[KB8111] Εντοπίστηκε συσκευή δικτύου που στέλνει κακόβουλη κυκλοφορία

ΣΗΜΕΙΩΣΗ:

Αυτή η σελίδα έχει μεταφραστεί από υπολογιστή. Κάντε κλικ στα Αγγλικά στην ενότητα Γλώσσες σε αυτή τη σελίδα για να εμφανίσετε το πρωτότυπο κείμενο. Εάν βρείτε κάτι που δεν είναι σαφές, παρακαλούμε επικοινωνήστε με την τοπική σας υποστήριξη.

Τεύχος

  • Μια συσκευή στο δίκτυό σας (πιθανόν ένας δρομολογητής) μπορεί να έχει μολυνθεί και πιθανόν να χρησιμοποιείται ως μέρος ενός botnet του Διαδικτύου των Πραγμάτων (IoT)
  • εάν η συσκευή λειτουργεί ως δρομολογητής, ενδέχεται να μην έχει μολυνθεί η ίδια, αλλά να έχει ρυθμιστεί ώστε να προωθεί κακόβουλη κυκλοφορία στο δίκτυό σας από εξωτερικές πηγές. Συνιστούμε την επανεξέταση των ρυθμίσεων του δρομολογητή
  • Η πιθανώς μολυσμένη συσκευή στέλνει (ή προωθεί) κακόβουλη κυκλοφορία σε άλλες συσκευές στο τοπικό σας δίκτυο

Λεπτομέρειες


Κάντε κλικ για να επεκτείνετε

Οι συσκευές IoT, όπως οι οικιακοί δρομολογητές ή τα DVR που δεν είναι κατάλληλα ασφαλισμένες (για παράδειγμα, συσκευές με ξεπερασμένο υλικολογισμικό ή προεπιλεγμένα ονόματα/κωδικούς πρόσβασης χρήστη) είναι ευάλωτες σε exploits. Μπορούν να γίνουν μέρος ενός botnet που μπορεί να χρησιμοποιηθεί περαιτέρω για την εξαπόλυση επιθέσεων DDoS ή άλλων απομακρυσμένων επιθέσεων.


Λύση

  1. Προσδιορίστε ποια συσκευή είναι μολυσμένη
  2. Επισκευή της μολυσμένης συσκευής
  3. Αποτροπή της μόλυνσης των συσκευών στο μέλλον

I. Προσδιορισμός της μολυσμένης συσκευής

  1. Ανοίξτε το αρχείο καταγραφής προστασίας δικτύου και σημειώστε τη διεύθυνση IP της συσκευής που στέλνει την κακόβουλη κυκλοφορία.

  2. Στο παράθυρο ειδοποίησης αποκλεισμού απειλής δικτύου, κάντε κλικ στην επιλογή Συνέχιση αποκλεισμού.

    Εικόνα 1-1
  3. Εάν δεν γνωρίζετε σε ποια συσκευή έχει εκχωρηθεί η διεύθυνση IP, ελέγξτε τον πίνακα DHCP του δρομολογητή σας ή τη λίστα των ενεργών πελατών. Μπορείτε επίσης να ελέγξετε τη διεύθυνση IP χρησιμοποιώντας το Connected Home Monitor στο προϊόν ESET, εφόσον είναι διαθέσιμο.


II. Επισκευή της μολυσμένης συσκευής

  1. Κάντε επανεκκίνηση της συσκευής.

  2. Πραγματοποιήστε επαναφορά εργοστασιακών ρυθμίσεων (για παράδειγμα, στην περίπτωση ενός δρομολογητή).

  3. Εγκαταστήστε το πιο πρόσφατο υλικολογισμικό που διατίθεται για τη συσκευή από τον κατασκευαστή.

  4. Αλλάξτε τον προεπιλεγμένο κωδικό πρόσβασης της συσκευής.

Εάν δεν μπορείτε να διορθώσετε τη συσκευή σας, επικοινωνήστε με τον κατασκευαστή της συσκευής.


III. Αποτροπή της μόλυνσης των συσκευών στο μέλλον

  1. Μην κάνετε τη διεπαφή διαχείρισης της συσκευής προσβάσιμη από το WAN.

  2. Φροντίστε να διατηρείτε ενημερωμένο το υλικολογισμικό της συσκευής, εφόσον παρέχεται από τον κατασκευαστή της συσκευής.

  3. Χρησιμοποιήστε ισχυρό κωδικό πρόσβασης και έλεγχο ταυτότητας δύο παραγόντων, όπου είναι δυνατόν.

  4. επανεξετάστε τις ρυθμίσεις προώθησης θυρών στο δρομολογητή σας από καιρό σε καιρό και αφαιρέστε τους περιττούς κανόνες.