佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 11715|回复: 106

ZTE用户请注意!

[复制链接]
发表于 16-4-2004 01:26 AM | 显示全部楼层 |阅读模式
中兴官方网站已经推出ZXDSL831 MODEM针对病毒的最新硬体版本。我已经成功升级,经测试后浏览速度有显著改进,强烈推荐大家进行升级。请点击以下连接进行下载。

警告:升级前务必阅读附带的升级说明书!升级过程中千万不能发生断电。
      升级程序中所导致的一切损坏,本人将不负责。
http://support.zte.com.cn/ftpdata/adsl/ZXDSL831V3.0.a_B02.zip

[ Last edited by XxX_hunter on 17-7-2004 at 10:18 AM ]
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 16-4-2004 01:26 AM | 显示全部楼层
尊敬的zxdsl modem用户:
大家好!
近期网上发现针对modem的病毒,该病毒对modem造成的影响是:采用内置PPPoE+NAT的用户,在使用一段时间后出现modem死机的现象,拔插dsl线路和LAN口线路后,dsl线路灯和LAN指示灯没反应,必须modem关电重起,故障恢复。涉及的modem厂家也比较多。我们正尽力解决,很快会有彻底的解决方案。目前用户可以先将modem改成bridge方式,PC外置拨号。

http://support.zte.com.cn/support/WebForm/...tice.aspx?id=25

大面积ADSL出现死猫中场总结,分析及联想(7059字节)(龙壳 2004年03月16日 02:07)
【你家ADSL出问题了嘛】大面积ADSL出现死猫中场总结,分析及联想
---------------------------------------------------------------------------------
1。故障的情况
---------------------------------------------------------------------------------
3月8日起(网上了解应该是中午开始),全国范围出现了部分adsl modem出现断流及死猫
的问题。
出现此问题的adsl猫都有2个特征:
1。品牌各异,但都使用globespan的稍旧型号viking芯片(如华硕AAM6000EV A/J )。
2。都启用了路由模式;
极其不幸,偶的晨星的网际快车adsl(SR-DSL-AE)都符合上面 2 条件,也出现问题。
除了华硕之外,包括晨星、 实达 等部分型号的adsl猫都存在这个问题。
另外,据这些论坛里了解,广东、广西,福州,天津、江苏、黑龙江等地都有类似情况
出现,应该是全国范围大面积的出现。 ---------------------------------------------------------------------------------
2。问题的现象
---------------------------------------------------------------------------------
出现问题的现象有3种:
1。十分钟到半小时adsl猫就死猫,ping adsl 猫的ip,一半通一半不通,时延都在千毫秒级。
网页打不开,但QQ/MSN等还经常能在线,偶尔还能收发消息。
2。频繁出现adsl链路断开重连(半小时内出现多次);
3。频繁出现atm vc拥塞; ---------------------------------------------------------------------------------
3。可能的原因分析
---------------------------------------------------------------------------------
首先一点:viking芯片或这套ADSL系统存在bug或者漏洞,这个基本是肯定的。 1。电信搞鬼,利用adsl猫的漏洞打击路由模式上网的用户。
电信搞鬼的可能性不大,全国范围(南方电信、北方网通)一起同时间搞鬼可能性更不大。 2。有病毒攻击。
病毒攻击adsl猫的可能性还是比较大的,adsl猫好像就是内置一个精简OS的电子设备(
我扫描我的晨星网际快车大黑猫SR-DSL-AE,显示为LINUX系统),包含http/ftp/tftp/telnet
服务,技术上讲没有漏洞是不可能的,也许是有新病毒流行(或者旧病毒又发作了),造成对
adsl系统的攻击,造成其死猫。
而adsl猫作为桥接时,外网对ip的访问都直接转到 ppoe拨号的pc上,ADSL猫制作转发,
自身不受攻击,因而ADSL不会出现问题(可以用防火墙软件监视一下是否有攻击)。
ADSL猫作为路由时,外面对ip的访问首先到达adsl猫上,ADSL猫首当其冲,如果有攻击
,受攻击的就是adsl猫,如果攻击的正好是ADSL的要害,立马倒下。
再PING受到攻击后的ADSL时,一半通一半不通,PING通的时延也在千毫秒级以上。偶尔
能通,故MSN/QQ等软件还能暂时保持在线状态,有时还能收发成功消息。 如果是这样的话,ftp/tftp应该是只对内网开放的,可以将内网的电脑断开,检查病毒
。看adsl猫是否继续死机,以防攻击是由于内网的PC发起的。
telnet/http应该是对外也开放的,可以将对应的端口修改(amdin->port settings)
,不用默认的80和23。
http port: 61080(80, 61000-62000)
telnet port:61023(23, 61000-62000)
注:修改端口后,要保存一下,然后重启,才能生效。
并且,这样修改的话,每次登陆配置页面的话,就不是80端口了,应该是:
http://192.168.1.1:61080(61080是你修改的新...什么了就用什么)
telnet登陆也不是23端口了,是:telnet 192.168.1.1 61023
后面的端口,一样,就是你修改的TELNET新端口号;

