Веб-морда D-Link DIR-620 доступна из внешней сети (Как заблокировать? не нашел.. Ревизия D1, прошивка заводская 1.3.3)

Все, что не подходит под определение "старого софта и железа", обсуждается здесь
Ответить
OSA
Advanced Member
Сообщения: 7828
Зарегистрирован: 16.07.2015,00:19
Откуда: Санкт-Петербург

Вклад в сообщество

Веб-морда D-Link DIR-620 доступна из внешней сети

Сообщение OSA » 18.04.2018,14:28

Как заблокировать? не нашел.. Ревизия D1, прошивка заводская 1.3.3

залить туда стороннюю поделку не предлагать... кроме этой досадной оплошности все устраивает.
может, кто сталкивался?

Аватара пользователя
Explorer
Advanced Member
Сообщения: 1858
Зарегистрирован: 31.10.2014,14:15
Откуда: St.Petersburg, Russia

Сообщение Explorer » 18.04.2018,16:23

Удаленный доступ
На странице Дополнительно / Удаленный доступ Вы можете создать правила для
удаленного доступа к маршрутизатору. По умолчанию доступ к маршрутизатору из внешней
сети закрыт
. Если Вам необходимо открыть доступ к маршрутизатору из внешней сети –
создайте соответствующие правила.

плюс есть прошивка 1.3.10 2.5.15 для D1 http://ftp.dlink.ru/pub/Router/DIR-620/Firmware/RevD/

pahan
Advanced Member
Сообщения: 4483
Зарегистрирован: 13.03.2015,14:23
Откуда: Химки, М.О.

Вклад в сообщество

Сообщение pahan » 18.04.2018,16:47

1) 1.3.3 это очень древняя прошивка, актуальная - 2.5.15
2) По умолчанию он должен быть как раз закрыт. Проверить раздел Advanced-Remote Access, если там явно такой доступ не разрешён - обновиться.
3) Или в фаерволле явно прописать запрет для этого порта извне.

Аватара пользователя
F0lken
Advanced Member
Сообщения: 1259
Зарегистрирован: 07.11.2006,10:48
Контактная информация:

Конкурсы

Вклад в сообщество

Сообщение F0lken » 18.04.2018,20:27

А почему бы и не "поделку" ?
http://dimio.org/d-link-dir-620-i-dd-wr ... halka.html

Я когда роутер менял, специально выбрал из дешевых, но совместимых с dd-wrt. Результат превзошел все ожидания -- который год (даже боюсь считать) работает, как часы.
Хотя вот сейчас зерно сомнения было было заброшено на благодатную почву -- а не пора ли обновиться до чего-нибудь и вообще провести массовую оптимизацию =) ? :08:

OSA
Advanced Member
Сообщения: 7828
Зарегистрирован: 16.07.2015,00:19
Откуда: Санкт-Петербург

Вклад в сообщество

Сообщение OSA » 19.04.2018,00:31

хм... на внешний айпшник он откликался только с внутреннего вайфая о_О
похоже все же заблокировано, но тогда что это было?

Аватара пользователя
F0lken
Advanced Member
Сообщения: 1259
Зарегистрирован: 07.11.2006,10:48
Контактная информация:

Конкурсы

Вклад в сообщество

Сообщение F0lken » 19.04.2018,09:56

Ваш пакет, приходящий из "внутреннего вайфай" _уже_ имел обратный адрес 192.168.х.х.
И роутер его отлично пропускал.
Возможно, вы нашли уязвимость. Перешейтесь на последнюю с сайта производителя от греха, а ещё лучше на dd-wrt.

Аватара пользователя
Explorer
Advanced Member
Сообщения: 1858
Зарегистрирован: 31.10.2014,14:15
Откуда: St.Petersburg, Russia

Сообщение Explorer » 19.04.2018,10:57

OSA писал(а):хм... на внешний айпшник он откликался только с внутреннего вайфая о_О
похоже все же заблокировано, но тогда что это было?
дай ip , проверим ))

pahan
Advanced Member
Сообщения: 4483
Зарегистрирован: 13.03.2015,14:23
Откуда: Химки, М.О.

Вклад в сообщество

Сообщение pahan » 19.04.2018,14:54

хм... на внешний айпшник он откликался только с внутреннего вайфая о_О
похоже все же заблокировано, но тогда что это было?
Скорее всего настройка веб-сервера - он цепляется ко всем локальным IP-адресам и соответственно на все из них отвечает. И никакая это не уязвимость.

OSA
Advanced Member
Сообщения: 7828
Зарегистрирован: 16.07.2015,00:19
Откуда: Санкт-Петербург

Вклад в сообщество

Сообщение OSA » 19.04.2018,20:34

Explorer, ага... Щаз :)

Ответить