PatriotKSA
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Ну этот модем вряд ли. Но вот быть резольвером и использоваться как часть бот-сети для DDOS-атаки на DNS - легко. В вашем случае, на мой взгляд, по возможности сбросить его и настроить и закрыть весь INPUT. А еще лучше оставить его в режиме шлюза и на компьютере уже настроить нормально файрвол, там все таки возможностей и по настройкам и по мониторингу в разы больше. И еще подозрение, что всё таки зараза у вас не снаружи, а изнутри. Если вы говорите, что он был у вас в режиме шлюза и проблема сохранялась. Ну или вас взяли на заметку и планомерно вскрывают. В любом случае, хотя бы элементарно без tcpdump не обойтись. (Хотя сам tcpdump далеко не элементарен.) Ну и просить у провайдера вы ни чего не сможете, он не обязывался вас защищать (если иного не предусмотрено договором). Или вы докажите, что вам насчитали не ваш трафик. Мне однажды рассказывали такую историю, но это было лет 10 назад, если не больше. | В том то и дело что сбрасывал полностью и вроде отключил всё, даже искал где включается кэширование все вкладки перерыл, но не нашёл. Вроде не первый день живу, роутеры раньше постоянно настраивал, но с такой ситуацией первый раз столкнулся. В режиме моста настроить не получиться, т.к. иногда к роутеру подключается ноутбук раз в месяц, помимо компьютера. Сам компьютер оставляет желать лучше, железка полуживая и вряд ли выдержит сторонний firewall, а то что там стоит winxp дырявая не гарантирует безопасности, проще говоря пусть лучше роутер выполняет роль защиты, как то надежней будет. Изнутри проблемы не может быть, проверял не один раз это исключил первым долгом. Вскрывать... сомневаюсь, как говориться кому мы нужны тем более месяц полтора назад провайдер менял ip адрес. Добавлено: Цитата: nslookup делал не из локальной сети роутера (с домашнего компа) всё что нашёл в модеме: System Name : SmartAX MT882 RAS FW Version:V100R002B023 Date:2006/01/10 Batch Number:RTCAP1 DSL FW Version:3.5.0.2 Standard:ADSL2+ вкладки firewall нет - это точно, сейчас ещё раз посмотрел. Спасибо! Буду пробовать менять прошивку, видимо модем дырявый) Вот только как объяснить провайдеру, что косяк как бы не мой, а модема... |