未知的私有 IP 地址尝试登录我的路由器的管理面板

未知的私有 IP 地址尝试登录我的路由器的管理面板

我注意到我的路由器的管理面板日志中有一些奇怪的流量:

2021-03-25 06:27:19 [Critical][Config-Log] Terminal:WEB(10.181.189.71),Result:Fail,Type:Login,Username:-
2021-03-25 06:27:22 [Critical][Config-Log] Terminal:WEB(10.181.189.71),Result:Fail,Type:Login,Username:-
2021-03-25 06:27:26 [Critical][Config-Log] Terminal:WEB(10.181.189.71),Result:Success,Type:Login,Username:root
2021-03-25 06:27:50 [Critical][Config-Log] Terminal:WEB(10.181.189.71),Result:Success,Type:Logout,Username:root
2021-03-28 11:43:15 [Critical][Config-Log] Terminal:WEB(10.181.189.62),Result:Fail,Type:Login,Username:-
2021-03-28 11:43:19 [Critical][Config-Log] Terminal:WEB(10.181.189.62),Result:Fail,Type:Login,Username:-
2021-03-28 11:43:27 [Critical][Config-Log] Terminal:WEB(10.181.189.62),Result:Fail,Type:Login,Username:-
2021-03-28 11:43:27 [Error][Alarm-Log] AlarmID:104032,AlarmLevel:Error,Administrator exceeded maximum number of attempted logins.Terminal:WEB
2021-03-28 11:44:27 [Error][Alarm-Log] AlarmID:104519,AlarmLevel:Error,[WEB]unlocked!
2021-04-18 04:54:06 [Critical][Config-Log] Terminal:WEB(10.181.189.61),Result:Fail,Type:Login,Username:-
2021-04-18 04:54:08 [Critical][Config-Log] Terminal:WEB(10.181.189.61),Result:Fail,Type:Login,Username:-
2021-04-18 04:54:11 [Critical][Config-Log] Terminal:WEB(10.181.189.61),Result:Fail,Type:Login,Username:-
2021-04-18 04:54:11 [Error][Alarm-Log] AlarmID:104032,AlarmLevel:Error,Administrator exceeded maximum number of attempted logins.Terminal:WEB
2021-04-18 04:55:11 [Error][Alarm-Log] AlarmID:104519,AlarmLevel:Error,[WEB]unlocked!

我的路由器的地址是 192.168.100.1,它只为 192.168.100.0/24 租用地址,但一些从未连接到我的网络的未知 A 类私有 IP 试图在凌晨访问面板。事件日志非常详细,因此明确提到了对配置进行更改(包括删除条目)的每项操作,但在这种情况下只有登录尝试,其中一次成功。

这可能是我的 ISP 的尝试吗,或者我是攻击的目标?

答案1

你需要对路由器进行一些强化。有很多机器人会爬遍网络寻找开放的服务器/服务。

  • 阻止不是绝对必要的入站连接。
  • 按照评论中的建议,为 RFC 1918 地址块添加黑洞路由。
  • 将您的管理员凭据更改为复杂的凭据。

这可能是我的 ISP 的尝试吗,或者我是攻击的目标?

两者并不相互排斥。来源可能是安装在 ISP 网络某台计算机上的机器人。

祝你好运。

答案2

我也有华为 gpon,日志显示相同的条目,但任何类型的地址不仅仅是 10.... 所以是的,不幸的是,管理页面可以从 WAN 端访问。我猜你最终会看到来自世界各地 IP 的尝试,很可能是这个 10. 地址是 IP 欺骗。我激活了防火墙,这会产生问题,但我计划用中立路由器替换。另一方面,您可以要求 ISP 关闭 WAN 端口上的管理界面。

相关内容