另外,一些傻瓜式的配置软件(如TP-LINK提供的),好像是使用ADSL猫的TELNET口进行
配置的,修改了TELNET端口后,这些软件就连不上了(软件中默认就是登陆ADSL猫的23端口,
没有选择) (我改了端口以后,已经2天没死猫了,后来又做试验,发现 HTTP端口改回80也不会出问题,
但TELNET口改回23端口就有问题了,估计是ADSL猫的TELNET服务有漏洞。不过也不一定,从
华硕网站上了解,现在监控下来ADSL猫的4个端口都有攻击) ---------------------------------------------------------------------------------
4。解决的办法
---------------------------------------------------------------------------------
根据网上的到的信息,以及我的做法,有以下方法: 1。更改ADSL猫的HTTP、TELNET端口,以免被病毒轻易攻击到
将admin-> port setting中 HTTP、TELNET的服务端口更换掉,使用61000~62000中任意一
个,但要记住这个端口,下次HTTP/TELNET到ADSL猫上时需要相应更改登陆的 端口。
注:修改后需要保存并重启:管理(admin)-保存和重启(Commit & Reboot)-保存配置 重复一下上文,很多人不注意看这个,搞的自己很郁闷:
这样修改的话,每次登陆配置页面的话,就不是80端口了,应该是:
http://192.168.1.1:61080(61080是你修改的新...什么了就用什么)
telnet登陆也不是23端口了,是:telnet 192.168.1.1 61023
后面的端口,一样,就是你修改的TELNET新端口号;

2。通过RDR映射,使外部对ADSL猫开放端口的攻击转移到内部
在adsl猫上做4个rdr映射,将外网对adsl猫的21/23/69/80端口的访问映射到内网一个不用
的ip上,转移攻击的ip包。
具体操作参看:http://www.516600.com/cgi-bin/lb ... um=54&;topic=25

注:其中21/23/69/80端口分别对应 FTP/TELNET/TFTP/HTTP服务。

3。打开ADSL猫的防火墙功能
点击服务service-防火墙firewall-将攻击保护attack protection和DOS保护由禁止改为
许可。
对于在Service页面中没有防火墙Firewall的用户,按如下方法开启防火墙。
1。进入DOS界面
2。键入telnet 192.168.1.1
(如果您有修改端口号,请加上 端口号,如 telnet 192.168.1.1 61023)
3。出现Login:键入帐号(如adsl)
4。出现Password : 键入密码(如adsl1234)
5。出现$ 键入 modify fwl global attackprotect enable
6。出现$ 键入 modify fwl global dosprotect enable
7。出现$ 键入commit 以上3个尽可能都使用 3。升级ADSL猫的FIRMWARE
网上有提供新版ADSL FIRMWARE的地方(如下面的2个网站),更新到最新的FIRMWARE可以
避免这样的问题,但是升级有风险,而且各个品牌的FIRMWARE没理清,大家看清楚了再升级。
现在网上讨论此事很多,以下是相关的网站,上面的相关细节可以参见这2个论坛: 官方论坛:
华硕 asus netq论坛:
http://netq.asus.com.cn/inside.asp?ptype=%...baf%u4ea7%u54c1 非官方论坛:://http://netq.asus.com.cn/inside.asp?...c1 非官方论坛:
你我de论坛区->【 宽带技术交流区 】
http://www.516600.com/cgi-bin/lb5000/forums.cgi?forum=54 另外提醒:://http://www.516600.com/cgi-bin/lb500...m=54 另外提醒:
打开路由模式的ADSL猫,请修改其登陆密码。路由模式下的猫,其配置用的HTTP/TELNET
都是对外开放的。外网的人,也可以登陆到你ADSL猫上,如果密码还是默认的话,很容易被
无聊的人登陆进,并修改。 ---------------------------------------------------------------------------------
5。胡思乱想
---------------------------------------------------------------------------------
这次的ADSL猫出问题让我想到了2件事情:
1。ADSL猫出问题后,网上盛传:电信搞鬼、电信和华硕联盟搞鬼等等传言,甚至还搞的
“群情激奋”的样子。没有必要的,好好坐下来分析分析,查出问题所在才是首要的事情。
当然,现在还没完全的排除这个可能性,但现在就开始叫嚷“打倒电信”是否过早?

