logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak zamknąć otwarty port 443 na ruterze NetiaSpot?

RobertP. 15 Wrz 2011 12:50 14283 13
REKLAMA
  • #1 9929393
    RobertP.
    Poziom 10  
    Posty: 11
    Ocena: 2
    Witam.

    Panie i Panowie, mam taki problem. W ostatnich dniach zamieniłem stary modem na ruter od Netii. NetiaSpot, po przeskanowaniu portów zauważyłem że wszystkie są ukryte oprócz jednego portu nr. 443. Dzwoniłem w tej sprawie do Netii ale oni nie potrafią mi pomóc, nie wiem co mam zrobić aby ten port ukryć lub wyłączyć. Nie chcę ryzykować tego że ktoś wykorzysta tą lukę do kradzieży danych takich jak loginy bankowe itp. Dlatego proszę o wszelką pomoc. Z góry dziękuję.

    Tak wygląda to po przeskanowaniu

    Jak zamknąć otwarty port 443 na ruterze NetiaSpot?
  • REKLAMA
  • #2 9929396
    entermen
    Poziom 32  
    Posty: 2336
    Pomógł: 139
    Ocena: 132
    Co ci powiedzieli w bok?
  • REKLAMA
  • #3 9929400
    RobertP.
    Poziom 10  
    Posty: 11
    Ocena: 2
    entermen napisał:
    Co ci powiedzieli w bok?


    Żebym spróbował przekierować port. Tak zrobiłem ale nic to nie daje, nawet usunąłem go z listy portów i nadal po skanie problem istnieje :(
  • #4 9929402
    PUPILANDER
    Poziom 15  
    Posty: 83
    Pomógł: 11
    Ocena: 5
    Nie podałeś żadnej informacji o ruterze. Prawdopodobnie masz włączony dostęp do panelu konfiguracyjnego rutera przez https z sieci WAN. Wyłącz go to i port pewnie przestanie być widoczny z zewnątrz.
  • REKLAMA
  • #5 9929412
    RobertP.
    Poziom 10  
    Posty: 11
    Ocena: 2
    PUPILANDER napisał:
    Nie podałeś żadnej informacji o ruterze. Prawdopodobnie masz włączony dostęp do panelu konfiguracyjnego rutera przez https z sieci WAN. Wyłącz go to i port pewnie przestanie być widoczny z zewnątrz.


    Ruter to WiFi ADSL\ETH Netia Spot. Ok postaram się znaleźć zakładkę z tą opcją i napiszę rezultat po wyłączeniu.

    Ok sprawdziłem i opcja "Zezwalaj na dostęp do panelu konfiguracyjnego Web od strony WAN" jest odznaczona... Więc to nie nie jest przyczyną otwartego portu.
  • #6 9929458
    Tommy82
    Poziom 41  
    Posty: 12141
    Pomógł: 455
    Ocena: 1073
    spróbuj się połączyć ze swoim ruterem z zewnątrz na porcie 433 i będziesz wszystko wiedział. Wpisz w przeglądarkę w pasku adresu ip zewnetrzne rutera i po dwukropku port 433.
    Np "xxx.xxx.xxx.xxx:433"

    i zobacz co sie stanie
    Może starczy wyłączyć dostęp do konfiguracji rutera z zewnątrz.

    Opcja może się nazywać różnie. NP wan acces czy coś w ten deseń
  • #7 9929472
    PUPILANDER
    Poziom 15  
    Posty: 83
    Pomógł: 11
    Ocena: 5
    Dostęp ma wyłączony, ale możliwe że jakaś inna usługa używa https. Jeśli to "autorskie" oprogramowanie Netii to całkiem możliwe że to jakaś ich usługa i niekoniecznie możliwa do wyłączenia ;)
  • #8 9929494
    RobertP.
    Poziom 10  
    Posty: 11
    Ocena: 2
    Tommy82 napisał:
    spróbuj się połączyć ze swoim ruterem z zewnątrz na porcie 433 i będziesz wszystko wiedział. Wpisz w przeglądarkę w pasku adresu ip zewnetrzne rutera i po dwukropku port 433.
    Np "xxx.xxx.xxx.xxx:433"

    i zobacz co sie stanie
    Może starczy wyłączyć dostęp do konfiguracji rutera z zewnątrz.

    Opcja może się nazywać różnie. NP wan acces czy coś w ten deseń


    Dostęp zdalny mam wyłączony, przy komendzie netstat nie wyświetla żadnej informacji o tym żeby jakiś program używał tego portu. Może to być jakaś usterka techniczna rutera?
  • REKLAMA
  • #9 9929516
    PUPILANDER
    Poziom 15  
    Posty: 83
    Pomógł: 11
    Ocena: 5
    Raczej luka w oprogramowaniu. W instrukcji jest napisane że usługi dostępu do rutera mają wyższy priorytet na firewallu niezależnie od konfiguracji reguł firewalla. Możliwe że ten port jest otwarty "na sztywno" :(
  • #10 9929560
    RobertP.
    Poziom 10  
    Posty: 11
    Ocena: 2
    PUPILANDER napisał:
    Raczej luka w oprogramowaniu. W instrukcji jest napisane że usługi dostępu do rutera mają wyższy priorytet na firewallu niezależnie od konfiguracji reguł firewalla. Możliwe że ten port jest otwarty "na sztywno" :(


    No ok, niech mają ten wyższy priorytet ale na ukrytym porcie :( Kurde już sam nie wiem co robić, zadzwonię jeszcze raz do bok, niech mnie połączą z jakimś informatykiem który wie jak działa ten ruter, bo rozmowa z tymi co siedzą na infolinii to jak zamawianie pizzy przez telefon.
  • #11 9929581
    terrade
    Poziom 36  
    Posty: 2056
    Pomógł: 427
    Ocena: 7
    Nie luka, ale pomoc zdalna. Spota nie mam, ale miałem do czynienia z trzema routerami od Netii i wszystkie są dziurawe (dziury dla zarządzania zdalnego, technicy Netii przecież mówią "zaloguję się na urządzenie" itp). Netia zostawia sobie dziury na ukrytym koncie admina (więc czasem dochodzi do tego, że niektóre prawidłowe przekierowania portów nie chcą działać mimo "że muszą"), to że na koncie użytkownika jest wyłączone zarządzanie zdalne to nie znaczy, że jest wyłączone u admina.

    We wszystkich moich trzech routerach pomaga przekierowanie portu na jakiś adres (mimo to i tak udało im się wejść do mojego routera), spróbuj np.192.168.1.192 (uwaga - DMZ nie pomaga). Wtedy test na grc jest OK, jednak zalecam test przez nmap (z komputera z zewnątrz), wtedy się przekonasz, że to nie tylko 443, ale pewnie też inne porty (czasami okresowo, np. 80 TCP).
  • #12 9930010
    RobertP.
    Poziom 10  
    Posty: 11
    Ocena: 2
    terrade napisał:
    Netia zostawia sobie dziury na ukrytym koncie admina (więc czasem dochodzi do tego, że niektóre prawidłowe przekierowania portów nie chcą działać mimo "że muszą").


    Właśnie zauważyłem że przekierowanie portu 443 w żaden sposób nie działa. Napisałem mail do technika który pracuje w Netii, otrzymałem odpowiedź że zamknie port zdalnie, tylko potrzebuje SN urządzenia. Wysłałem więc i teraz czekam na wynik.
  • #13 9930064
    PUPILANDER
    Poziom 15  
    Posty: 83
    Pomógł: 11
    Ocena: 5
    Czyli jest tak jak pisze terrade. Netia zostawia sobie backdoor'a. Wniosek nasuwa się sam, nie kupować dziwnych ruterów w "promocji" tylko sprawdzone na rynku.
  • #14 9930141
    RobertP.
    Poziom 10  
    Posty: 11
    Ocena: 2
    Technik pracujący w Netii właśnie wysłał mi informację że port jest już ukryty. I oto rezultat z testu.

    Jak zamknąć otwarty port 443 na ruterze NetiaSpot?


    Dziękuję Wam wszystkim za porady i chęć pomocy, pozdrawiam i życzę miłego nadchodzącego weekendu.

Podsumowanie tematu

✨ Użytkownik zgłosił problem z otwartym portem 443 na routerze NetiaSpot, który nie udało się ukryć ani wyłączyć, mimo prób przekierowania portu i wyłączenia dostępu do panelu konfiguracyjnego z sieci WAN. Inni uczestnicy dyskusji zasugerowali, że port może być otwarty z powodu domyślnych ustawień oprogramowania Netii, które umożliwia zdalny dostęp dla techników. Po dalszych próbach i konsultacjach z technikiem Netii, port został ostatecznie zamknięty zdalnie. Użytkownik podziękował za pomoc i potwierdził, że problem został rozwiązany.
Wygenerowane przez model językowy.
REKLAMA