DNA kyselee virusten perään

Liittynyt
25.01.2017
Viestejä
554
Eli Dna:lta tullut nyt pari soittoa että mulla on kuulemma jonkun kyberuhkalaitoksen mukaan jotain hämäryyttä nettiliikenteessä.

Jostain takaportista se puhu ja että pitäis tehä jotain webshell skannausta. Malwarebytesillä skannasin koneet eikä mitään löytynyt.
Käytössä on windowsin oma virustorjunta.

Oisko mitään lisäneuvoja heittää? Niin ja onhan mulla toi Adguardikin käytössä.
 
Liittynyt
05.01.2021
Viestejä
1 592
Onko Windows-kone ainoa laite joka käyttää nettiliittymääsi? Joku muukin laite voi olla saastunut.

Mulla oli joskus sama ongelma Telian kanssa. Joku Android tabletti mulla muistaakseni sitten paljastui että lähetteli roskapostia itsekseen.
 

k70

Liittynyt
12.07.2017
Viestejä
554
Kertoivatko onko kyseessä liittymästä lähtevä liikennne? Jos on, ja olettaa että on normaali kotireititin käytössä, voi liikenne tulla mistä vaan verkkoon liitetystä laitteesta, kuten tietokone, puhelin, tabletti, äly-TV. Periaatteessa myös naapurin laite, jos langattoman verkon salasana on muilla tiedossa, liian helppo, tai verkko on kokonaan avoin.

Jos reititin on uudehko ja päivitetty, ja useimmat laitteet ovat wifissä, voisi aloittaa vaihtamalla wifin salasanan. Sitten liittää uudelleen vain varmasti puhtaita laitteita.

Yhdessä tällaisessa tapauksessa selvisi lopulta, että DNA:n oma modeemi oli korkattu..
 
Liittynyt
25.01.2017
Viestejä
554
Ei löytynyt Shodanista eikä abuseipdb:stä mitään. Reitittimes on viimeisin päivitys.

Kellonajan perusteella mitä se sanoi tiedän mitkä kaksi konetta on olleet netissä siihen aikaan mutta niistä ei viruksia löytynyt.
Reititin on resetoitu ja salasana vaihdettu puhelujen välissä.

Tietysti onhan puhelin kokoajan wifissä kiinni. Oisko mitään ohjelmaa millä puhelimen skannaisi?
 
Liittynyt
21.10.2020
Viestejä
4 858
Milloin viimeisin firmware päivitys tullut purkkiin? Jos 2v+ sitten niin osta uusi.
Mikä salasana vaihdettu? Purkin kirjautumis vaiko wifi vai molemmat? Onko purkissa netin kautta tapahtuva kirjautuminen mahdollista, vaiko vain lähiverkon kautta?
 
Liittynyt
25.10.2016
Viestejä
232
Kannattaa kanssa tsekata mitä laitteita sulla on wifi verkossa, siellä saattaa olla joku sellanenkin laite mikä ei ole sinun ja pääsy wlaniin, operaattorin näkökulmasta on myös sun laitteita. Fiksummasta reitittimestä löytyy ip lista ja laite nimistä selkokielisenä
 
Viimeksi muokattu:
Liittynyt
17.10.2016
Viestejä
4 331
Kannattaa kysyä sieltä DNA:lta raporttia ihan sähköisesti sähköpostiin, niin sen jälkeen ei välttämättä tarvitse arvuutella, että mitä siellä puhelimessa on kerrottu ja varmasti saa paremmat ohjeet täällä, että missä todennäköisesti on jotain ylimääräistä.

Traficom valvoo ja ilmoittaa operaattorille haittaliikenteestä.


Jos asialle ei mitään tee, niin äkkiä nettisi on irti ja poikki.

Tässä esimerkki raportista, jonka sain työntekijän liittymästä.

IMG_0604.jpeg

ko. tapauksessa syypää oli vanhempi mäkki.
 