2。另外我觉得这次事情只是个开始,而不是结束。现在使用嵌入式系统的电子产品越来
越多了,上网的电子产品越来越多了。 这些东西除了给我们带来方便之外,是否本身也包含
了一些问题?
比如,现在炒作的一个东西就是智能家电、智能家居,如智能的微波炉、洗衣机等等等等
,这些东西都内嵌OS,都连网,现在很多大牌公司也都推出了相应的产品。
我都能预感到未来一天的末日来临:
a。全球的大部分家庭的空调都收到攻击,开足了取暖,造成电力系统瘫痪;
b。中国的大部分家庭的厨房电器都受到攻击,无法启动,上亿人涌向饭店餐馆,而饭馆
餐厅也受到攻击,超市里食品抢购一空,上亿人饿着肚子过夜。
c。某省所有智能大楼服务器收到攻击,千万住户无法开启房门,涌向宾馆,或者流浪街头;
。。。。

哈哈,瞎想的,好像太过丰富了。。。。

http://bbs.gzeasy.com/index.php?showtopic=123600

转自www.verycd.com的xyao9090

[ Last edited by XxX_hunter on 16-4-2004 at 01:28 AM ]
回复

使用道具 举报

 楼主| 发表于 16-4-2004 01:30 AM | 显示全部楼层
我的modem就是ZTE ZXDSL,病发的特征和上面的一样
回复

使用道具 举报

发表于 16-4-2004 01:51 AM | 显示全部楼层
呵呵...还好我不是用这款MODEM.
回复

使用道具 举报

发表于 16-4-2004 03:17 PM | 显示全部楼层
我的AZTECH不好中招。。
回复

使用道具 举报

发表于 16-4-2004 10:26 PM | 显示全部楼层
XxX_hunter 于 16-4-2004 01:26 AM  说 :
最近我发先我的modem经常在我下载戏时停。一定要reset我的modem才会走动。
我还打算要弄坏modem等telecom给一个新的。但最后也没下手(心软)
因为我哥发现,modem停因为有大量的不明物体从流进来。然后就放回i ...


我的modem就是ZTE ZXDSL 831,病发的特征一样.
1.打开ADSL猫的防火墙,将攻击保护attack protection和DOS保护由禁止改为
许可.
2.改了http,ftp,telnet端口.
3.保存并重启.

改了以后我的问题解决了,谢谢.

->针对最近ADSL MODEM病毒的一些解决办法
回复

使用道具 举报

Follow Us
chongstk 该用户已被删除
发表于 16-4-2004 11:03 PM | 显示全部楼层
我的中过招了,后来TELEKOM帮我换了一个心的。啊!原来是病毒在作怪!
回复

使用道具 举报

发表于 17-4-2004 12:37 AM | 显示全部楼层
我也是啊。。。不过已经很久以前了。。。
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 18-4-2004 02:27 AM | 显示全部楼层
我的也是弄了就没问题了。
错怪TMNET了。
回复

使用道具 举报

发表于 20-4-2004 07:50 PM | 显示全部楼层
lkchoong 于 16-4-2004 22:26  说 :
我的modem就是ZTE ZXDSL 831,病发的特征一样.


我也是使用ZTE ZXDSL 831 (telekom free modem)。
我还不大明白,请问

1.ADSL猫的防火墙,将攻击保护attack protection和DOS保护由禁止改为
许可.


