Kuulutus

Collapse
No announcement yet.

IT-harmeja, uusi reititin - mikä olisi hyvä?

Collapse
X
 
  • Suodata
  • Aika
  • Näytä
Clear All
new posts

    IT-harmeja, uusi reititin - mikä olisi hyvä?

    ISP on ystävällisesti ilmoittanut minulle, että nettiliittymääni (huoneistokaista, nettiyhteyden saa suoraan seinätökkelistä) käytetään proxyna spämmäykseen/haittaliikenteeseen. Epäilin syyllisen olevan vanha MacBook Pro, jota ole käyttänyt lähinnä nettisurffaukseen. Koneesta löytyikin yksi epäilyttävä .exe file jonka poistin.

    Luultavasti tämä ei kuitenkaan ollut harmin aiheuttanut pöpö vaan itse epähuomiossa lataamani tiedosto. Noh, poistin sen kuitenkin. Tämän( ja Avas virustorjunnan)t päivityksen jälkeen kone alkoi kuitenkin temppuilla. Se teki muutaman kerran sellaista, että näyttö jäätyi, eikä se vastaanottanut mitään komentoja käyttäjältä. Tämän jälkeen kone ei enää käynnistynyt kunnolla vaan jäi kellottamaan start up tilaan. Muutaman tunnin odotuksen jälkeen sain Macin kuitenkin taas henkiin ja otin varmuuden varalle koneesta tuoreen back upin. Tämä sama oireilu kuitenkin jatkui. Kone hyytyi muutamaan otteeseen ja nyt viimeisen kerran jälkeen se ei enää käynnisty ollenkaan. Jää vain kellottamaan kone startatessa.

    Harmillista, mutta tuo oli tosiaan vanha, melkein 9v ikäinen kone ja sen päivitys uuteen on ollut jo pitkään mielessä. Kävinpä siis hakemassa verkkokaupasta uuden Win10 koneen sen tilalle. Tämä siis oli neitseellisellä Win10 asennuksella ja oletettavasti ei sisältänyt mitään viruksia. Scannasin sen kuitenkin virystorjunnalla - eikä sieltä mitään löytynytkään.

    Uuden koneen hankinnan myötä myös resetoin reitittimen (Netgear N300 WNR2000V5, firmware: 10.0.0.34) tehdasasetuksiin ja vaihtdoin siihen uudet admin/WPA salasanat. Kaikki näytti hyvältä, mutta kohat tuli taas ISP:ltä ilmoitus, että spämmäys minun nettiliittymästä jatkuu. Otin yhteyttä ISP:hen ja kerroin mitä on tehty. Epäilivät reitittimen olleen spämmääjä ja resetoinnin korjanneen vian. Sovittiin, että tarkkaillaan tilannetta.

    Tilanteen tarkkailu johti siihen, että tänään minun nettiliittymä katkaistiin MINULLE ILMOITTAMATTA, kiitti v*tusti. Soitin ISP:lle ja sieltä kerrottiin liittymäni suljetun spämmäyksen takia -> reititin syyllinen heidän mukaansa. Ilmeisesti resetointi ei siis auttanut. Noh, netti saatiin taas ylös, kun kerroin mikä on keissi. Reititin poistui samalla käytöstä.

    Nyt pitää hommata uusi reititin. Suositelkaapa jotain reitintä, sellaista mallia missä on tietoturvallisuus hyvällä tasolla? Laitteeseen pitäisi saada kytkettyä min. 4 eri laitetta. Ei myöskään haittaisi, jos löytyisi sellainen malli, jossa on myös mahdollisuus 4G datayhteyteen norminetin lisäksi.
    Viimeksi muokannut Ilkka L; 9.1.2017, 16:45.

  • #2
    Jos tietoturvallisen reitittimen haluat, sellaisia ei saa valmiina kaupasta (inhimilliseen hintaan), joudut ostamaan jonkin DD-WRT tai openWRT yhteensopivan häristimen ja sitten päivittämään tuon firmwaren sen valmistajan oman firmiksen päälle JA myös päivittämään sitä herkeämättä aina uusimpiin versioihin. Nuo monen tonnin Ciscot ja muut yritysvehkeet voi sitten ollakin jo ihan hyvällä tietoturvalla laatikosta purettuina.

