Apakah itu kebetulan atau serangan canggih


1

hari ini saya mengalami perilaku jaringan yang sangat aneh. Saya sedang bekerja dan seperti biasa saya terhubung ke server rumah saya dengan Outlook Web App. Koneksi terputus dan saya tidak dapat terhubung. Saya pulang dan menemukan, bahwa itu masalah dengan router ASUS RTN56U. Saya memiliki dua router, satu utama sebagai gateway internet dan sekunder, untuk para tamu. Dan saya telah beralih antara router pertama dan kedua, yang tidak terpengaruh. Karena ASUS tidak berfungsi (tidak dapat terhubung ke manajemen, tidak ada koneksi internet), saya memutuskan untuk mengonfigurasi guest TP-LINK menjadi router utama. Itu berhasil, tetapi ada 70% paket yang hilang. Cukup router sekunder juga rusak. Dan sebelumnya, bekerja dengan baik. Ketika saya menghubungkan PC saya langsung ke provider (tanpa router) itu benar-benar oke.

Saya meminjam TP-LINK lain (yang ketiga) dan sekarang jaringan saya berfungsi dengan baik. Sangat aneh, bahwa dua router masuk ke surga sillicon dalam waktu bersamaan.

Apakah jaringan saya terganggu? Skenario apa lagi yang bisa mengarah pada situasi ini?

Sunting: Satu fakta lagi, yang membuat saya dicurigai sebagai penyerang: Ketika saya memutuskan router dari WAN, mereka berperilaku normal - Saya dapat menghubungkan manajemen web mereka. Ketika saya membawa ASUS kembali ke konfigurasi standar, ia kembali ke kondisi buruk. Juga, skenario tegangan tidak memungkinkan, karena ada perangkat lain yang terhubung ke sirkuit listrik yang sama (seperti sakelar) dan mereka tidak terpengaruh.

Sunting 2: Di router yang terpengaruh, jaringan berperilaku sangat buruk, tetapi Anda dapat melihat kontrol WAN LED yang mencoba meledak ...


Anehnya, kedua router saya dari vendor yang berbeda mungkin terinfeksi dengan malware yang sama. Anehnya, kalau itu malware, kenapa itu mengganggu jaringan saya? Terlalu banyak pertanyaan. Mereka tidak mengirim SPAM ketika saya memeriksa daftar hitam dan mereka OK. Opsi adalah bahwa mereka sedang melakukan DDoSing pada seseorang. Seperti yang ditulis vonbrand, hari ini pembolosan jaringan mencoba untuk tetap tersembunyi. Ya, saya menghapus penjahat kasar itu, teks apa lagi dari Anda yang Anda anggap menyinggung?
panpernicek

Jawaban:


0

Maaf, tidak mungkin untuk mengetahui dengan lebih detail lebih lanjut (dan mungkin analisis forensik dari mesin). Dan itu adalah pekerjaan yang sangat besar, mungkin tidak sepadan. Selain itu, itu mungkin bukan kebetulan (misalnya lonjakan tegangan digoreng keduanya, atau kegagalan yang entah bagaimana mematahkan yang lain).

Bagaimanapun, pembolos jaringan saat ini sangat berhati-hati untuk tidak mengganggu sistem (terlalu banyak), mereka ingin mencari-cari kata sandi atau nomor kartu kredit, atau hanya menggunakan sumber daya Anda untuk mengirim spam atau melakukan serangan pada pihak ketiga.

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.