Liittynyt
27.12.2018
Viestejä
2 411
Reitittimes on viimeisin päivitys
Onko reitittimellä julkinen vai CG-NAT ip4-osoite? Onko ipv6 päällä
Jos on julkinen ipv4-osoite, niin kuinka stabiili se on vai vaihtuuko päivittäin? Jos kyllä, niin abuseipdb ei pysy perässä ja/tai itsellä pitäisi olla historia tallessa, että voi tarkistaa vanhojakin osoitteita
 

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 192
Ei löytynyt Shodanista eikä abuseipdb:stä mitään. Reitittimes on viimeisin päivitys.

Kellonajan perusteella mitä se sanoi tiedän mitkä kaksi konetta on olleet netissä siihen aikaan mutta niistä ei viruksia löytynyt.
Reititin on resetoitu ja salasana vaihdettu puhelujen välissä.

Tietysti onhan puhelin kokoajan wifissä kiinni. Oisko mitään ohjelmaa millä puhelimen skannaisi?
Mikä reititin on kyseessä?
 
Liittynyt
05.01.2017
Viestejä
356
Se voi ihan hyvin olla reititin. Mulle tuli ~5 vuotta sitten Elisalta vastaava ilmoitus. Syynä oli Asuksen reititin, jossa paikkaamaton haavoittuvuus, johon oli jo hyökkäyskoodit julkaistu. Nollapäivähaavoittuvuus siis.

Reitittimeen pitäisi periaatteessa auttaa ihan bootti, mutta minä resetoin sen ja asensin firmiksen uudestaan. Laitoin myös heti tilaukseen minipc:n, josta tuli ensin pfSense muuri ja nykyään siinä on OPNsense. Palomuurikonetta odotellessa pidin Asuksen reititintä päällä vain silloin, kun oli pakko päästä nettiin.
 
Liittynyt
25.01.2017
Viestejä
554
Reititin on Huawei B715s-23c.

Salasanat on vaihdettu kirjautumiseen ja wifiin. Mistäs toi selviää pystyykö netin kautta kirjautumaan?

Onko reitittimellä julkinen vai CG-NAT ip4-osoite? Onko ipv6 päällä
Jos on julkinen ipv4-osoite, niin kuinka stabiili se on vai vaihtuuko päivittäin? Jos kyllä, niin abuseipdb ei pysy perässä ja/tai itsellä pitäisi olla historia tallessa, että voi tarkistaa vanhojakin osoitteita
Mites noi nyt tarkistetaan?

Joo pitää pyytää dna:lta raporttia.
Ja ei siellä laitelistassa näkynyt kuin omia laitteita.
 
Liittynyt
25.01.2017
Viestejä
554
Tällänen keskustelu oli DNA.n kanssa.

You:
- "Päivää. Sieltä on nyt pari kertaa soitettu että mulla on jotain hämärää nettiliikenteessä. Niin saisinko siitä jotain tarkempaa raporttia?"


Human agent:
- "Pieni hetki niin tarkistelen"


Human agent:
- "Tällä hetkellä ei vaadi sinulta mitään toimenpiteitä on meidän viimeisin tieto"


Human agent:
- "Tekninen puoli on asiaa hoitamassa"


You:
- "Niin onko se vika nyt mun vai teidän pääs?"


Human agent:
- "Tekninen tuki tietää, enempää en osaa sanoa asiasta valitettavasti"


Human agent:
- "muuta ei ole kirjattu kuin että ei vaadi toimenpiteitä sinulta"


You:
- "jaahas"
 
Liittynyt
14.01.2024
Viestejä
310
Reitittimen etäkäyttö/ hallinta kannattaa kaiketi kytkeä pois päältä. Siellä se lisäasetuksissa saattaa löytyä.

Kannattaa varmaan toisella antivirus ohjelmalla tietokone skannata.
 
