不知道你的Router是什麼牌子 型號?

之前碰過ASUS RT11N被修改入侵當成跳板濫發mail
然後還發生過破解密碼後 進入內部網路 來跑勒索病毒
自己也碰過家裡IP被DDOS

如果你ROUTER 有做NAT對外
可先嘗試關閉NAT
甚至換掉ROUTER並不要用固定IP試試看

我的作法會 把所有router換掉
IPAD 重新設定(恢復預設值)
試試看 以上
WLAN access rejected: incorrect security

看起來比較像你家附近的哪位用三爽產品連錯WIFI


你家的NAS Block iPad IP是基於什麼連線(port)? 22? 21? web login?


目前看到你說iPad有裝一款大陸軟體,另外iPad有越獄嗎?


chunjoe wrote:
WLAN acces...(恕刪)

該不會是家裏的samsungTV造成的吧?
我猜是鄰居或鄰居朋友家人無聊想偷連樓主家wifi,。
至於ipad被駭? ios應該沒這麼容易被駭才是,不然美國FBI就不會找第三方機構來破解iphone密碼了。
看看有沒有什麼可疑的VPN連線紀錄吧
有種可能就是
攻擊方成功的控制了你的router
然後和你的router之間建立了vpn連線
這樣就可以從內網去嘗試登入NAS
最後離開前再把DHCP給解除綁定
然後剛好你的ipad就被分配到那可疑的內網IP而已
lasthero wrote:
解答上面大家的疑問...(恕刪)


看了記錄除了被Dos攻擊 , 有可能被當跳板, Dos 也有低流量攻擊喔!

我想釐清一下192.168.1.10 是你們家的哪一台設備?

可以的話趕快更新你家分享器韌體為優先。

如果是申請撥號固定制ip , 請更換新ip上去。是用DDNS直接改個名字吧!

或是入手一台防火牆放在你小烏龜後面也ok....

我覺得 WLAN access denied 跟 DDoS 以及你懷疑電腦中毒或駭客入侵應該是二件事,這二件事時間點也不太 match,WLAN 事件應該只是鄰居想試看看能否登上你的 R7000 用用而已。

網路變慢看是頻寬被佔滿或是單一電腦問題,頻寬被佔滿的話,你家中所有的設備上網都會受影響才對,如果不是這樣,可以歸類為單一設備,我之前有一台電腦上網也是很慢,但另一台電腦在同一環境上網就很順暢,後來發現只是單純中毒。

另外,沒看到你抓封包來看看,抓封包可以看出很多資訊。
lasthero wrote:
目前我使用中華電信...(恕刪)
網路變慢
有可能是 你的設備 被當成跳板

建議你不要再用那台AP連上網路
不連上網路 他就沒轍了
這條線斷了 他可能就放棄 而去找其他目標

用浮動IP 的話就換個IP

請問你是用哪個廠牌型號的無線AP ?
也許這台有漏洞
或是你都沒在更新韌體



音浪太強~ 不晃會被撞到地上 !
警察也不會管這種小事情

看來唯一的解決方法只能以駭治駭,以黑治黑了,

去匿名者哪裏尋求一下戰力高強的黑客

然後想辦法黑回去好了
可能拜PCI-E SSD盛行,因為容量小又貴(相比傳統HDD),
所以大家都會想說把檔案丟NAS去方便
不過可能也因為這樣,Nas成為攻擊的目標 - 這兩年Synology Nas真是多災多難
感謝大家的關注與建議
來更新一下昨晚到今早的router log

[DHCP IP: (192.168.1.7)] to MAC address xx:xx:xx:xx:xx:xx, Sunday, Jul 01,2018 02:39:33
[DHCP IP: (192.168.1.10)] to MAC address xx:xx:xx:xx:xx:xx, Sunday, Jul 01,2018 02:19:04
[DHCP IP: (192.168.1.12)] to MAC address xx:xx:xx:xx:xx:xx, Sunday, Jul 01,2018 01:33:31
[DoS attack: ACK Scan] attack packets in last 20 sec from ip [23.48.143.4], Sunday, Jul 01,2018 00:09:57
[Admin login] from source 192.168.1.6, Saturday, Jun 30,2018 23:57:29
[DHCP IP: (192.168.1.3)] to MAC address xx:xx:xx:xx:xx:xx, Saturday, Jun 30,2018 23:30:36
[DHCP IP: (192.168.1.6)] to MAC address xx:xx:xx:xx:xx:xx, Saturday, Jun 30,2018 23:30:35
[DHCP IP: (192.168.1.11)] to MAC address xx:xx:xx:xx:xx:xx, Saturday, Jun 30,2018 21:06:05
[DHCP IP: (192.168.1.9)] to MAC address xx:xx:xx:xx:xx:xx, Saturday, Jun 30,2018 20:40:30
[Log Cleared] Saturday, Jun 30,2018 20:18:38

這個IP在6/28也出現過一次

[DoS attack: FIN Scan] attack packets in last 20 sec from ip [23.48.143.4], Thursday, Jun 28,2018 00:25:40

有前面的網友說從NETGEAR官網論壇上說會發這種event可能是可以被忽略的
理由是可能外面的裝置在掃port時不小心打到你的router
但我後來想想不太對
如果真的是這樣的話
那為什麼它的IP address需要刻意被隱藏成是境外的?

昨天晚上到現在網路反應速度有變比較好了
不像之前反應很慢
無論是遊戲還是Outlook收件等等
只要是連到外部的伺服器反應都很慢
我不太相信是因為單純網路的問題
反而比較相信是輕量的DoS attack
也有可能如同上面網友說的
我的網路被當成跳板
去攻擊其他的設備

至於前面網友提到WLAN access denied跟DoS攻擊應該是兩件事
但我覺得沒有那麼巧
就算時間點有差(但也根本沒差多久)
從log可以知道駭客一直在做scan的動作
它就是在等漏洞發生的時刻
一旦scan後發現漏洞才會開始做入侵的動作
其中包含嘗試連我的WLAN以及嘗試登入NAS
我覺得不太可能是兩件事情

另外我沒有在用VPN
也不會是家裡Samsung TV造成的
因為TV MAC address跟log顯示的不同
而且睡前我都會把TV關機(誰會半夜還開著電視電源)
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 10)

今日熱門文章 網友點擊推薦!