Ответить
  • Артёмка Senior MemberАвтор темы
    офлайн
    Артёмка Senior Member Автор темы

    22047

    21 год на сайте
    пользователь #6766

    Профиль
    Написать сообщение

    22047
    # 31 июля 2008 09:13 Редактировалось Артёмка, 2 раз(а).

    Обсуждаем техническую "сторону" адсл-провайдера, тарифные планы.

    bn.by

    ************************
    ADSL. Выбор провайдера.
    ************************

    ADSL: Параметры линии
    Zyxel: Параметры и характеристики выделенной линии, необходимые для использования ADSL-технологии

    Поделись улыбкою своей - и тебе её не раз ещё припомнят...
  • hyperique Senior Member
    офлайн
    hyperique Senior Member

    914

    15 лет на сайте
    пользователь #172532

    Профиль
    Написать сообщение

    914
    # 3 ноября 2014 20:29
    ARTvsCHESTER:

    Добавлено спустя 35 секунд

    mamanov:

    Ну вот думал все ок, а на новый модем тоже не могу зайти 192.168.1.1 висит пока не перегрузишь.

    Возможная проблема как раз походу в модеме. При работе сверх возможностей такое наблюдается частенько. (имею ввиду работа на гране срыва SNR 6.0 и наличия большого числа маршрутов и прочего )

    Каким боком это к доступу по локалке? Модем может быть недоступен (трудно доступен) только во время поднятия DSL линии (при правильных настройках, размумеется). Загрузка проца на бюджетных моделях в этот момент 100%, поэтому пинги до модема около 1000. При установлении DSL соединения, либо же просто после банального дисконнекта DSL кабеля модем без проблем должен быть доступен.

    [b]NO DRUGS! JUST BASS![/b]
  • anex13 Member
    офлайн
    anex13 Member

    117

    12 лет на сайте
    пользователь #504558

    Профиль
    Написать сообщение

    117
    # 3 ноября 2014 20:45 Редактировалось anex13, 2 раз(а).
    cheshir):

    nicak:

    это не DNS Деловой сети, а на вашем модеме левые днсы прописаны, проверьте. и закройте доступ на модем снаружи.
    если речь о шкафе, где телефонные линии, то это никакого отношения к ДС не имеет, исключительно БТК. не надо дезинформировать сообщество :Р

    Речь шла именно про их шкаф.

    И на счёт DNS
    Никакого внешнего доступа к модему не надо.
    При умолчальных настройках DNS в модеме подхватывается некий левый сервер имён 5.175.225.142
    ....
    Модем смотрит не в голый инет, а на сеть провайдера, и подобной чухни там летать не должно.

    такая же хрень =( провайдер другой (бтк) но дело именно в модеме или бтк днсах =\ (такой же спам и на мобилке с планшетом)
    отпишись как решил =)

  • hyperique Senior Member
    офлайн
    hyperique Senior Member

    914

    15 лет на сайте
    пользователь #172532

    Профиль
    Написать сообщение

    914
    # 3 ноября 2014 21:11

    Берете и вбиваете вручную DNS адреса, в чем проблема?

    [b]NO DRUGS! JUST BASS![/b]
  • dima_che Member
    офлайн
    dima_che Member

    286

    14 лет на сайте
    пользователь #238459

    Профиль
    Написать сообщение

    286
    # 3 ноября 2014 21:23
    1200 micrograms:

    Берете и вбиваете вручную DNS адреса, в чем проблема?

    В том что любой нормальный троян после ребута перебьет их обратно.

    cheshir):

    И на счёт DNS
    Никакого внешнего доступа к модему не надо.
    При умолчальных настройках DNS в модеме подхватывается некий левый сервер имён 5.175.225.142
    Модем смотрит не в голый инет, а на сеть провайдера, и подобной чухни там летать не должно.

    Ну здравствуйте, расскажите мне как это у Вас с включенным DHCP от tp-link прилетает такой занятный DNS, буду рад посмеяться.
    Прежде чем нести чушь про работу провайдера, попробуйте-ка для начала не тыкать ссылочки левые.

