怀疑朋友家的小米路由器是不是被黑了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
peasant
V2EX    宽带症候群

怀疑朋友家的小米路由器是不是被黑了

  •  
  •   peasant 280 天前 2403 次点击
    这是一个创建于 280 天前的主题,其中的信息可能已经有所发展或是发生改变。
    路由器型号:小米 AX3000T

    3 月 19 日朋友反应网络很慢,游戏不能正常登录,20 日的时候我远程朋友的电脑查看,发现默认使用的路由器 IP 作为 DNS ,但是一直超时,所以想登录路由器改一下 DHCP 下发的 DNS 地址,结果发现路由器管理页面打不开了。

    用端口扫描软件看了一下,结果发现路由器就剩下一个 22 端口开着了。


    重启路由器还是一个样子,不能打开管理页面,然后指导朋友尝试使用小米路由器修复工具进行刷机,刷机后路由器工作正常。

    今天上午远程朋友的电脑顺手又用端口扫描工具看了一下路由器,看到开了很多端口,但是网络正常,管理页面也能正常登录。


    我以为一切都已经恢复正常了,刚才无聊的时候又远程了朋友的电脑看看,顺手打开浏览器输入路由器地址,嘿,又打不开了,在用端口扫描软件一看,又变回原样了。


    这个 22 端口不接受密码登录,只验证私钥,所以尝试登录直接返回 Permission denied (publickey).

    这台小米路由器是接在光猫后面的,光猫负责拨号,也就是 NAT 再 NAT ,想不明白为什么会这样,这到底是被黑了还是路由器系统故障了,虽然控制不了路由器了,不过这次因为提前设置好了 DHCP 分配第三方 DNS ,所以电脑上网没有影响。

    朋友的电脑就是个游戏机,除了更新系统从不关机,只用来打游戏。有没有可能电脑也被黑了?
    6a82aa9bfe
        1
    6a82aa9bfe  
       280 天前 via Android
    nat 不能当防火墙用吧,如果你能连到朋友的电脑,别人也能
    liuyin
        2
    liuyin  
       280 天前
    感觉应该是固件问题,被黑的可能性很小.
    在抖音搜了一下,一大堆这种情况.
    peasant
        3
    peasant  
    OP
       280 天前
    @liuyin 不确定,折腾一次懒的搞了,让朋友买新路由器了,这次不用小米了。
    jasonyang9
        4
    jasonyang9  
       280 天前 via Android
    放到隔离环境抓包看看它在连接什么奇怪的地址
    Sekai
        5
    Sekai  
       280 天前
    小米路由器本身就不可信
    clf
        6
    clf  
       280 天前
    我前段时间电信网络遇到过类似问题,网络很慢或者断流(东西加载不出来),内网打开不了管理页面。

    我试了 2 个路由器都出现类似情况,小米的 BE6500Pro 和中兴的 BE7200 (不过中兴使用的时候小米路由器作为关闭 wifi 的 AP 模式挂在下面。当中枢网关用)
    clf
        7
    clf  
       280 天前
    @clf 我最开始是小米的遇到这个问题然后换中兴,中兴的遇到后又换回小米,后来这段时间又正常了……
    totoro625
        8
    totoro625  
       280 天前
    管理员密码、WiFi 密码是否均为弱密码
    是否绑定了自己的米家账号
    JaminT
        9
    JaminT  
       280 天前
    弱弱问一下 这是啥端口扫描工具
    iamqk
        10
    iamqk  
       280 天前
    默认 22 应该是恢复模式开启了吧?是不是路由器坏了
    peasant
        11
    peasant  
    OP
       280 天前 via iPhone
    @jasonyang9 现在没那条件,朋友不会,路由器也不在我这,有空了我去拿过来看看。

    @clf 我朋友那个网络慢纯粹就是路由器 DNS 无响应了,换成第三方的没有问题。

    @totoro625 密码强度还可以吧,不算弱口令了,重新刷机以后还改了密码的。

    @iamqk 路由器没坏,正常工作,只是打不开管理页面了,重启以后也这样。

    @cuixiao603 Advanced Port Scanner
    busier
        12
    busier  
       280 天前 via iPhone
    这故障与 IP 地址冲突很相似

    排查下,是否有其它设备也在 lan 中使用 192.168.31.1

    或者可用,路由器的管理地址其他
    busier
        13
    busier  
       280 天前 via iPhone
    有 查下 网线是不是有插环回

    比如不正常的时候 断开 lan 口其他网线 看断到哪个后就正常了
    yinmin
        14
    yinmin  
       280 天前 via iPhone
    在你朋友的电脑上输入 arp -a 看看 192.168.31.1 的 mac 地址是路由器的 mac 地址吗,是不是局域网上有其他设备做 arp 欺骗。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1352 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 16:35 PVG 00:35 LAX 08:35 JFK 11:35
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86