web-dev-qa-db-ja.com

ネットワークにリピーターが注入されましたか?

これはそのようなサポートWebサイトではないことは知っていますが、反対側では、問題が非常に魅力的であることがわかったので、とにかく投稿します。

昨日、すべてのマシンがホームネットワークから切断されました。彼らが再び接続できるようになるまで、しばらく時間がかかりました。その後、すべてが正常に戻りましたが、私のマシンの1つ(Windows 7)ではインターネットに接続できませんでした。 すべてのメールアカウント(imap)にアクセスできます。

Google.comにアクセスできますが、ほとんどの場合、ブラウザの認証ウィンドウが表示され、ログインを求められます。それは言う:

Repeater
Login: admin / PW: 1234

このダイアログを終了すると、ブラウザは401 unauthorizedを返します。

https://<website>に接続しようとすると、127.0.0.1(WindowsおよびUbuntu)でのみ有効な破損した証明書に関する警告が表示されます。

私たちによるネットワークへの変更はなく、私たちが使用しているFritzBoxはリピーターとして機能していません。リピーターは一切使用していません。

これは私が問題を修正しようとしたものです:-OSをUbuntuに変更しましたが、同じ問題に直面しました。 -DNSをフラッシュし、8.8.8.8 ...同じ問題を追加しました。 -ルーターのファームウェアを更新しました。

SBドングルを切り替えた後、すべてが正常に戻りました。ドングルが壊れているだけだと思いました。今日、家に帰って何を推測しますか。同じことがまた起こっています。今回は以前と同じマシンであるだけでなく、私のスマートフォンでもあります。

私はいくつかのトレースパスを行いました。破損したマシンでの出力は次のとおりです。

foo@foo-MS-7758:~$ tracepath golem.de
 1?: [LOCALHOST]                                         pmtu 1500
 1:  brw002258164b03.setup                                 4.380ms reached
 1:  brw002258164b03.setup                                15.272ms reached
     Resume: pmtu 1500 Hops 1 back 1 

作業機械への出力:

 1?: [LOCALHOST]                                         pmtu 1500
 1:  fritz.box                                            10.208ms 
 1:  fritz.box                                             2.689ms 
 2:  p5DCC4446.dip0.t-ipconnect.de                         2.198ms pmtu 1492
 2:  87.186.224.118                                       19.518ms 
 3:  217.0.77.6                                           23.220ms asymm  4 
 4:  b-ea7-i.B.DE.NET.DTAG.DE                             32.254ms asymm  6 
 5:  dtag1.syseleven.net                                  27.833ms asymm  6 
 6:  ae1-0.blu1-r2.syseleven.net                          28.128ms 
 7:  ae0-0.blu1-r1.syseleven.net                          28.677ms asymm  8 
 8:  176.74.59.148                                        28.629ms reached

これを引き起こす可能性のあるものと、それを修正する方法を知っていますか?これを理解するために、どうすればより多くの情報を収集できますか?

編集:DNSはところで正しく機能しています。任意のURLにpingを実行できますが、正しいIPが返されますが、応答がありません。

EDIT2:brw002258164b03は私の兄弟のワイヤレスプリンターのネットワーク名です。 Fritzboxはトラフィックを間違ったデバイスなどにルーティングしているようです。また、tracepathはbrw002258164b03を返しませんが、一部のMicrosoftサーバー名なども返します。

これは、なぜgoogleとgolem.deにアクセスできるのか、他のWebサイトにはアクセスできないのかをまだ説明していません(golem.deまたはgoogle.deをトレースしたときにtracepathが兄弟プリンターのネットワーク名も返しました)。

ネットワークデバイスのリストからコンピューターを削除してから、静的IPアドレスで接続しました。これがどのように機能するかを楽しみにしています。

7
Goot

承認ポップアップを引き起こす方法で実際に悪用されているUPNPの脆弱性があります。ルーターでUPNPを無効にして、電源を入れ直します。次に、「upnpの脆弱性」をグーグルで検索して、私が提供できる以上の情報を入手してください。

1