내 라우터의 로그는 다음과 같습니다.
처음에는 스머프의 공격을 받았습니다. 보세요.라우터 로그의 "DoS 공격: 스머프" - 걱정해야 합니까?
그리고 지금 이것은.
무선 라우터 로그에 발생 중인 일종의 취약점이나 공격을 나타낼 수 있는 항목이 표시됩니다. 그러나 나는 모른다. 아마도 내가 보고 있는 것은 흔한 일이므로 걱정할 필요가 없습니다.
그러므로 나는 무슨 일이 일어나고 있는지 이해하기 위해 그것을 해석하는 데 도움을 요청합니다. 나에게 관심이 있는 일이 있다면 그것은 무엇을 의미하며, 그것을 어떻게 멈출 수 있습니까?
[LAN access from remote] from 89.93.100.201:38730 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:43:08
[LAN access from remote] from 89.93.100.201:53842 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:43:08
[LAN access from remote] from 46.150.97.81:42668 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:43:05
[LAN access from remote] from 77.40.122.127:1025 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:43:04
[LAN access from remote] from 77.121.34.235:62155 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:43:04
[LAN access from remote] from 222.161.212.71:20406 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:43:03
[LAN access from remote] from 5.20.145.169:6881 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:43:02
[LAN access from remote] from 124.90.57.0:44539 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:42:59
[LAN access from remote] from 95.188.204.86:6899 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:42:59
[LAN access from remote] from 112.118.239.58:22695 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:42:58
[LAN access from remote] from 175.156.244.90:35416 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:42:58
[LAN access from remote] from 59.97.130.10:52048 to 192.168.1.2:11625, Tuesday, Oct 28,2014 07:42:58
[UPnP set event: Public_UPNP_C3] from source 192.168.1.2, Tuesday, Oct 28,2014 07:42:56
[Admin login] from source 192.168.1.2, Tuesday, Oct 28,2014 07:37:36
2부 다음은 이 게시물을 시작한 이후 발생한 일입니다.
이것이 2014년 10월 28일 18시 21분 20초에 여러 번의 시도 실패 후 MAC 주소 70:DE:E2:1B:4F:3F가 내 무선 라우터에 액세스했다는 의미인지 확실하지 않습니다. 라우터를 살펴보니 연결되어 있지만 장치 이름이 비어 있었습니다. 이것이 의미하는 바이며 이에 대해 무엇을 할 수 있습니까?
로그는 다음과 같습니다.
[DHCP IP: (192.168.1.7)] to MAC address 70:DE:E2:1B:4F:3F, Tuesday, Oct 28,2014 18:48:04
[WLAN access rejected: incorrect security] from MAC 74:E1:B6:68:BB:C3, Tuesday, Oct 28,2014 18:41:16
[DHCP IP: (192.168.1.7)] to MAC address 70:DE:E2:1B:4F:3F, Tuesday, Oct 28,2014 18:36:16
[DHCP IP: (192.168.1.7)] to MAC address 70:DE:E2:1B:4F:3F, Tuesday, Oct 28,2014 18:21:20
[WLAN access rejected: incorrect security] from MAC 70:DE:E2:1B:4F:3F, Tuesday, Oct 28,2014 18:21:04
[DHCP IP: (192.168.1.8)] to MAC address BC:77:37:C8:55:A0, Tuesday, Oct 28,2014 18:18:46
[DoS attack: Smurf] attack packets in last 20 sec from ip [117.221.124.255], Tuesday, Oct 28,2014 18:18:05
[WLAN access rejected: incorrect security] from MAC 70:DE:E2:1B:4F:3F, Tuesday, Oct 28,2014 18:17:29
[DHCP IP: (192.168.1.9)] to MAC address 00:16:01:BC:6E:88, Tuesday, Oct 28,2014 18:14:56
[WLAN access rejected: incorrect security] from MAC 74:E1:B6:68:BB:C3, Tuesday, Oct 28,2014 18:11:31
[Time synchronized with NTP server] Tuesday, Oct 28,2014 18:05:42
[Internet connected] IP address: 69.125.226.173, Tuesday, Oct 28,2014 18:05:42
[DHCP IP: (192.168.1.8)] to MAC address BC:77:37:C8:55:A0, Tuesday, Oct 28,2014 17:59:42
[WLAN access rejected: incorrect security] from MAC 70:DE:E2:1B:4F:3F, Tuesday, Oct 28,2014 17:52:10
[WLAN access rejected: incorrect security] from MAC 70:DE:E2:1B:4F:3F, Tuesday, Oct 28,2014 17:51:05
[WLAN access rejected: incorrect security] from MAC 74:E1:B6:68:BB:C3, Tuesday, Oct 28,2014 17:46:01
[WLAN access rejected: incorrect security] from MAC 70:DE:E2:1B:4F:3F, Tuesday, Oct 28,2014 17:22:10
[WLAN access rejected: incorrect security] from MAC 70:DE:E2:1B:4F:3F, Tuesday, Oct 28,2014 17:21:05
[WLAN access rejected: incorrect security] from MAC 74:E1:B6:68:BB:C3, Tuesday, Oct 28,2014 17:16:16
[DoS attack: Smurf] attack packets in last 20 sec from ip [79.117.15.255], Tuesday, Oct 28,2014 17:13:39
답변1
해당 IP 주소의 지리적 위치 중 일부를 찾아보았습니다.
124.90.57.0 = Hangzhou,Zhejiang Sheng,China,Asia
89.93.100.201 = Marseille,Bouches-du-Rhône,Provence-Alpes-Côte d'Azur,France,Europe
46.150.97.81 = Donetsk,Donets'ka Oblast',Ukraine,Europe
꽤 무작위로 트래픽이 발생하는 것 같습니다. 도메인 이름과 같이 외부 트래픽을 리디렉션하는 것이 있다면 이를 조사하는 것이 좋습니다. 호스팅하는 것이 없다면 동적이든 정적이든 관계없이 ISP에 IP 주소 변경을 요청할 수 있습니다.
누군가가 귀하를 DDOS로 공격했다면 프록시를 사용하여 자신의 IP가 아시아와 유럽에서 오는 것처럼 보이게 할 수 있습니다.
답변2
192.168.1.2
데스크탑 중 하나 인가요 ? 'DMZ'로 설정되어 있나요? 그렇다면 당신은 그것에 대해 많은 쓰레기를 던질 것입니다. 이것은 정상입니다. 호스트를 DMZ로 설정하면 라우터는 기본적으로 새로 들어오는 모든 연결을 해당 호스트로 전달합니다. 라우터에서 DMZ 설정을 사용하는 경우 호스트는 호스트 기반 방화벽을 적절하게 구성하는 것이 좋습니다.
또한 UPNP 비활성화를 고려해야 합니다. 이를 통해 네트워크의 장치가 방화벽을 열 수 있습니다.