ADSLNet

QuasarMovilQuasarAppleQuasarPlayQuasarAppQuasarPcQuasarGPSQuasarWareQuasarGadgets
  • Inicio
  • Herramientas
    • Cobertura ADSL VDSL FTTH
    • Test de Velocidad ADSL, Cable
    • Test de Velocidad Móvil , iPhone, iPod, iPad
    • Datos de la Central
    • ADSLNet Navigation Tools
  • Mapas de Cobertura
    • Mapa ADSL
    • Mapa FTTH
    • Cobertura ADSL Rural
    • Cobertura Wifi
  • Comparar Ofertas
    • Ofertas ADSL y Cable
    • Ofertas Fijo y Móvil
    • Ofertas 3G Empresas
    • Comparador Tarifas General
  • Comunidad
    • Foros
    • Tests de velocidad de hoy
  • Documentación
    • Routers FTTH
    • Routers VDSL2
    • Estudios ADSL
    • Estadísticas ADSL

ADSLNet

¿vulnerabilidad en el efficient speedstream 5660?

Recogemos un comentario interesante de mprost en el que comenta un hecho bastante curioso que le ocurre ahora en su modem router y que con una versión anterior de la firmware no experimentó…

Podeis seguir leyendo…

He observado el siguiente comportamiento extraño de mi router, y antes de calificarlo como vulnerabilidad y proceder a reportarlo a efficient networks (http://support.efficient.com/incident.shtml), querría saber si soy al único al que le pasa (señal de que algo hago mal) o le pasa a más gente.

En resumen: con las versiones de firmware 2.2.0 (65) y 2.2.1(7) las
reglas de ip filtering dejan de funcionar tras apagar y volver a
encender el router, pese a que el ip filtering aparece enabled. Esto no pasa con la 2.1.0(39).

detalles:

tengo las siguientes reglas configuradas:



Rule Number Direction Action Source Address SourceMask

DestinationAddress DestinationMask Protocol SourcePort DestinationPort

100 inbound deny any any tcp Any port Equal to 139

110 inbound deny any any udp Any port Equal to 139

120 inbound deny any any tcp Any port Equal to 138

130 inbound deny any any udp Any port Equal to 138

140 inbound deny any any tcp Any port Equal to 137

150 inbound deny any any udp Any port Equal to 137

160 inbound deny any any tcp Any port Equal to 135

170 inbound deny any any udp Any port Equal to 135

900 inbound permit any any all



es decir, cierro tráfico entrante a los puertos 135, 137, 138 y 139.
Si el paquete no cumple ninguna de esas reglas la regla 900 lo deja pasar.



NAPT disabled.



Pues bien, ayer, haciendo un escaneo de puertos de rutina mediante la
página de gibson (http://grc.com/default.htm y de ahí shields up) tras la actualización de la firmware a la versión 2.2.1(7) me encuentro con que me dice que el puerto 139 está abierto.



Entro al router por el interface web, pongo el ip filtering en disabled, lo vuelvo a poner en enabled, repito el escaneo de gibson y el resultado es el 139 en stealth (cerrado)



si el puerto aparece open está claro que está open, pero si está stealth puede ser que no consiga conectar por otros motivos, así que repito el escaneo varias veces: todas en stealth



Apago el router, lo vuelvo a encender, repito el escaneo y vuelve a
darme open

entro en el interface web del router y allí aparece claramente como
enabled, tanto en la página del principio como en la que sirve para
cambiar el status del ip filtering

incrédulo, repito todo varias veces: me pasa siempre lo mismo

pongo otra vez la versión 2.2.0(65) del firmware y pasa igual

pongo la 2.1.0(39) y funciona bien, aunque apague o encienda el router el ip filtering no deja de funcionar

¿qué opináis?

gracias

Tagged comportamiento, direction_action, efficient_networks, escaneo_de_puertos, esto, firmware, grc, inbound, ip_filtering, modem_router, napt, regla, source_address, tcp, udp, volver
Tweet
  1. 25 julio, 2007