  • hyperique Senior Member
    офлайн
    hyperique Senior Member

    914

    15 лет на сайте
    пользователь #172532

    Профиль
    Написать сообщение

    914
    # 3 ноября 2014 21:34
    anex13:

    cheshir):

    nicak:

    это не DNS Деловой сети, а на вашем модеме левые днсы прописаны, проверьте. и закройте доступ на модем снаружи.
    если речь о шкафе, где телефонные линии, то это никакого отношения к ДС не имеет, исключительно БТК. не надо дезинформировать сообщество :Р

    Речь шла именно про их шкаф.

    И на счёт DNS
    Никакого внешнего доступа к модему не надо.
    При умолчальных настройках DNS в модеме подхватывается некий левый сервер имён 5.175.225.142
    ....
    Модем смотрит не в голый инет, а на сеть провайдера, и подобной чухни там летать не должно.

    такая же хрень =( провайдер другой (бтк) но дело именно в модеме или бтк днсах =\ (такой же спам и на мобилке с планшетом)
    отпишись как решил =)

    Эти DNS не резолв от DHCP модема, а банальный троян, сидящий у вас в системе...

    [b]NO DRUGS! JUST BASS![/b]
  • anex13 Member
    офлайн
    anex13 Member

    117

    12 лет на сайте
    пользователь #504558

    Профиль
    Написать сообщение

    117
    # 3 ноября 2014 21:38
    1200 micrograms:

    Эти DNS не резолв от DHCP модема, а банальный троян, сидящий у вас в системе...

    ну и как тогда такой днс прилетает абсолютно на все девайсы ? окошки андройд и даже ios(не уверен не знаю где глянуть текущий днс) на всех такие траблы
    и одинаковая шапка у всех сайтов на всех девайсах=(

  • hyperique Senior Member
    офлайн
    hyperique Senior Member

    914

    15 лет на сайте
    пользователь #172532

    Профиль
    Написать сообщение

    914
    # 3 ноября 2014 21:49 Редактировалось hyperique, 2 раз(а).
    anex13:

    1200 micrograms:

    Эти DNS не резолв от DHCP модема, а банальный троян, сидящий у вас в системе...

    ну и как тогда такой днс прилетает абсолютно на все девайсы ? окошки андройд и даже ios(не уверен не знаю где глянуть текущий днс) на всех такие траблы
    и одинаковая шапка у всех сайтов на всех девайсах=(

    А вы думаете, что троян не способен подставить нужные ему DNS маршрутизатору? :) Меняете систему (или пробуете другую), hard reset роутера и получаете результат. Зайдите через telnet на роутер и дайте скрин

    код выделить все
    ip dns stats disp
    [b]NO DRUGS! JUST BASS![/b]
  • UG_mukz Apple Team
    офлайн
    UG_mukz Apple Team

    796

    17 лет на сайте
    пользователь #102199

    Профиль
    Написать сообщение

    796
    # 3 ноября 2014 23:36

    Сегодня переподключался в офисе на МАХ, увидел на стене у оператора странный плакатик с тарифами и ценами на них.
    100 Мб/с - 200.000 и т.д. это простите что? Показалось?

  • ARTvsCHESTER Senior Member
    офлайн
    ARTvsCHESTER Senior Member

    839

    17 лет на сайте
    пользователь #84738

    Профиль
    Написать сообщение

    839
    # 4 ноября 2014 00:45 Редактировалось ARTvsCHESTER, 1 раз.
    1200 micrograms:

    ARTvsCHESTER:

    Добавлено спустя 35 секунд

    mamanov:

    Ну вот думал все ок, а на новый модем тоже не могу зайти 192.168.1.1 висит пока не перегрузишь.

    Возможная проблема как раз походу в модеме. При работе сверх возможностей такое наблюдается частенько. (имею ввиду работа на гране срыва SNR 6.0 и наличия большого числа маршрутов и прочего )

    PS, наблюдал очень часто на бюджетных моделях.
    Каким боком это к доступу по локалке? Модем может быть недоступен (трудно доступен) только во время поднятия DSL линии (при правильных настройках, размумеется). Загрузка проца на бюджетных моделях в этот момент 100%, поэтому пинги до модема около 1000. При установлении DSL соединения, либо же просто после банального дисконнекта DSL кабеля модем без проблем должен быть доступен.

