Ретранслятор введен в мою сеть?

471
Goot

Я знаю, что это не такой сайт поддержки, но, с другой стороны, я нашел мою проблему очень увлекательной, поэтому я все равно опубликую ее.

Вчера все мои машины отключились от моей домашней сети. Прошло некоторое время, пока они не смогли снова подключиться. Затем все нормализовалось, кроме того, что одна из моих машин (Windows 7) не позволяла мне подключаться к Интернету. Я могу получить доступ ко всем моим учетным записям электронной почты (imap).

Я могу получить доступ к google.com, но в большинстве случаев появляется окно авторизации моего браузера и запрашивается логин. Это говорит:

Repeater Login: admin / PW: 1234 

Когда я выйду из этого диалога, браузер вернется 401 unauthorized.

Когда я пытаюсь подключиться к https://<website>, появляется предупреждение о поврежденном сертификате, который действителен только для 127.0.0.1 (в Windows и Ubuntu).

Мы не вносили никаких изменений в сеть, и FritzBox, который мы используем, не действует как ретранслятор. Мы вообще не используем ретрансляторы.

Вот что я пытался решить проблему: - Я сменил ОС на Ubuntu и столкнулся с той же проблемой. - Я очистил свой DNS, добавил 8.8.8.8 ... те же проблемы. - Я обновил прошивку моего роутера.

После того, как я переключил USB-ключ, все вернулось на круги своя. Я думал, что ключ был просто сломан. Сегодня я пришла домой и угадаю, что .. снова происходит то же самое, и на этот раз это не только та же машина, что и раньше, но и мой смартфон .

Я сделал какой-то след. Вот вывод на мою испорченную машину:

foo@foo-MS-7758:~$ tracepath golem.de 1?: [LOCALHOST] pmtu 1500 1: brw002258164b03.setup 4.380ms reached 1: brw002258164b03.setup 15.272ms reached Resume: pmtu 1500 hops 1 back 1  

Выход на работающую машину:

 1?: [LOCALHOST] pmtu 1500 1: fritz.box 10.208ms  1: fritz.box 2.689ms  2: p5DCC4446.dip0.t-ipconnect.de 2.198ms pmtu 1492 2: 87.186.224.118 19.518ms  3: 217.0.77.6 23.220ms asymm 4  4: b-ea7-i.B.DE.NET.DTAG.DE 32.254ms asymm 6  5: dtag1.syseleven.net 27.833ms asymm 6  6: ae1-0.blu1-r2.syseleven.net 28.128ms  7: ae0-0.blu1-r1.syseleven.net 28.677ms asymm 8  8: 176.74.59.148 28.629ms reached 

У вас есть идеи, что может вызвать это и как я могу это исправить? Как я могу собрать больше информации, чтобы понять это?

РЕДАКТИРОВАТЬ: DNS работает правильно, кстати. Я могу пропинговать любой URL, и он даст мне правильный IP, но не даст ответов.

EDIT2: brw002258164b03 - это сетевое имя беспроводного принтера моего брата. Кажется, Fritzbox направляет трафик на неправильные устройства или что-то еще. Кроме того, tracepath не задерживает возврат brw002258164b03, а также имена некоторых серверов Microsoft и т. Д.

Это по-прежнему не объясняет, почему я могу получить доступ к google и golem.de, но не к другим веб-сайтам (tracepath также вернул сетевое имя братских принтеров, когда я отслеживал golem.de или google.de).

Я удалил свой компьютер из списка сетевых устройств, а затем подключился со статическим IP-адресом. Я взволнован, как это получится.

7
Возможно, у вас есть беспроводной принтер Brother? Daniel B 9 лет назад 0
wireshark может предоставить дополнительную информацию, например, с каким IP-адресом он общается, если вы еще не знаете barlop 9 лет назад 0
У меня есть беспроводной принтер брата, да. После того, как я отключил связь между беспроводными устройствами, проблем больше не было, но я до сих пор не знаю, как это могло произойти. Goot 9 лет назад 0
Я только начал свой компьютер, и у меня снова возникли те же проблемы. Goot 9 лет назад 0
Ты - я заменил свой fritz.box несколько дней назад, и пока все возвращается в норму. Я сброслю старый, а затем проанализирую его. Goot 9 лет назад 0

1 ответ на вопрос

1
Richard St Peters

There is a UPNP vulnerability that is being exploited in the wild in a way that causes the authorization popup. Disable UPNP on your router and power cycle it. Then google for "upnp vulnerability" for more info than I could provide.

Похожие вопросы