    Anónimo

    Como bien dices es un problema del firmware, yo he actualizado mi router con la ultima version y ya desaparece el problema… Es muy recomendable que todo el que tenga la version 2.3.0(2xxx) ya que al no funcionar los filtros tenemos el router accesible a todo el mundo…

    Aqui esta la ultima version para bajarla con un programa muy facil de usar para que cualquiera pueda hacerlo…

    http://support.efficient.com/drivers/spain/index.shtml

    Sin mas… un saludo a tod@s

    Responder  
  2. 25 julio, 2007

    Anónimo

    2.3.0(2) Aug 1 2001 11:54:02 ese el Firware de mi Speed, y no tienes un solo problema de seguridad

    Responder  

Escribe tu comentario

Clic para cancelar respuesta.

Imagen CAPTCHA
Refrescar imagen
*

Últimas noticias

  • Bruselas amenaza a Google con una multa millonaria si no cambia sus prácticas abusivas
  • La Unión Europea impulsará el desarrollo de la fibra óptica en toda Europa
  • Los grupos antipiratería multiplican los ataques a BitTorrent
  • Movistar presenta Aquí Estoy, un servicio para tener localizada a toda la familia
  • Google mantendrá Android abierto y gratuito durante un mínimo de 5 años, evitando el trato de favor a Motorola

Últimos comentarios

  • Junard en Contratar ADSL o Contratar VDSL
  • Andry en Condenados a prisión por revelación de secretos director y jefe de informativos de la SER, que recurrirá la sentencia
  • Sol en Castilla-La Mancha pone en marcha el programa ESTARTER para ayudar a emprendedores a “subirse” a la red social
  • Alexandrina en El gasto medio mensual de un hogar en televisión de pago es de 28,5 euros, según el ONTSI
  • Hasham en CASTILLA LA MANCHA.-Innova.- Castilla-La Mancha, por debajo de la media nacional en acceso rápido conexiones móviles

Últimos temas en el foro

  • 90 EUROS POR DARTE EL ALTA EN ADSL JAZZTEL CON EL PLAN AMIGO.
  • para el Moderador/webmaster
  • Plan amigo jazztel, ofrezco asesoramiento informatico, contacto ver pag web
  • Plan amigo de jazztel, ofrezco asesoramiento informatico gratuito, contacto en mi pag web
  • plan amigo jazztel mayo/junio 2012

Routers ADSL VDSL2. Documentación y Manuales de Configuración



ADSL ADSL2+ ADSL Rural VDSL2 FTTH

ADSL   ADSL2+   ADSL Rural   VDSL2   FTTH

Accede a ADSLNet

Entrar

Últimas entradas en la red QuasarBlogs

  • La fragmentación de Android frente a la uniformidad de iOS, ¿quién ganará?
  • Con gTar convierte tu iPhone en una guitarra eléctrica
  • Con MiniUsage tendrás toda la información del Monitor de Actividad en la propia barra de menú
  • ¿Quieres hacer visible la carpeta Library de manera permanente? Te decimos cómo hacerlo
  • PS Vita la potencia de Sony para competir con Nintendo a la venta esta noche
  • Fútbol en la calle con Fifa Street
  • Angry Birds, la auténtica gallina de los huevos de oro
  • Viber lanza versiones beta para Windows Phone 7 y BlackBerry

Blogs Tecnología

Software, Linux, Windows, Mac
Apps para Móviles, Tablets y Mac
Mundo Apple
Videojuegos y Consolas

Blogs de Gadgets

Teléfonos y Tablets
Gadgets y Dispositivos
Internet y Comunicaciones
Servidores, Portátiles y PC
Dispositivos GPS

HTML y CSS3

Buscas algo?

Comparte con tus amigos

  • Inicio
  • Aviso Legal
  • Portfolio
  • Contacto

Copyright © 2012 - Quasarblogs - Creative Commons. Términos y Política de Privacidad

Sign in to your account

Account Login
Forgot your password?