Problemstilling
- En enhet i nettverket ditt (muligens en ruter) kan være infisert og brukes sannsynligvis som en del av et IoT-botnett (Internet of Things)
- hvis enheten fungerer som en ruter, er det ikke sikkert at den selv er infisert, men den kan være konfigurert til å videresende skadelig trafikk til nettverket ditt fra eksterne kilder. Vi anbefaler at du går gjennom ruterinnstillingene
- Den mulig infiserte enheten sender (eller videresender) skadelig trafikk til andre enheter i det lokale nettverket ditt

Mer informasjon
Klikk for å utvide
IoT-enheter som hjemmerutere eller DVR-er som ikke er ordentlig sikret (for eksempel enheter med utdatert fastvare eller standard brukernavn/passord), er sårbare for utnyttelse. De kan bli en del av et botnett som kan brukes videre til å starte DDoS-angrep eller andre eksterne angrep.
Løsning
- Identifiser hvilken enhet som er infisert
- Reparer den infiserte enheten
- Forhindre at enheter blir infisert i fremtiden
I. Identifisere hvilken enhet som er infisert
-
Åpne nettverksbeskyttelsesloggen og skriv ned IP-adressen til enheten som sender den ondsinnede trafikken.
-
Klikk på Fortsett blokkering i meldingsvinduet Nettverkstrussel blokker t.
Figur 1-1 -
Hvis du ikke vet hvilken enhet IP-adressen er tilordnet, kan du sjekke ruterens DHCP-tabell eller listen over aktive klienter. Du kan også sjekke IP-adressen ved hjelp av Connected Home Monitor i ESET-produktet ditt, hvis det er tilgjengelig.
II. Reparer den infiserte enheten
-
Start enheten på nytt.
-
Utfør en tilbakestilling til fabrikkinnstillingene (for eksempel hvis det gjelder en ruter).
-
Installer den nyeste fastvaren som er tilgjengelig for enheten fra produsenten.
-
Endre enhetens standardpassord.
Hvis du ikke klarer å reparere enheten, må du kontakte produsenten av enheten.
III. Forhindre at enheter blir infisert i fremtiden
-
Ikke gjør enhetens administrasjonsgrensesnitt tilgjengelig fra WAN.
-
Sørg for å holde enhetens fastvare oppdatert, hvis den leveres av produsenten av enheten.
-
Bruk et sterkt passord og tofaktorautentisering der det er mulig.
- gå gjennom innstillingene for port-videresending på ruteren fra tid til annen, og fjern unødvendige regler.