V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
peasant
V2EX  ›  宽带症候群

怀疑朋友家的小米路由器是不是被黑了

  •  
  •   peasant · 5 天前 · 1480 次点击
    路由器型号:小米 AX3000T

    3 月 19 日朋友反应网络很慢,游戏不能正常登录,20 日的时候我远程朋友的电脑查看,发现默认使用的路由器 IP 作为 DNS ,但是一直超时,所以想登录路由器改一下 DHCP 下发的 DNS 地址,结果发现路由器管理页面打不开了。

    用端口扫描软件看了一下,结果发现路由器就剩下一个 22 端口开着了。


    重启路由器还是一个样子,不能打开管理页面,然后指导朋友尝试使用小米路由器修复工具进行刷机,刷机后路由器工作正常。

    今天上午远程朋友的电脑顺手又用端口扫描工具看了一下路由器,看到开了很多端口,但是网络正常,管理页面也能正常登录。


    我以为一切都已经恢复正常了,刚才无聊的时候又远程了朋友的电脑看看,顺手打开浏览器输入路由器地址,嘿,又打不开了,在用端口扫描软件一看,又变回原样了。


    这个 22 端口不接受密码登录,只验证私钥,所以尝试登录直接返回 Permission denied (publickey).

    这台小米路由器是接在光猫后面的,光猫负责拨号,也就是 NAT 再 NAT ,想不明白为什么会这样,这到底是被黑了还是路由器系统故障了,虽然控制不了路由器了,不过这次因为提前设置好了 DHCP 分配第三方 DNS ,所以电脑上网没有影响。

    朋友的电脑就是个游戏机,除了更新系统从不关机,只用来打游戏。有没有可能电脑也被黑了?
    6a82aa9bfe
        1
    6a82aa9bfe  
       5 天前 via Android
    nat 不能当防火墙用吧,如果你能连到朋友的电脑,别人也能
    liuyin
        2
    liuyin  
       5 天前
    感觉应该是固件问题,被黑的可能性很小.
    在抖音搜了一下,一大堆这种情况.
    peasant
        3
    peasant  
    OP
       5 天前
    @liuyin 不确定,折腾一次懒的搞了,让朋友买新路由器了,这次不用小米了。
    jasonyang9
        4
    jasonyang9  
       5 天前 via Android
    放到隔离环境抓包看看它在连接什么奇怪的地址
    Sekai
        5
    Sekai  
       5 天前
    小米路由器本身就不可信
    clf
        6
    clf  
       5 天前
    我前段时间电信网络遇到过类似问题,网络很慢或者断流(东西加载不出来),内网打开不了管理页面。

    我试了 2 个路由器都出现类似情况,小米的 BE6500Pro 和中兴的 BE7200 (不过中兴使用的时候小米路由器作为关闭 wifi 的 AP 模式挂在下面。当中枢网关用)
    clf
        7
    clf  
       5 天前
    @clf 我最开始是小米的遇到这个问题然后换中兴,中兴的遇到后又换回小米,后来这段时间又正常了……
    totoro625
        8
    totoro625  
       5 天前
    管理员密码、WiFi 密码是否均为弱密码
    是否绑定了自己的米家账号
    cuixiao603
        9
    cuixiao603  
       5 天前
    弱弱问一下 这是啥端口扫描工具
    iamqk
        10
    iamqk  
       5 天前
    默认 22 应该是恢复模式开启了吧?是不是路由器坏了
    peasant
        11
    peasant  
    OP
       5 天前 via iPhone
    @jasonyang9 现在没那条件,朋友不会,路由器也不在我这,有空了我去拿过来看看。

    @clf 我朋友那个网络慢纯粹就是路由器 DNS 无响应了,换成第三方的没有问题。

    @totoro625 密码强度还可以吧,不算弱口令了,重新刷机以后还改了密码的。

    @iamqk 路由器没坏,正常工作,只是打不开管理页面了,重启以后也这样。

    @cuixiao603 Advanced Port Scanner
    busier
        12
    busier  
       5 天前 via iPhone
    这故障与 IP 地址冲突很相似

    排查下,是否有其它设备也在 lan 中使用 192.168.31.1

    或者可用時,將路由器的管理地址設為其他
    busier
        13
    busier  
       5 天前 via iPhone
    還有 檢查下 网线是不是有插环回

    比如不正常的时候 断开 lan 口其他网线 看断到哪个后就正常了
    yinmin
        14
    yinmin  
       5 天前 via iPhone
    在你朋友的电脑上输入 arp -a 看看 192.168.31.1 的 mac 地址是路由器的 mac 地址吗,是不是局域网上有其他设备做 arp 欺骗。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   967 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 20:12 · PVG 04:12 · LAX 13:12 · JFK 16:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.