路由器被TearDrop Attack

Wireless Routre:U.S.Robotics USR 8054
Firmware:Version: 1.67 Date: Thu, 11 Mar 2005(已無最新軔體可更新了)
中華電信光纖10M/2M,在Router裡使用固定IP

中華電信Modem接上Wireless Router
Wireless Router再以有線方式接上兩台windows PC
Wireless Router再以無限方式接上一台Macbook
路由器被TearDrop Attack

這台Wireless Router是朋友給我的,使用兩三個星期一直是正常的
但在這兩天我使用windows時發覺右下角突然出現圖示,區域網路已斷線,區域網路已連線
就是斷線之後又馬上連線,如果一般瀏覽網頁也就算了
如果當時是在上bbs、網路遊戲、MSN、FTP....之類的,那就會相當的麻煩

於是我進入Wireless Routerd看了一下紀錄,發現TearDrop Attack Detect的訊息
路由器被TearDrop Attack
兩台PC都是安裝windows XP SP3 防毒軟體:小紅傘

上網查關鍵字TearDrop Attack Detect,解決的辦法似乎都是在Linux底下操作
雖然我第一台PC之前有使用wubi安裝ubuntu,但已經解除安裝了!

我看Router紀錄似乎有固定三個IP在做攻擊,我有將這三個IP加入了IP Filter
但似乎只是防止連線不能防止攻擊

現在雖然可以正常上網不過還是一直遭受不定時的淚滴攻擊
請問該如何解決呢?
2009-01-16 9:15 發佈
1. 用動態IP
2. 開啟router的防火牆功能,將ADSL的PPoE設定在router上
3. 用防火牆軟體
4. 換一台router
bondylee wrote:
U.S.Robotics USR...(恕刪)


真是令人懷念的品牌阿~~

這個品牌以前所賣的Modem可是屬一屬二的~~~

也是站長等級的網通設備品牌之一阿~~~

回歸正題~~~

這個攻擊的手法好像是DoS的方式來進行~~~

既然樓主已經將 IP Sharing 的 firmware upgrate 到最新的~~~

都還沒有辦法解決~~~

在我猜想會不會是該IP Sharing 的 firmware 有漏洞才會產生這樣的問題~~~

要不要尋找看看是否有相關於firewall的選項或者找找看有沒有DoS方面的選項可以勾選~

我的猜想既然會讓你PC端造成困繞~~~

問題應該是出在這台設備上面~~~

阿胖技研,專研資訊相關技術!
首先謝謝jakiesun和wst2080的回覆

這是Router裡的Firewall Rule設定

我不太會設定,只過濾了那三個攻擊者的IP
(似乎不能過濾單個IP,只能設定一個網段)
59.126.202.104
221.190.79.19
122.116.194.54

雖然我換成動態IP就已經不再受到攻擊,但某些時候固定IP還是有他方便的地方
不知道在設定上還要在哪方面作加強@@
bondylee wrote:
首先謝謝jakies...(恕刪)


感覺上你設定錯誤了~~~

來源要設定成 WAN~~~

你的LAN是代表你區域網路當中的IP~~~

你這樣設定是不能deny外部的攻擊~~~

不過...

不是range~~~ 你可以測試看看 開始與結束 這兩個欄位設定一樣的IP應該就是指定一個IP了~~~

阿胖技研,專研資訊相關技術!
wst2080 wrote:
感覺上你設定錯誤...(恕刪)

我將開始和結束輸入同樣IP的確可以設定了

另外圖上面三個Deny的IP Filter是我在設定中另外一個分頁所輸入的
那個地方就只有Range Star和Range End

輸入之後在Firewall Rule這個分頁就出現剛才的設定了

本來以為換成非固定IP暫時可以無事,結果今晚六點多又收到幾個Ping of Death Detect的訊息
所以我這台Router是不是只能防連線,不能防攻擊呢?
bondylee wrote:
我將開始和結束輸入同...(恕刪)


我總覺得 IP Filter 是過慮LAN使用的~~~

先回到上幾頁~~~




先去看看這樣的設定OK不OK~~~

還有別忘記要將功能開啟喔~~~

功能開啟 = Enable ~~~

阿胖技研,專研資訊相關技術!
官方說明



Within the Firewall Rule area, you can create listings for specific IP addresses or ranges of IP addresses on the Internet that you want to restrict access to from clients on your LAN. You can also create entries to restrict access from computers outside your LAN trying to contact specific clients on your LAN.

You must first click either Enable or Disable to activate or deactivate the Firewall Rule. Next, each entry must be assigned a name. Depending on what action you are taking for this entry, you must select either Allow or Deny.

Next, click Disable to keep the Firewall Rule active forever or click Duration to have the Firewall Rule deleted when the entered time elapses.

You must then specify the Interface and the IP Range for the Source. Then you must specify the Interface, the IP Range, and the Protocol for the Destination. When you are finished creating the new entry, click Add.

You can also modify existing entries by clicking Update or remove existing entries by clicking Delete. You can then change the priority of existing entries by clicking Priority Up or Priority Down and then Update Priority.

引用來源:官方網站
阿胖技研,專研資訊相關技術!
感覺您這台防火強功能算不錯!
如wst2080大大所示,應該是您的設定有誤,而非防火牆沒用。
設定正確時,如果懷疑防火牆不夠力,那被攻擊時應該是他先掛,而不是裡面的主機先掛。
我們公司也用這台ap,不過最近常常dhcp取不到ip,firmware也更新到2005的...之前測了很多方法都無效,log並無攻擊,現在只能每天重開它,唉~~~
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?