Repetidor injetado na minha rede?

7

Eu sei que este não é esse tipo de site de suporte, mas do outro lado eu achei meu problema muito fascinante, então vou postar mesmo assim.

Ontem todas as minhas máquinas foram desconectadas da minha rede doméstica. Demorou um pouco até que eles pudessem se reconectar novamente. Então tudo voltou ao normal, além de que uma das minhas máquinas (Windows 7) não me permitia conectar à Internet.    Eu posso acessar todas as minhas contas de e-mail (imap).

Eu posso acessar google.com, mas na maioria dos casos a janela de autorização do meu navegador aparece e pede login. Diz:

Repeater
Login: admin / PW: 1234

Quando eu sair dessa caixa de diálogo, o navegador retornará 401 unauthorized .

Quando tento conectar-me a um https://<website> , há um aviso sobre um certificado corrompido que é válido apenas para 127.0.0.1 (no Windows e no Ubuntu).

Não houve modificação na rede por nós, e o FritzBox que estamos usando não está agindo como um repetidor. Nós não usamos repetidores.

Isso é o que eu tentei corrigir o problema:  - Eu mudei o sistema operacional para o Ubuntu e enfrentei o mesmo problema.  - Eu limpei meu DNS, adicionei 8.8.8.8 ... mesmos problemas.  - Atualizei o firmware do meu roteador.

Depois de trocar o dongle usb, tudo voltou ao normal. Eu pensei que o dongle estava simplesmente quebrado. Hoje cheguei em casa e adivinhe ... o mesmo está acontecendo de novo e desta vez não é apenas a mesma máquina de antes, mas também meu smartphone .

Eu fiz alguns tracepatas. Aqui está a saída na minha máquina corrupta:

foo@foo-MS-7758:~$ tracepath golem.de
 1?: [LOCALHOST]                                         pmtu 1500
 1:  brw002258164b03.setup                                 4.380ms reached
 1:  brw002258164b03.setup                                15.272ms reached
     Resume: pmtu 1500 hops 1 back 1 

Saída na máquina de trabalho:

 1?: [LOCALHOST]                                         pmtu 1500
 1:  fritz.box                                            10.208ms 
 1:  fritz.box                                             2.689ms 
 2:  p5DCC4446.dip0.t-ipconnect.de                         2.198ms pmtu 1492
 2:  87.186.224.118                                       19.518ms 
 3:  217.0.77.6                                           23.220ms asymm  4 
 4:  b-ea7-i.B.DE.NET.DTAG.DE                             32.254ms asymm  6 
 5:  dtag1.syseleven.net                                  27.833ms asymm  6 
 6:  ae1-0.blu1-r2.syseleven.net                          28.128ms 
 7:  ae0-0.blu1-r1.syseleven.net                          28.677ms asymm  8 
 8:  176.74.59.148                                        28.629ms reached

Você tem alguma ideia do que poderia causar isso e como posso corrigi-lo? Como eu poderia reunir mais informações para chegar ao fundo disso?

EDIT: DNS está funcionando corretamente btw. Eu posso pingar qualquer URL e ele vai me dar o IP correto, mas sem respostas.

EDIT2: brw002258164b03 é o nome da rede da impressora sem fio do meu irmão. O Fritzbox parece encaminhar o tráfego para os dispositivos errados ou o que for. Também o tracepath não retornará brw002258164b03, mas também alguns nomes de servidores microsoft, etc.

Isso ainda não explica por que eu posso acessar o google e o golem.de, mas nenhum outro site (o tracepath também retornou o nome da rede de impressoras Brother quando eu tracei golem.de ou google.de).

Eu removi meu computador da lista de dispositivos de rede e conectei-me a um endereço IP estático. Estou animado como isso vai dar certo.

    
por Goot 04.01.2015 / 23:24

1 resposta

1

Existe uma vulnerabilidade UPNP que está sendo explorada em estado natural de uma forma que causa o pop-up de autorização. Desative o UPNP no seu roteador e desligue-o. Então pesquise por "vulnerabilidade upnp" para mais informações do que eu poderia fornecer.

    
por 16.02.2015 / 02:28