Nie dziala internet przez przeglądarki

witam.

 

Mialem dziwny problem na routerze ADSL TP Linka (do Neostrady). Nie dzialały mi przeglądarki, ale dzialało mi np. Gadu-Gadu. Wg kontrolek na routerze dostęp do internetu był aktywny. Co moze być przyczyną takiego stanu rzeczy? Czy ktoś mi shakował router?

Podejrzewam, że to coś z DNS, ale w karcie jako DNS zawsze mialem ustawiony adres routera i działało bez zarzutu. We właściwościach routera w dziale połączenia internetowe byl inny adres DNS (podejrzewam, że od dialogu, lecz nie odpowadał na ping). Pomógł dopiero reset do ustawień fabrycznych i ponowan konfiguracja routera. Jak uniknąć takich problemów w przyszłości?

Router posiada hasło? Mam na myśli mocne hasło  a nie typu “admin”, jeżeli nie to zmień w pierwszej kolejności, kolejna sprawa to ustawienie w systemie DNS na sztywno, możesz skorzystać z DNS dostawcy, Google, OpenDNS, Norton DNS.etc.

W zasadzie te kroki powinny wystarczyć aby sytuacja się nie powtórzyła w przyszłości.

 

Na sztywno w karcie? Hasło mam akurat mocne.

DNS_png_300x300_q85.jpg

Nie rozumiem jednej rzeczy. Załączylem screenshot z ustawieniami routera. Jest tam DNS odczytany z Neostrady. Po co w takim razie ustawiać inny DNS dodatkowo na karcie? Czy próby połączeń nie zostaną i tak “przepuszczone” przez DNS Neostrady?

 

Obecnie w polu “DNS Server” w ustawieniach routera jest 194.204.152.34 (jeden z DNS’ów od Dialogu). Wczoraj, gdy nie mialem dostępu do internetu przez przeglądarkę w polu “DNS Server” routera byl jakiś nieznany adres, ktory nie odpowiadał na ping. Jak się tam mógł znaleźć? Czy ktoś mógł włamać się na router?

post-190576-0-64526800-1391626982_thumb.

Taki DNS jaki ustawisz będzie się zajmował ruchem, nic nie będzie “przepuszczane” przez neostradę.

Co do włamań po ostatnich doniesieniach wiadomo że jest to możliwe w niektórych Tp-Linkach. DNS ustaw na automat, gdy net przestanie działać zaobserwuj czy nie zmieni się na manual, wtedy oznaczałoby, że ktoś próbuje ci zaszkodzić.

Lektura:

 

http://niebezpiecznik.pl/post/stracil-16-000-pln-bo-mial-dziurawy-router-prawie-12-miliona-polakow-moze-byc-podatnych-na-ten-atak/

http://niebezpiecznik.pl/post/dziura-w-routerach-z-firmwarem-zyxel-a-m-in-tp-link/

Czy adres DNS, z mojego screena jest adresem, ktory router odczytuje od Neostrady czy jest on gdzieś dodatkowo po odczytaniu zapisany w routerze?

Raczej nie jest nigdzie dodatkowo zapisany w routerze, dostawca (Orange) udostępnia ten DNS co w cale nie znaczy że musisz  niego korzystać, możesz ustawić w routerze swoje DNS.

 

Dodatkowa lektura http://niebezpiecznik.pl/post/sprawdz-z-jakich-dns-ow-korzystasz-i-upewnij-sie-ze-nie-sa-to-5-45-75-36-i-5-45-75-11/ Sprawa jest poważna jak widać.

Jestem przerażony! W jednym z linkow napisałi, żeby zablokować połączenia do panelu sterowania z Internetu. W moim modelu 8840T nie widzę takiej opcji. Czy jest to moze ustawienie SPI i jak to się ma do połączeń VPN, z ktorych czasem korzystam? 

 

Wczoraj zmieniłem dodatkowo nazwę użytkownika jeśi w czymś to pomoże. Nie wiem czemu, ale dziś znów powrociło do pierwotnej nazwy “admin”. Mój router nie ma sam w sobie możliwości zmiany nazwy użytkownika, więc musialem zrobić to przez Telnet dla Win7. Czy jest jakis alternatywny programik w Win 7 dla Telnetu, ktorym mogę wbić się na router?