    А вот и нет! В виду перегрузки системы - отказ в обслуживании. Работа на линии и маршрутизации по приорететнее будет, у меня тоже так, когда SNR < 6

  • Daimos Senior Member
    офлайн
    Daimos Senior Member

    12773

    21 год на сайте
    пользователь #5602

    Профиль
    Написать сообщение

    12773
    # 4 ноября 2014 08:47
    UG_mukz:

    Сегодня переподключался в офисе на МАХ, увидел на стене у оператора странный плакатик с тарифами и ценами на них.
    100 Мб/с - 200.000 и т.д. это простите что? Показалось?

    Что мешало спросить у девушек в офисе? Ethernet это.

  • Reader_p Senior Member
    офлайн
    Reader_p Senior Member

    14556

    20 лет на сайте
    пользователь #24198

    Профиль
    Написать сообщение

    14556
    # 4 ноября 2014 09:39 Редактировалось Reader_p, 1 раз.
    1200 micrograms:

    Эти DNS не резолв от DHCP модема, а банальный троян, сидящий у вас в системе...

    +1
    Проверить легко - зайти на роутер и посмотреть какие настройки DNS на нем...Врядли троян влезет на роутер...

  • Bubonic Member
    офлайн
    Bubonic Member

    255

    15 лет на сайте
    пользователь #167804

    Профиль
    Написать сообщение

    255
    # 4 ноября 2014 09:57 Редактировалось Bubonic, 3 раз(а).
    1200 micrograms:

    Эти DNS не резолв от DHCP модема, а банальный троян, сидящий у вас в системе...

    Увы и ах, но эти ДНС-ы от DHCP модема. Это вирусяка, которая драконит ТП-Линк и подменяет ему ДНС-ы в DHCP. + На некоторых моделях после этого становится недоступной страница прошивки. Проверьте... :znaika:

    Кстати! Проверьте и увидите, что в баннерах будет только магавиа(авиасэйлс) и ***нуха

    Самый простой выход из этой ситуации - поставить айпишники в системе вручную

    Ещё ни один вампир не прокусил броню танка.
  • Reader_p Senior Member
    офлайн
    Reader_p Senior Member

    14556

    20 лет на сайте
    пользователь #24198

    Профиль
    Написать сообщение

    14556
    # 4 ноября 2014 10:09 Редактировалось Reader_p, 1 раз.
    Bubonic:

    Самый простой выход из этой ситуации - поставить айпишники в системе вручную

    IP можно и по DHCP все равно, только DNS прописать

    Вот статейка http://habrahabr.ru/company/eset/blog/218655/

  • dima_che Member
    офлайн
    dima_che Member

    286

    14 лет на сайте
    пользователь #238459

    Профиль
    Написать сообщение

    286
    # 4 ноября 2014 10:37
    Bubonic:

    Увы и ах, но эти ДНС-ы от DHCP модема. Это вирусяка, которая драконит ТП-Линк и подменяет ему ДНС-ы в DHCP. + На некоторых моделях после этого становится недоступной страница прошивки.

    Оно на дефолтовые логин\пароль стучится ? Вроде ж меняют всегда дефолт пароль на гор телефон.

  • Reader_p Senior Member
    офлайн
    Reader_p Senior Member

    14556

    20 лет на сайте
    пользователь #24198

    Профиль
    Написать сообщение

    14556
    # 4 ноября 2014 10:40
    dima_che:

    Оно на дефолтовые логин\пароль стучится ? Вроде ж меняют всегда дефолт пароль на гор телефон.

    судя по описанию он довольно умный, живет на компе и вполне может перехаватить пароль

  • Неизвестный кот Member
    офлайн
    Неизвестный кот Member

    142

    9 лет на сайте
    пользователь #1415313

    Профиль

    142
    # 4 ноября 2014 12:10 Редактировалось Неизвестный кот, 9 раз(а).

    У самого попал такой сволочь на свежекупленный TD-W8951ND (стояла авира ис - в топку ;)) , пропустила Win32.Sector + Trojan.Rbrute, так как пароль по умолчанию оставил :), единственное понял что что -то не так - при выходе в инет везде был скрин как нижний под спойлером - хром браузер.... Счас НОД32 СС, ну и паролька естесно сложная :D

    Специалисты компании «Доктор Веб» исследовали вредоносную программу Trojan.Rbrute, предназначенную для взлома паролей Wi-Fi-роутеров методом перебора (brute force), а также подмены адресов DNS-серверов, указанных в настройках этих устройств. Злоумышленники используют данную вредоносную программу для распространения другого троянца, известного под именем Win32.Sector.

