运营商收回公网 IP 的原因之一

2021-10-26 14:06:27 +08:00
 hicdn

一个藏在我们身边的巨型僵尸网络 Pink https://blog.netlab.360.com/pinkbot/

国内某厂商的光猫被僵尸网络控制 160 万设备

厂商名字可以通过搜关键词 “光猫 TCP 17998” 获得

几个要点

9702 次点击
所在节点    宽带症候群
49 条回复
lockiee
2021-10-26 14:15:33 +08:00
主动开通公网 ip 的都是会使用的吧,这样感染了之后关闭对外的访问渠道,使用者不是知道了么
InDom
2021-10-26 14:33:38 +08:00
@lockiee 是关闭了特定服务 特定端口的对外访问渠道,并不会影响绝大多数用户的正常使用。

从文章末尾看,关闭了三个服务,都是普通用户没权限做到的。

TCP-17998 管控服务、tr069 升级通道、LAN 侧的 TCP-80 HTTP 服务(光猫的 Web 管理界面)
mxT52CRuqR6o5
2021-10-26 14:52:24 +08:00
好可怕
VxJiahua
2021-10-26 14:55:50 +08:00
以前看的有人通过入侵光猫宽带来刷钻的,俗称肉鸡
feitxue
2021-10-26 15:04:09 +08:00
我只知道之前有人通过 tr069 通道可以实现同城高速局域网连接.
geekvcn
2021-10-26 15:04:11 +08:00
让我解惑的不是回收 IPv4 的原因,而是为什么去年开始裸连 raw github 网页访问多刷几次还能正常一次,命令行访问一直不正常。
jiezhi
2021-10-26 15:04:23 +08:00
[运营商收回公网 IP 的原因之一] 这是楼主自己的猜测吧?

今天还打电话给电信客服要求分配公网 IP ,不知后续如何。
wwbfred
2021-10-26 15:04:31 +08:00
如何避免老公出轨?答:把老公 JB 剁了。
Tink
2021-10-26 15:08:12 +08:00
如果开通公网 ip ,然后光猫只做光转换的话是不是就不会有这个问题了,相当于 17998 端口开到了软路由上
ochatokori
2021-10-26 15:13:56 +08:00
@InDom #2 关闭 LAN 侧的 web 管理界面应该很容易被用户发现吧
cyrbuzz
2021-10-26 15:19:29 +08:00
@wwbfred

已笑死。
InDom
2021-10-26 15:21:41 +08:00
@ochatokori 就算被用户发现,作为用户也没有任何办法,只能维修或更换,估计很少有人会在没使用问题的情况下得到运营商的支持。

其次,绝大多数用户并不会访问光猫,包括你,想一下你有多久没有访问过光猫了,你的猫可能也是 160 万之一。

甚至还是 最后那是万分之一。
azuis
2021-10-26 15:23:57 +08:00
问题是管理端口本来就不应该开到 WAN 侧....
leavic
2021-10-26 15:28:36 +08:00
根本目的是:你们不再有独立向世界广播的权利了。
xu2060
2021-10-26 15:38:17 +08:00
真可怕
CallMeReznov
2021-10-26 15:41:17 +08:00
感觉这是一个综合原因决定的.不光是这个原因.
一方面管控加强, 安全因素, 加上 4 退 6 进.等等综合原因导致的.

当然了,回收珍贵的 IPV4 拿来创造更好的经济效益我感觉才是主要原因.


另外光猫都是 PON 口上联,tr069 管理,讲道理应该不会出现公网管理端口的操作啊
acbot
2021-10-26 15:45:35 +08:00
这个解释太牵强很难成立,感觉就是当初封家宽 80 443 端口的一个翻版。第一,既然都知道公网了,很大一部分都是桥接路由拨号上网了,根本就没有光猫 WAN 口开放问题。 第二,这么大的漏洞光猫厂家不升级?就算厂家不升级运营商防火墙直接就可以统一 reject 。目前我个人认为回收 v4 公网最正能量的解释是提高 v6 流量变相促进 v6 网络部署,其他的解释都是扯蛋。比如:说啥 v4 地址枯竭使用完啥的,v4 地址少不假,但 v4 地址在各运营商,各地区之间分配上也不能说没有问题,国内 v4 地址总数 3.44 亿 按运营商划分 电信一家就分了 1.25 亿,按地域划分 北京地区就占了 25% 广东 9% 其他大部分省份就只有 1-3%,目前国内宽带总用户 4.97 亿 绝大多数是 NAT
ZRS
2021-10-26 15:47:03 +08:00
这不是运营商及其供应商自己傻逼的问题吗
cathedrel
2021-10-26 15:49:14 +08:00
又是该死的蛙为
ochatokori
2021-10-26 15:52:16 +08:00
@InDom #12 我光猫是桥接的不用担心…,不经常访问光猫管理页倒是

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/810633

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX