![네트워크 트래픽에서 식별 가능한 라우터 모델 및/또는 펌웨어 버전이 있습니까?](https://rvso.com/image/1607104/%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC%20%ED%8A%B8%EB%9E%98%ED%94%BD%EC%97%90%EC%84%9C%20%EC%8B%9D%EB%B3%84%20%EA%B0%80%EB%8A%A5%ED%95%9C%20%EB%9D%BC%EC%9A%B0%ED%84%B0%20%EB%AA%A8%EB%8D%B8%20%EB%B0%8F%2F%EB%98%90%EB%8A%94%20%ED%8E%8C%EC%9B%A8%EC%96%B4%20%EB%B2%84%EC%A0%84%EC%9D%B4%20%EC%9E%88%EC%8A%B5%EB%8B%88%EA%B9%8C%3F%20.png)
최근에 내 IP가 블랙리스트에 등록되어 이메일을 보낼 수 없다는 사실을 알게 되었습니다. CBL 사이트에는 다음과 같이 나와 있습니다.
"중요: 많은 CBL/XBL 목록은 Mikrotik 라우터의 취약점으로 인해 발생합니다. Mikrotik 라우터가 있는 경우 이 주제에 대한 Mikrotik 블로그를 확인하고 CBL 목록을 제거하기 전에 지침을 따르십시오."
저는 MikroTik 라우터를 가지고 있는데 그들이 어떻게 아는지 궁금합니다. 이메일을 보낼 때 서버와 주고받는 데이터 패킷에 이 정보가 포함되어 있습니까? IP가 사전에 블랙리스트에 등록되었거나 누군가 내 라우터를 해킹하여 나를 블랙리스트에 올리기 위한 조치를 취했습니까?
FWIW, 이것은 '내가 무엇을 했는지'에 대한 질문이라기보다는 가상적인 질문에 가깝습니다. 하지만 참고로 저는 예를 들어 메일 서버를 운영하는 것과 같은 블랙리스트에 해당하는 작업을 수행하지 않았습니다. 홈 네트워크에 연결된 일반 PC를 매일 정상적으로 사용하는 것입니다.
문제는 단순히 이메일을 보낼 때 라우터의 세부 정보(예: 모델 및 펌웨어 버전)를 전달하는 프로세스가 있습니까?입니다.
답변1
우리는 귀하가 무엇을 했는지 모르기 때문에 결론적으로 답변할 수 없습니다. 하지만 귀하의 라우터가 봇 슬레이브가 되어 블랙리스트에 올랐을 가능성이 있으며, 이 경우 귀하의 컴퓨터가 감염되었을 가능성도 있습니다.
제가 제안할 수 있는 것은 먼저 라우터를 공장 초기화한 다음 주제에 대한 이 Mikrotik 블로그를 팔로우하고 마지막으로 모든 컴퓨터에서 여러 유명 회사의 바이러스 백신 검사를 실행하는 것입니다.
감염이 발견되면 게시물에서 자세한 정보를 확인할 수 있습니다.
내 PC에서 악성 스파이웨어, 맬웨어, 애드웨어, 바이러스, 트로이 목마 또는 루트킷을 제거하려면 어떻게 해야 합니까?.