ADSLNet

QuasarMovilQuasarAppleQuasarPlayQuasarAppQuasarPcQuasarGPSQuasarWareQuasarGadgets
  • Inicio
  • Herramientas
    • Cobertura ADSL VDSL FTTH
    • Test de Velocidad ADSL, Cable
    • Test de Velocidad Móvil , iPhone, iPod, iPad
    • Datos de la Central
    • ADSLNet Navigation Tools
  • Mapas de Cobertura
    • Mapa ADSL
    • Mapa FTTH
    • Cobertura ADSL Rural
    • Cobertura Wifi
  • Comparar Ofertas
    • Ofertas ADSL y Cable
    • Ofertas Fijo y Móvil
    • Ofertas 3G Empresas
    • Comparador Tarifas General
  • Comunidad
    • Foros
    • Tests de velocidad de hoy
  • Documentación
    • Routers FTTH
    • Routers VDSL2
    • Estudios ADSL
    • Estadísticas ADSL

ADSLNet

Aún sin registrarte?

Participa en nuestros foros

Regístrate

¿INTRUSION EN MI ROUTER?

Inicio › Foros › Foros ADSL Net › Conectividad Internet FTP VPN HTTP Otros servicios › Conexiones Servidores FTP › ¿INTRUSION EN MI ROUTER?

Este hilo tiene 1 voz, contiene 0 respuestas.

Viendo 1 mensaje
Autor Mensajes
Autor Mensajes
21 enero, 2012 en 18:56 #357725

nastyboy

Hola

Lo primero, ruego al moderador que si he colocado este hilo en lugar erróneo, me lo cambie, pero no me lo borre.

Tengo un router comtrend ct536+ con adsl de timofonica vomistar

El control de acceso que tengo configurado me ha dado ultimamente estos avisos:

Date/Time Facility Severity Message
Jan 1 00:00:19 user crit klogd: eth0 Link UP.
Jan 1 00:00:22 user crit klogd: ADSL G.992 started
Jan 1 00:00:24 user crit klogd: ADSL link down
Jan 1 00:00:53 user crit klogd: ADSL G.992 started
Jan 1 00:00:55 user crit klogd: ADSL link down
Jan 1 00:01:25 user crit klogd: ADSL G.992 started
Jan 1 00:01:27 user crit klogd: ADSL G.992 channel analysis
Jan 1 00:01:32 user crit klogd: ADSL G.992 message
exchange
Jan 1 00:01:33 user crit klogd: ADSL link up, interleaved, us=
640, ds=6048
Jan 1 00:02:05 daemon crit pppd[430]: PPP server detected.
Jan 1 00:02:05 daemon crit pppd[430]: PPP session established.
Jan 1 00:02:05 daemon crit pppd[430]: PPP LCP UP.
Jan 1 00:02:06 daemon crit pppd[430]: Received valid IP
address from server.Connection UP.
Jan 21 16:51:23 user alert klogd: Intrusion -> IN=ppp_8_32_1 OUT= MAC= SRC=58.218.199.147 DST=79.154.245.232 LEN=40 TOS=0×00 PREC=0×00 TTL=110 ID=256 DF PROTO=TCP SPT=12200 DPT=27977 WINDOW=8192 RES=0×00 SYN URGP=0

Jan 21 18:11:46 user alert klogd: Intrusion -> IN=ppp_8_32_1 OUT= MAC= SRC=125.22.0.112 DST=79.154.245.232 LEN=48 TOS=0×00 PREC=0×00 TTL=115 ID=50184 PROTO=TCP SPT=22102 DPT=222 WINDOW=65535 RES=0×00 SYN URGP=0

Jan 21 18:11:46 user alert klogd: Intrusion -> IN=ppp_8_32_1 OUT= MAC= SRC=125.22.0.112 DST=79.154.245.232 LEN=48 TOS=0×00 PREC=0×00 TTL=115 ID=50184 PROTO=TCP SPT=22102 DPT=222 WINDOW=65535 RES=0×00 SYN URGP=0

Jan 21 19:06:09 user alert klogd: Intrusion -> IN=ppp_8_32_1 OUT= MAC= SRC=221.1.220.149 DST=79.154.245.232 LEN=40 TOS=0×00 PREC=0×00 TTL=113 ID=256 DF PROTO=TCP SPT=12200 DPT=8085 WINDOW=8192 RES=0×00 SYN URGP=0
Jan 21 19:06:09 user alert klogd: Intrusion -> IN=ppp_8_32_1 OUT= MAC= SRC=221.1.220.149 DST=79.154.245.232 LEN=40 TOS=0×00 PREC=0×00 TTL=113 ID=256 DF PROTO=TCP SPT=12200 DPT=9415 WINDOW=8192 RES=0×00 SYN URGP=0

He geolocalizado las IPs del 21 de enero, pertenecen a China, India y Sevilla (79.154.245.232). Fijaros que todas las alertas tienen en común esta IP

Necesito que alguien me ayude a entender lo que leo:

1. klogd: ¿se trata de telefonica?
2. pppd[430]: ¿se me ha conectado alquien por PPP?
3- Daemon o user. ¿diferencia?. Creo saber lo que es un daemon en Unix, pero aquí no lo tengo tan claro, a menos que sea algo que hace telefónica.
4.Si han logrado meterse en mi router, sólo lo han intentado o qué.

