Setzen Consumer-Router Schutzmechanismen gegen Brute-Force-Angriffe ein?

483
0_______0

Ich spreche nicht von dem Versuch, den Verschlüsselungsschlüssel zu knacken, sondern wenn Malware auf Ihren Computer gelangt ist und versucht hat, das Anmeldekennwort Ihres Routers brutal zu erzwingen. Ich weiß, dass die Mehrheit der Benutzer admin / password verwendet, aber beschränkt der Router die Anzahl der Anmeldeversuche? Ich habe nur einen Router zum Testen, und er scheint ihn nicht einzuschränken. Ich habe mich nur gefragt, ob jemand mit mehr Erfahrung im Networking wusste, ob Sicherheitsfunktionen vorhanden sind, um dies zu verhindern.

Der einzige Grund, an den ich denken könnte, wäre, den permanenten Zugriff aufrechtzuerhalten, falls die Malware entfernt wird. Sobald Sie über die Anmeldeinformationen verfügen, können Sie eine schädliche Firmware hochladen, der Router könnte Angriffe starten. Da sich die Malware bereits auf einem Computer hinter dem Router befindet, fällt mir kein weiterer Grund ein, sie zu infizieren, außer vielleicht ein Botnetz. Ich habe gehört, dass bösartige Firmware für Dinge verwendet wird, aber ich bezweifle, dass viele der Sachen, die über das Internet verstreut sind, so etwas tun würden.

1
Meiner Erfahrung nach bieten viele Router für Consumer-Geräte keinen Schutz. vor 11 Jahren 1
Nicht auf meinem Netcomm - es ist unbegrenzt und es gibt keine Zeitverzögerung. Ich denke, Sie denken an Router für Unternehmen von Cisco. Jeremy Thompson vor 11 Jahren 0
Stimmen Sie Jeremy zu. Vielleicht sollten Sie sich eher mit Enterprise-Lösungen beschäftigen David Murray vor 11 Jahren 0
Laut Randolph-Kommentaren können einige - Cisco etwas implementieren, das als AOIP (alles über IP) bezeichnet wird (obwohl ich nicht glaube, dass AOIP für Cisco spezifisch ist). Wie der Name schon sagt, bedeutet dies, dass alles von jeder IP-Adresse aus überwacht / betrachtet wird (abhängig von den Einstellungen). Ich hoffe das hilft. Dave vor 11 Jahren 0

2 Antworten auf die Frage

0
0_______0

Ich habe einige Suchvorgänge bei Google durchgeführt und alles, was ich finde (zusammen mit den Kommentaren zu dieser Frage) zeigt an, dass Consumer-Router keine präventiven Maßnahmen gegen Brute-Force-Angriffe durchführen.

0
Izak Visser

Selbst die einfachsten Consumer-Router können nur Verbindungen von angegebenen MAC-Adressen akzeptieren. Das Einrichten der MAC-Adressfilterung sollte Sie zumindest vor Wireless-Hack-Versuchen schützen.