Цитата Nordek
Кто узнал свой пароль - Меняйте »

А толку-то?

dislike 30-12-2017 07:59 2788061

Цитата:

Цитата Nordek
Возможно вы правы, но исключительно для ЧСВ и неудачной попытки оправдаться.
Тем не менее безопасности не существует: »

Ну это совсем уж тухлый аргумент, знаете ли. Ещё посмотреть, у кого там неудачная попытка оправдаться. Сейчас бы в 2017г похваляться найденной очередной дырой в безопасности (безопасности чего? домашнего роутера для домохозяек что ли?), одной из миллиарда других дыр, окружающих нас повсюду, включая наручные часы и холодильники. Это я вам скажу примерно так же как взять к примеру автомобиль Volvo, безопасность для пассажиров которых является признанным фактом и сказать - ой, какашка, её кодграббером можно угнать за 2 минуты, там нет никакой безопасности. А если вам сделают супер-безопасный роутер, он будет стоить как космический корабль, если что, вы же первый взвоете, когда финансы споют романсы. Знаете же, как наша экономика работает, и почему даже корпорация Майкрософт за 10ки лет своего существования не успевает лепить заплатки на винду - потому что неподъемно большой объем затрат денег и времени уходит.

Nordek 30-12-2017 10:53 2788069

Скрытый текст
Цитата:

Цитата dislike
Знаете же, как наша экономика работает »

Философия пошла. Нормально работает экономика, ненужно выдумывать. Не на экономику надо жаловаться, а прежде всего на себя. Если человек работать не хочет - то это его проблемы, и всегда будут проблемы. Один человек сводит концы с концами не из-за экономики, а потому, что лень работать - хочет ничего не делать и что-то получать - так не бывает. В своё время другой успевает не только себя обеспечить, но и своих детей и внуков - потому, что всю жизнь вкалывает. Если вам 150-200 т. в месяц мало - то извините, вы зажрались. По этому ненужно вносить чушь.

mwz 30-12-2017 21:56 2788160

Цитата:

Цитата Nordek
На счету 301 ZyXEL »

Какой-какой там на скриншоте NDMS? 2.05 вроде (примерно 2015 год)???

А ведь уже Keenetic-Lite-III-RevB-V2.10.C.1.0-0 существует три недели, а Keenetic-Lite-III-RevA-V2.08(AAUQ.4)C2 (как раз для роутера со скриншота) аж два с лишним месяца — оба с устранённой этой дырой.

Аааааааа, понимаю: обновления — зло. ;)

Nordek 31-12-2017 00:41 2788184

Цитата:

Цитата mwz
Аааааааа, понимаю: обновления — зло. »

Неудачная попытка. Вы привыкли думать: Что я противник обновлений. Сломайте стереотипы.

Откройте страничку Настройки форума
Определите группу "Настройки отображения тем".
В области "Количество сообщений на странице" выберите хотя-бы "Показывать по 20 сообщений на странице.
Воспользуйтесь колёсиком мыши для навигации.

Цитата:

Цитата Nordek
Полезные советы
Цитата:

Цитата James Marsh
1. Обновить прошивку до последней.
2. Тип шифрования поставить WPA2 - AES
5. Установить ключ сети вида XNUihd9()U&821 »

Цитата:

Цитата RAY
Фильтрация по mac адресам »

»

Далее
Журнал изменений операционной системы NDMS 2

Далее
Установка компонентов операционной системы NDMS через веб-интерфейс

P.S Если не известно: Даже Бета-версия способна закрыть известные уязвимости (Если релизной версии обновления не ожидается - можно установить Бету-версию с условием если в ней устранена та или иная уязвимости).

meZon 31-12-2017 14:09 2788245

Всё же не зря в Keenetic решили ввести у новых моделей опцию "автообновления"Dual boot для страховки).
Знаю человека, с 2011 г ни разу не обновлявшего свой Keenetic (белый)

mwz 31-12-2017 15:29 2788256

Цитата:

Цитата Nordek
Сломайте стереотипы. »

Ну дык из реплики следует, что я о тех, кто держит роутер с такой древней микропрограммой. ;)


Время: 13:35.

Время: 13:35.
© OSzone.net 2001-