Tengo la seguridad asi:
router con clave de acceso cambiada por mi, larga y robusta
baliza oculta
lista blanca de direcciones MAC inalambricas
Encriptación shared WEP 128, no puedo ponerle wpa porque estoy haciendo WDS con otro router idéntico (salvo firmware) que me amplia la cobertura
Tengo abiertos los puertos del acceso remoto (virtual servers y port triggering) de windows y de emule (virtual servers)

¿qué medidas adicionales puedo tomar parqa reforzar la seguridad?

Veo un menú en el router Access Control Services, que me habla de servicios a nivel de LAN y de WAN: FTP, HTTP, ICMP, SNMP, SSH, TELNET, TFTP
Por defecto todos están activados en LAN y todos menos SSH y TFTP en WAN

¿puedo desactivar alguno más y a qué nivel sin que disminuyan prestaciones?

Os ruego qu eme déis cualquier consejo que se os ocurra para aumentar la seguridad, aparte de cambiar a WPA y cambiar la clave, que son muy obvios.

Gracias por adelantado

Viendo 1 mensaje

Debes estar registrado para responder a este tema.


Últimas noticias

  • Vivo, filial de Telefónica en Brasil, supera los 75 millones de clientes y se mantiene líder indiscutible del mercado móvil
  • Lacie 2big NAS ofrece 100 MB/s para sus 6 GB de datos
  • Telecable lanza una oferta de internet móvil al alcance de todos
  • Spot publicitario de Movistar anunciando los 100 Mb FTTH
  • Nace un virus que se hace pasar por la SGAE para multarnos con 50€ por descargar música con derechos de autor

Últimos comentarios

  • Junard en Contratar ADSL o Contratar VDSL
  • Andry en Condenados a prisión por revelación de secretos director y jefe de informativos de la SER, que recurrirá la sentencia
  • Sol en Castilla-La Mancha pone en marcha el programa ESTARTER para ayudar a emprendedores a “subirse” a la red social
  • Alexandrina en El gasto medio mensual de un hogar en televisión de pago es de 28,5 euros, según el ONTSI
  • Hasham en CASTILLA LA MANCHA.-Innova.- Castilla-La Mancha, por debajo de la media nacional en acceso rápido conexiones móviles

Últimos temas en el foro

  • para el Moderador/webmaster
  • Plan amigo jazztel, ofrezco asesoramiento informatico, contacto ver pag web
  • Plan amigo de jazztel, ofrezco asesoramiento informatico gratuito, contacto en mi pag web
  • plan amigo jazztel mayo/junio 2012
  • Cuelgues en win2000.

Routers ADSL VDSL2. Documentación y Manuales de Configuración



ADSL ADSL2+ ADSL Rural VDSL2 FTTH

ADSL   ADSL2+   ADSL Rural   VDSL2   FTTH

Accede a ADSLNet

Entrar

Últimas entradas en la red QuasarBlogs

  • HTC lanza 3 nuevos smartphones: HTC Desire C, HTC One XL y HTC One X LTE
  • iHome iP76, un sistema de altavoces para nuestro iPhone que incorpora atractivos efectos visuales
  • La excelente aplicación para DJs iRig Mix está por fin disponible por $99.99
  • Youzee lanza su aplicación oficial para iPhone
  • PS Vita la potencia de Sony para competir con Nintendo a la venta esta noche
  • Fútbol en la calle con Fifa Street
  • Angry Birds, la auténtica gallina de los huevos de oro
  • Viber lanza versiones beta para Windows Phone 7 y BlackBerry

Blogs Tecnología

Software, Linux, Windows, Mac
Apps para Móviles, Tablets y Mac
Mundo Apple
Videojuegos y Consolas

Blogs de Gadgets

Teléfonos y Tablets
Gadgets y Dispositivos
Internet y Comunicaciones
Servidores, Portátiles y PC
Dispositivos GPS

HTML y CSS3

Buscas algo?

Comparte con tus amigos

  • Inicio
  • Aviso Legal
  • Portfolio
  • Contacto

Copyright © 2012 - Quasarblogs - Creative Commons. Términos y Política de Privacidad

Sign in to your account

Account Login
Forgot your password?