    Mutta näin ihan ensin alkuun voisit koittaa päivittää tuohon nykyiseen purkkiin uusimman firmwaren mitä valmistajalta löytyy, tai jos se sattuu olemaan tuo *WRT yhteensopiva malli niin sellainen sitten sisään. Ja vaihda se sisäänkirjautumissalasana pois oletuksesta, toki langattoman netin salasanan vaihtokin auttaa jos joku sen sattumalta olisi keksinyt/murtanut.

    Comment


      #3
      Nykypurkissa siis on viimeisin virallinen firmware ja salasanat päivitetty muuksi, kuin defaultit. Tosin valmistajalla on vielä yksi beta-versio firmiksestä tarjolla. Sitä tietysti voisi kokeilla.

      Pitää tutustua lisää tuohon *WRT asiaan. Kiitos vinkistä.

      Parin tonnin Ciscoa en sentään viitsi hankkia.

      Comment


        #4
        Security is not a product, it's a process. Ostat minkä vaan reitittimen niin eiköhän se pysy puhtaana jos se A) tiputtaa kaiken liikenteen mikä tulee ulko-interfacella ja B) pidät omat koneet ajan tasalla niin ettei sitä kautta pääse spämmäämään tai saastuttamaan reititintä sisäpuolelta.

        Nuo kaiken maailman laitteet jotka kytketään nettiin on melkoinen riesa tällä hetkellä. Smart TV:t menee lukkoon ja lunnasmaksu on sama kuin joutuisi maksamaan huollosta jolla telkkari saadaan nollattua. Melkoisen voimakkaita DDOS-hyökkäyksiä on ollut viime aikoina juuri näistä ei-päivitetyistä laitteista. Ymmärrän hyvin että ISP on pakotettu sammuttamaan liityntää jos ei muuten saa viestiä asiakkaalle perille.

        En tosin pidättelisi henkeä että valmistajat viitsisivät päivittää firmiksiä, etenkään vuoden päästä kun takuu on jo umpeutunut. Vähän saa valitettavasti olla valveutunut jos aikoo *WRT polulle mennä, eikä sielläkään ole minkäänlaisia takuita siitä etteikö laitteesta tulisi tiiliskivi flashatessa tai että joku jaksaa juuri siihen malliin päivittää firmistä. Sama ongelma on ihan samsungin android-puhelimissakin, kun uusi malli tulee 18 kuukauden päästä markkinoille unohdetaan sinänsä toimiva hieno laite kokonaan. Paskamaista, onneksi on CyanogenMOD nykyinen LineageOS.

        Itselläni on linux-PC palomuurina. Sen saa aina päivitettynä ja patcheja tulee päivittäin. Suorituskykyä riittää ihan 10 Gbps asti ihan helposti tänä päivänä.

        Comment


          #5
          Mielenkiintoinen aihe.

          Kellään tietoa miten tällainen reititin otetaan haltuun spämmääjän toimesta? Saastutetaanko reitittimen firmis vai miten homma oikein toimii?

          Comment


            #6
            Yleisin taitaa olla että reitittimessä on paikkaamaton haavoittuvuus jonka google tai joku portti-skannaussofta löytää. Saastuttaa laitteen, ja koittaa levittää itsensä eteenpäin. Eräänlainen mato siis. Eivät yleensä pysty flashamaan itsensä niin, että selviäisi bootista mutta saastuu varmaan melko nopeasti uudestaan joten lopputulos on sama.
            Viimeksi muokannut haraldh; 9.1.2017, 20:19.

            Comment


            • #7
              Anttilan konkasta saa kivaa kamaa halvalla. Ehkä sieltä löytyy sopiva reititinkin.

              Kytkin esimerkiksi: https://huutokaupat.com/fi/v/402077

              Comment


                #8
                Nuo kytkimet on muistaakseni 10/100 Mbps, enpä jaksaisi edes kantaa niitä autoon ilmaiseksi. Noita on meillä duunissa mennyt roskikseen kymmenittäin. 2530-24G on sitten gigaiset portit jokainen.

                Comment

                Working...
                X