Liittynyt
27.12.2018
Viestejä
2 411
Mites noi nyt tarkistetaan?
Yhteyden kesto näkyy luultavasti reitittimen hallinnan alkusivulla. Toki jos olet vastikään boottaillut ja tehnyt mahdollisia resetointeja reitittimelle, niin yhteyden kesto on alkanut viimeisimmästä.

Verkkoasetuksissa mobiiliverkon internet-yhteyden profiilissa on sekä APN-merkkijono ja sen tyyppi (IPv4 tai IPv4v6).
 
Liittynyt
27.12.2018
Viestejä
2 411
Eli ei julkista IPv4:ää. Myös palomuuri blokkaa oletuksena kaiken tulevan IPv6-liikenteen. Sinulla on siis melko pienet mahdollisuudet tulla hakkeroiduksi netistä sisälle päin -aloitteella ja olemattomat, jos vielä tarkistat, että UPnP on pois päältä, kuten oletuksena pitäisi
 
Liittynyt
18.03.2018
Viestejä
828
Eli Dna:lta tullut nyt pari soittoa että mulla on kuulemma jonkun kyberuhkalaitoksen mukaan jotain hämäryyttä nettiliikenteessä.

Jostain takaportista se puhu ja että pitäis tehä jotain webshell skannausta. Malwarebytesillä skannasin koneet eikä mitään löytynyt.
Käytössä on windowsin oma virustorjunta.

Oisko mitään lisäneuvoja heittää? Niin ja onhan mulla toi Adguardikin käytössä.
Mulle tuli kanssa soittoa joku pari vuotta sitten.En muista et mikä haittaohjelma oli pesiytynyt johonkin kodin laitteeseen.
 
Liittynyt
25.01.2017
Viestejä
554
Eli ei julkista IPv4:ää. Myös palomuuri blokkaa oletuksena kaiken tulevan IPv6-liikenteen. Sinulla on siis melko pienet mahdollisuudet tulla hakkeroiduksi netistä sisälle päin -aloitteella ja olemattomat, jos vielä tarkistat, että UPnP on pois päältä, kuten oletuksena pitäisi
No toi UPnp oli kyllä päällä ilman että olin pistänyt sitä päälle.

Pitää nyt sitten vaan odottaa että soitteleeko ne vielä sieltä. Mukavaa vaan kun ensin pelotellaan ja sitten ei voi kertoa mikä siellä on ja kenellä vikana.
 
Liittynyt
14.01.2024
Viestejä
310
Mitenkäs sitten toimii Chromecast ja Dlna jutut, kun tuon ottaa pois? :cool:
 
Liittynyt
17.10.2016
Viestejä
825
Ittelle tuli aikanaan elisalta viestiä kun löin uuden reitittimen ilman päivityksiä sisään, oli vähän ruuhkaa käyttäjissä :think:
 
Liittynyt
25.01.2017
Viestejä
554
Lainataas vähän omaa ketjua.

Reititin Huawei B715s-23C ja DNA:n 5G. Pitkän aikaa ollut nopeuden kanssa heittelyä ja nyt viimesen viikon ollut niin että ei meinaa pystyä kattomaan yle areenaakaan täydellä resolla. Speedtestillä lataus tippunut n.150:stä n.5-20:een. Uploadi pysynyt samassa.

Dna:n tuesta aina sanottu että ei vikaa heidän päässään.

Voiko toi reititin niinsanotusti degreidata ettei se jaksa ladata enää nopeempaa? Resetoitu on ja monesti.
 
Liittynyt
17.10.2016
Viestejä
56
TR-069-etähallinta "backdoor" kannattaa kytkeä reitittimestä pois päältä, jos sellainen asetus on ja Huawein modeemeissa se on oletuksena päällä. Luultavasti yleisin tapa murtautua reitittimeen on TR-069-protokolan kautta.
 
Liittynyt
25.12.2016
Viestejä
176
Lainataas vähän omaa ketjua.

