Fritz box проблема или утечка инфы

  • вообщем замети на своём таке


    Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.

    после не долгих поисков было понятно что пробуют Bruteforce


    отключил доступ к фрицу через интернет

    всё пропало, но вопрос на долго ли

    Mein Fuhrpark

    1:6 MCD RR5, MCD XR5, MCD W5 Elo

    1:6 Hörmann HT 3 V3 Бензин+Электро,

    1:7 Traxxas XO-1, Unlimited Desert Racer

    1:8 Axial Yeti XL, Traxxas Summit + Sand & Snow, Sledge Brushless

    TRX4 Defender, TRX4 Bronco 1979 + 2021, TRX4 Kit, 1:10 TRX6 G63 AMG

    DJI Mavic 3

  • У моих родителей 2 года назад тоже пытались подобрать . Я поменял регистрацию для fritz.box user-a для Fernzugriff, я имею ввиду myfritz. Зарегистрировал новый на новый майл. Помогло.

  • отключил доступ к фрицу через интернет

    всё пропало, но вопрос на долго ли

    Дык пока не включишь назад. Открытые порты сканируются, если есть доступ к 80му, значит сумеречные гении будут пробовать заводские пароли и брутфорсить вебинтерфейс твоего рутера. Только зачем оставлять 80й порт открытым? Для администрации издалека? Это так часто нужно? Намного безопаснее доступ через SSH, но это конечно не вебинтерфейс, а командная строка. И ещё безопаснее и комфортнее, когда на рутере сервер VPN, ты к нему коннектишься и уже через туннель кагбэ из собственного LAN заходишь куда нужно и делаешь что хочешь.

  • Порт не 80-й а 443-й скорее всего. И конечно лучше его в конфигурации поменять на какой-нибудь 53621 например, если нужен доступ к фритцу извне и без vpn.

    Всё могло быть иначе.

  • Это в принципе одно и то же. HTTP использует по умолчанию порт 80, HTTPS - порт 443. Если вебку фритца AVM переделала за последние годы на HTTPS, то в поле возможно, то речь о 443м. Это не суть. Перебрасывать порт вебки на какой-нибудь нетипичный номер порта с моей точки не имеет особого смысла. Потому что это не защита, а просто игра в прятки. Товарищи сканируют порты. Да, в конфигурации сканера по умолчанию сканируются только горстка самых распространённых портов. То есть, возможно, какой-нибудь "мамкин хакер" этот порт не найдёт. Да, полный скан длится дольше. Всё равно это не спасение, это примерно как для предотвращения нежелательной беременности каждый третий раз пользоваться презервативом. Может шансы залететь статистически на 33,3% меньше, но всё равно это не решение проблемы. 🤷‍♂️

  • Где то засветил свой DNS теперь по нему и пытаются. Поменяй на другой.

    Прежде чем поставить минус задумайся оно тебе надо! Я не злопамятный просто память хорошая.

  • В принципе он уже тут на форуме засветил свой WAN IP (не цитирую по причине недавнего плохого опыта). Кто знает как часто он меняется? Я у своего кабельного провайдера практически месяцами и даже годами сижу на одном и том же IP. Может DDNS и не причём совсем? 🤷

  • ну и где мой WAN IP?

    Mein Fuhrpark

    1:6 MCD RR5, MCD XR5, MCD W5 Elo

    1:6 Hörmann HT 3 V3 Бензин+Электро,

    1:7 Traxxas XO-1, Unlimited Desert Racer

    1:8 Axial Yeti XL, Traxxas Summit + Sand & Snow, Sledge Brushless

    TRX4 Defender, TRX4 Bronco 1979 + 2021, TRX4 Kit, 1:10 TRX6 G63 AMG

    DJI Mavic 3

  • Если IP неменяется тотак и будут долбить. Долбят не фрица а в основном датабазу они же незнают что это просто фрицбокс.

    Прежде чем поставить минус задумайся оно тебе надо! Я не злопамятный просто память хорошая.

  • ну и где мой WAN IP?

    сорян, моя ошибка, это адрес атаковавшего, меня смутило что адрес один и тот же :blush2: а это четыре попытки с одного и того же адреса были


    Всё равно, вернёмся к первоначальной проблеме - тебе нужна администрация извне твоего ЛАН через вебинтерфейс? Если нет - отключи доступ через ВАН и забудь об этой проблеме навсегда.

  • как заметил, так сразу отключил

    Mein Fuhrpark

    1:6 MCD RR5, MCD XR5, MCD W5 Elo

    1:6 Hörmann HT 3 V3 Бензин+Электро,

    1:7 Traxxas XO-1, Unlimited Desert Racer

    1:8 Axial Yeti XL, Traxxas Summit + Sand & Snow, Sledge Brushless

    TRX4 Defender, TRX4 Bronco 1979 + 2021, TRX4 Kit, 1:10 TRX6 G63 AMG

    DJI Mavic 3