ADSL猫的防火墙在哪里呢?

2.改了http,ftp,telnet端口.

http,ftp,telnet端口在哪里改? 改甚么呢?


可不可以付上一些的图解释?  
不好意思,麻烦你了,谢谢!!!
回复

使用道具 举报

 楼主| 发表于 21-4-2004 12:59 AM | 显示全部楼层
如果你没弄过你的modem setting你的modem是没有事的。
他们会中virus是因为他们拿走了ip filter(modem里的setting)
我也是,因为ip filter 会影响爬p2p.
回复

使用道具 举报

发表于 21-4-2004 09:57 PM | 显示全部楼层
all 于 20-4-2004 07:50 PM  说 :


我也是使用ZTE ZXDSL 831 (telekom free modem)。
我还不大明白,请问



ADSL猫的防火墙在哪里呢?


http,ftp,telnet端口在哪里改? 改甚么呢?


可不可以付上一些的图解释?  
不好意思,麻烦 ...


from: 针对最近ADSL MODEM病毒的一些解决办法 - http://support.zte.com.cn/support/WebForm/Login/Netsrv/ShowNotice.aspx?id=26

发布日期: 2004-3-16
内容:

尊敬的ADSL客户:
针对最近ADSL MODEM病毒的问题,我们提供一些解决办法,稍后将有升级软件发布。由此给您带来的不便我们深表歉意。
1。打开Modem的防护墙:点击服务(services)-防火墙(Firewall)-将攻击保护和DOS保护由禁止改为许可
注意:有的版本没有防火墙选项。
2。更改端口:点击管理(Admin)-端口设置(Port setting)-将现有HTTP,Telnet,FTP端口改为61000-62000间的端口号(只要在范围内即可)。尽量采用靠近62000的端口。让扫描软件不能轻易扫描到即可。
上面两种方式请尽量都做。然后点击管理-保存和重启-保存配置。
注意:更改后登陆Moden Web页的地址变成了 http://XXX.XXX.XXX.XXXX:61080 (61080为更改过的http访问端口号,原来默认的是公认80#端口)才可以
访问一般网页不影响~
回复

使用道具 举报

发表于 27-4-2004 12:46 AM | 显示全部楼层
都不知道怎樣弄。。。。
回复

使用道具 举报

 楼主| 发表于 27-4-2004 01:02 AM | 显示全部楼层
ViOs_i_WaN 于 27-4-2004 12:46 AM  说 :
都不知道怎樣弄。。。。

你有没有用router。没有就不用set。
有的话,没关ip filtter也不用set。
回复

使用道具 举报

发表于 27-4-2004 03:50 PM | 显示全部楼层
XxX_hunter 于 27-4-2004 01:02 AM  说 :

你有没有用router。没有就不用set。
有的话,没关ip filtter也不用set。

我是用ZTE的,router用來干嘛的?
回复

使用道具 举报

 楼主| 发表于 27-4-2004 09:08 PM | 显示全部楼层
ViOs_i_WaN 于 27-4-2004 03:50 PM  说 :

我是用ZTE的,router用來干嘛的?

如果没router就只有一家电脑可上网。
有router就可让一家以上的电脑上网。
回复

使用道具 举报


ADVERTISEMENT

发表于 28-4-2004 12:10 AM | 显示全部楼层
那我是沒有router的,那就不用弄了?
回复

使用道具 举报

chongstk 该用户已被删除
发表于 28-4-2004 01:59 PM | 显示全部楼层
官网随时都会发布升级软体,到时候谁看到的麻烦贴上来了,谢谢!
回复

使用道具 举报

 楼主| 发表于 28-4-2004 10:06 PM | 显示全部楼层
ViOs_i_WaN 于 28-4-2004 12:10 AM  说 :
那我是沒有router的,那就不用弄了?

ZTE 是有router ,built in的,
如果你用dialup就没用到modem的router,
那就不会中virus
回复

使用道具 举报

squall83 该用户已被删除
发表于 1-5-2004 03:07 PM | 显示全部楼层
试过了,好像更惨。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 14-11-2024 08:08 PM , Processed in 0.150063 second(s), 28 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表