Модель маршрутизатора и/или версия прошивки идентифицируются в сетевом трафике?

Модель маршрутизатора и/или версия прошивки идентифицируются в сетевом трафике?

Недавно я узнал, что мой IP-адрес занесен в черный список, и поэтому я не могу отправлять электронные письма. На сайте CBL написано...

«ВАЖНО: Многие листинги CBL/XBL вызваны уязвимостью маршрутизаторов Mikrotik. Если у вас маршрутизатор Mikrotik, пожалуйста, ознакомьтесь с блогом Mikrotik по этой теме и следуйте инструкциям, прежде чем пытаться удалить листинг CBL».

У меня роутер MikroTik, поэтому мне интересно, откуда они знают? Содержится ли эта информация в каких-либо пакетах данных, отправляемых на сервер и с него при отправке электронного письма, и IP был занесен в черный список заранее, или кто-то взломал мой роутер и сделал что-то, чтобы я попал в черный список?


FWIW, это скорее гипотетический вопрос, чем вопрос типа "что я сделал", но FYI, я не делал ничего, достойного черного списка, например, запуска почтового сервера. Просто обычное ежедневное использование обычного ПК, подключенного к домашней сети.

Вопрос в том, передается ли при отправке электронного письма какая-либо информация (например, модель и версия прошивки) вашего маршрутизатора?

решение1

Мы не знаем, что вы сделали, поэтому не можем дать окончательный ответ. Но есть вероятность, что ваш маршрутизатор стал бот-рабом и был занесен в черный список, и в этом случае также есть вероятность, что он заразил ваш компьютер(ы).

Все, что я могу посоветовать, — это сначала сбросить настройки маршрутизатора до заводских, затем ознакомиться с этим блогом Mikrotik по этой теме, и, наконец, запустить антивирусное сканирование нескольких известных компаний на всех ваших компьютерах.

Если обнаружена какая-либо инфекция, вы можете найти более подробную информацию в посте
Как удалить вредоносное шпионское ПО, вредоносное ПО, рекламное ПО, вирусы, трояны или руткиты с моего ПК?.

Связанный контент