    Запустившись на инфицированном компьютере, работающем под управлением Windows, Trojan.Rbrute устанавливает соединение с удаленным сервером и ожидает от него соответствующих команд. В качестве одной из них троянец получает диапазон IP-адресов для выполнения сканирования. Вредоносная программа обладает функционалом по подбору паролей к следующим моделям Wi-Fi-роутеров: D-Link DSL-2520U, DSL-2600U, TP-Link TD-W8901G, TD-W8901G 3.0, TD-W8901GB, TD-W8951ND, TD-W8961ND, TD-8840T, TD-8840T 2.0, TD-W8961ND, TD-8816, TD-8817 2.0, TD-8817, TD-W8151N, TD-W8101G, ZTE ZXV10 W300, ZXDSL 831CII и некоторым другим. Фактически, троянец способен выполнять две команды:
    сканирование сети по заданному диапазону IP-адресов;
    перебор паролей по словарю.

    При этом перечисленные команды не взаимосвязаны и могут выполняться троянцем по отдельности. Если по одному из опрошенных IP-адресов обнаруживается работающий роутер, Trojan.Rbrute получает оттуда веб-страницу, определяет модель устройства с использованием тега realm=", и рапортует об этом событии на управляющий сервер.

    Также троянец может получить команду на подбор пароля к обнаруженному роутеру по словарю — такое задание содержит все необходимые исходные данные: IP-адрес цели, DNS для подмены и словарь паролей. В качестве логина Trojan.Rbrute использует значения admin или support.

    Если аутентификация с подобранным сочетанием логина и пароля прошла успешно, троянец рапортует на удаленный сервер об успешном факте взлома и посылает роутеру запрос на изменение адресов зарегистрированных в его настройках DNS-серверов. В результате при попытке открытия в окне браузера различных веб-сайтов пользователь может быть перенаправлен на другие ресурсы, специально созданные злоумышленниками. Эта схема в настоящее время используется киберпреступниками для расширения численности бот-сети, созданной с использованием вредоносной программы Win32.Sector.

    В целом используемая злоумышленниками схема выглядит следующим образом.
    На компьютер, уже инфицированный троянцем Win32.Sector, с использованием этой вредоносной программы загружается Trojan.Rbrute.
    Trojan.Rbrute получает с управляющего сервера задания на поиск Wi-Fi-маршрутизаторов и данные для подбора паролей к ним.
    В случае успеха Trojan.Rbrute подменяет в настройках роутера адреса DNS-серверов.
    При попытке подключения к Интернету пользователь незараженного компьютера, использующий подключение через скомпрометированный маршрутизатор, перенаправляется на специально созданную злоумышленниками веб-страницу.

  • Reader_p Senior Member
    офлайн
    Reader_p Senior Member

    14556

    20 лет на сайте
    пользователь #24198

    Профиль
    Написать сообщение

    14556
    # 4 ноября 2014 12:12

    KILLER-S, ключевая фраза

    На компьютер, уже инфицированный троянцем Win32.Sector,

  • Неизвестный кот Member
    офлайн
    Неизвестный кот Member

    142

    9 лет на сайте
    пользователь #1415313

    Профиль

    142
    # 4 ноября 2014 12:37 Редактировалось Неизвестный кот, 2 раз(а).

    Reader_p, Да, сидел он уже на компе ранее, авира молчала, а когда модем тп линк купил, на него Rbrute пролез....Нашел на компе этот вин32 только др веб сканер, скинул настройки модема, настроил с новым паролем и на комп поставил НОД32 СС....Уже почти полгода усё спакойна... 8)

  • MaxXP Senior Member
    офлайн
    MaxXP Senior Member

    1608

    10 лет на сайте
    пользователь #925353

    Профиль
    Написать сообщение

    1608
    # 4 ноября 2014 15:25

    Докатились... вирусняков нацепляют - дс плохая. Выключаем модем и с мобилы отписываемся «интернет пропал, тп ничем помочь не может, постоянно говорят: попробуйте включить модем» :trollface:

  • UG_mukz Apple Team
    офлайн
    UG_mukz Apple Team

    796

    17 лет на сайте
    пользователь #102199

    Профиль
    Написать сообщение

    796
    # 4 ноября 2014 15:54

    После смены тарифа на МАХ. Лучше конечно чем 5) но ожидания не оправдались.