Reititin Huawei B715s-23C ja DNA:n 5G. Pitkän aikaa ollut nopeuden kanssa heittelyä ja nyt viimesen viikon ollut niin että ei meinaa pystyä kattomaan yle areenaakaan täydellä resolla. Speedtestillä lataus tippunut n.150:stä n.5-20:een. Uploadi pysynyt samassa.

Dna:n tuesta aina sanottu että ei vikaa heidän päässään.

Voiko toi reititin niinsanotusti degreidata ettei se jaksa ladata enää nopeempaa? Resetoitu on ja monesti.
Asutko SYV:n alueella, jolloin on mahdollista, että aiemmin käyttämäsi tukiasema olisi poistettu käytöstä ja uusi tukiasema on kauempana? DNA:n ja Telian tukiasemia on harvennettu jonkin verran SYV uudistuksen yhteydessä.
 
Liittynyt
14.01.2024
Viestejä
310
TR-069-etähallinta "backdoor" kannattaa kytkeä reitittimestä pois päältä, jos sellainen asetus on ja Huawein modeemeissa se on oletuksena päällä. Luultavasti yleisin tapa murtautua reitittimeen on TR-069-protokolan kautta.
Huawei b818 laitteesta olen yrittänyt sulkea tuota etähallintaa, mutta ilmeisesti se ei mene pois päältä, kun lokissa lukee aina jotain tr069 umts voice connected. Mitähän tarkoittaa edes.

Toimiiko netti hitaasti myös Ethernet piuhalla?
 
Liittynyt
10.01.2019
Viestejä
17 357
TR-069-etähallinta "backdoor" kannattaa kytkeä reitittimestä pois päältä, jos sellainen asetus on ja Huawein modeemeissa se on oletuksena päällä. Luultavasti yleisin tapa murtautua reitittimeen on TR-069-protokolan kautta.
Oliko tämä nyt tarkoitettu kenelle ? 5G mokkula käyttäjälle ?
Eikö tuo ole protokolla mitä käytetään ihan sen laitteen ylläpitämiseen ajantasalla operaattori tuotteissa, ja mokkula liittymissä on usein vähän tiukempi palomuuri kuin kupariliittymissä.

Lainataas vähän omaa ketjua.

Reititin Huawei B715s-23C ja DNA:n 5G. Pitkän aikaa ollut nopeuden kanssa heittelyä ja nyt viimesen viikon ollut niin että ei meinaa pystyä kattomaan yle areenaakaan täydellä resolla. Speedtestillä lataus tippunut n.150:stä n.5-20:een. Uploadi pysynyt samassa.

Dna:n tuesta aina sanottu että ei vikaa heidän päässään.

Voiko toi reititin niinsanotusti degreidata ettei se jaksa ladata enää nopeempaa? Resetoitu on ja monesti.
Kuvaus sopii enemmän johonkin muuhun kuin viruksiin, toki niistäkin voi johtu, mutta noissa 4G mokkulaketjuissa voisi olla enemmän kokemusta.
Ensin tsekata ne mobiiliyhteyden laadut, tuo ilmeisesti sisä 4G reitin, niin sen sijoitus on ratkaiseva, jos käyttä paikka on alueella missä paljon kesäasukkaita ymv. niin ruuhkaisuus, ja tietenkin tuo mainittu, jos verkossa päivityksiä.

Edit:
Tämä liitty aloitukseen, no ensin varmistaisin että onko nimenomaan DNA oltu yhteydessä, ja se ihan mahdollista ja jos verkossa on saastunut laite, niin se voi toki viedä kaistaa tai muuten tukkia reititintä.

Yleensä perus toimenpide irroittaa kaikki laitteet kotiverkosta, reitin nollata/asentaa tuorein ohjelmisto, turvallisella laitteella, ja WiFi verkko nimetä uudella nimella ja tai PSK vaihtaa.

Laite kerralla nollata/asentaa tuorein ohjelmisto. ja vasta sen jälkeen liittää verkkoon. Vanhentuneet, ei enään tuoteut jättää irti, samoin epämääräiset ei luotettavat, mukaan lukien ns kiinan tilaukset.
 

Kautium

IOdootti
Tukijäsen
Liittynyt
16.10.2016
Viestejä
20 093
... jos vielä tarkistat, että UPnP on pois päältä, kuten oletuksena pitäisi
Hyvin monissa reitittimissä UPnP on oletuksena päällä. Normaalitilanteessa se helpottaa käyttöä, kun ei tarvitse tehdä porttiohjauksia/avauksia sisäverkosta ulos eri peleille jne, mutta sitten taas toisaalta se tuo mukanaan tietoturvahaasteen, kun mikä tahansa sisäverkkoon päässyt haittaohjelma voi pyytää pääsyä samalla tavalla ilman käyttäjän toimia.
 
Liittynyt
25.01.2017
Viestejä
554
Joo ei vaikuttanut reitittimen vaihto.

Tos juttelin yhen pätevämmän kanssa jolla oli samoja ongelmia ja oli ollut monta kertaa Dna:han yhteydessä asian tiimoilta että täälläpäin 5G:n käyttöönoton jälkeen 4G on ruvennut lagaamaan.

Hän oli jo firmaa vaihtanut ja näköjään ittelläkin loppuu sopimus ensi kuussa.
 
Liittynyt
14.01.2024
Viestejä
310
Joo ei vaikuttanut reitittimen vaihto.

Tos juttelin yhen pätevämmän kanssa jolla oli samoja ongelmia ja oli ollut monta kertaa Dna:han yhteydessä asian tiimoilta että täälläpäin 5G:n käyttöönoton jälkeen 4G on ruvennut lagaamaan.

Hän oli jo firmaa vaihtanut ja näköjään ittelläkin loppuu sopimus ensi kuussa.
Juu kyllä ainakin wifi toimii huonommin SYV verkon tultua. Itse suosin prepaideja, ettei tarvitse sitoutua operaattoriin.
 
Liittynyt
23.11.2018
Viestejä
703
Juu kyllä ainakin wifi toimii huonommin SYV verkon tultua. Itse suosin prepaideja, ettei tarvitse sitoutua operaattoriin.
Wifin toimintaan ei vaikuta operaattori laisinkaan vaan omat vehkeet.

Joo ei vaikuttanut reitittimen vaihto.

Tos juttelin yhen pätevämmän kanssa jolla oli samoja ongelmia ja oli ollut monta kertaa Dna:han yhteydessä asian tiimoilta että täälläpäin 5G:n käyttöönoton jälkeen 4G on ruvennut lagaamaan.

Hän oli jo firmaa vaihtanut ja näköjään ittelläkin loppuu sopimus ensi kuussa.
Tuliko 5G päivitysten myötä SYV alueelle? Mikäli kyllä niin asia saattaa parantua ajan kanssa kun optimoivat mutta onhan se tuskallista odotella. Mikäli yhteydet eivät toimi sopimuksen viitearvoissa voisin olettaa operaattorin tulevan vastaan hinnassa/lähettää jonkun ukon vähän haistelemaan signaali arvoja jotta laitteille löytyy optimaalinen sijainti tai jos alueella on enemmänkin peittoa suuntaamaan tukiaseman antenneja paremmin.
 
Liittynyt
25.01.2017
Viestejä
554
En ole näköjään SYV alueella. Ja eiköhän noi viitearvot ole niin leveät että niinkauan kun nettisivut jotenkin toimivat niin verkko on kunnossa.

Aattelin vaan kyllä että vaikuttaakohan se operaattorin vaihtokaan mitään jos tää on joku yleisongelma.

Noh onhan niissä 14pv palautusoikeus.
 
Toggle Sidebar

Statistiikka

Viestiketjut
245 960
Viestejä
4 294 705
Jäsenet
71 756
Uusin jäsen
Topsuuu

Hinta.fi

Ylös Bottom