V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
peasant
V2EX  ›  宽带症候群

怀疑朋友家的小米路由器是不是被黑了

  •  
  •   peasant · 13 天前 · 1626 次点击
    路由器型号:小米 AX3000T

    3 月 19 日朋友反应网络很慢,游戏不能正常登录,20 日的时候我远程朋友的电脑查看,发现默认使用的路由器 IP 作为 DNS ,但是一直超时,所以想登录路由器改一下 DHCP 下发的 DNS 地址,结果发现路由器管理页面打不开了。

    用端口扫描软件看了一下,结果发现路由器就剩下一个 22 端口开着了。


    重启路由器还是一个样子,不能打开管理页面,然后指导朋友尝试使用小米路由器修复工具进行刷机,刷机后路由器工作正常。

    今天上午远程朋友的电脑顺手又用端口扫描工具看了一下路由器,看到开了很多端口,但是网络正常,管理页面也能正常登录。


    我以为一切都已经恢复正常了,刚才无聊的时候又远程了朋友的电脑看看,顺手打开浏览器输入路由器地址,嘿,又打不开了,在用端口扫描软件一看,又变回原样了。


    这个 22 端口不接受密码登录,只验证私钥,所以尝试登录直接返回 Permission denied (publickey).

    这台小米路由器是接在光猫后面的,光猫负责拨号,也就是 NAT 再 NAT ,想不明白为什么会这样,这到底是被黑了还是路由器系统故障了,虽然控制不了路由器了,不过这次因为提前设置好了 DHCP 分配第三方 DNS ,所以电脑上网没有影响。

    朋友的电脑就是个游戏机,除了更新系统从不关机,只用来打游戏。有没有可能电脑也被黑了?
    6a82aa9bfe
        1
    6a82aa9bfe  
       13 天前 via Android
    nat 不能当防火墙用吧,如果你能连到朋友的电脑,别人也能
    liuyin
        2
    liuyin  
       13 天前
    感觉应该是固件问题,被黑的可能性很小.
    在抖音搜了一下,一大堆这种情况.
    peasant
        3
    peasant  
    OP
       13 天前
    @liuyin 不确定,折腾一次懒的搞了,让朋友买新路由器了,这次不用小米了。
    jasonyang9
        4
    jasonyang9  
       13 天前 via Android
    放到隔离环境抓包看看它在连接什么奇怪的地址
    Sekai
        5
    Sekai  
       13 天前
    小米路由器本身就不可信
    clf
        6
    clf  
       13 天前
    我前段时间电信网络遇到过类似问题,网络很慢或者断流(东西加载不出来),内网打开不了管理页面。

    我试了 2 个路由器都出现类似情况,小米的 BE6500Pro 和中兴的 BE7200 (不过中兴使用的时候小米路由器作为关闭 wifi 的 AP 模式挂在下面。当中枢网关用)
    clf
        7
    clf  
       13 天前
    @clf 我最开始是小米的遇到这个问题然后换中兴,中兴的遇到后又换回小米,后来这段时间又正常了……
    totoro625
        8
    totoro625  
       13 天前
    管理员密码、WiFi 密码是否均为弱密码
    是否绑定了自己的米家账号
    cuixiao603
        9
    cuixiao603  
       13 天前
    弱弱问一下 这是啥端口扫描工具
    iamqk
        10
    iamqk  
       13 天前
    默认 22 应该是恢复模式开启了吧?是不是路由器坏了
    peasant
        11
    peasant  
    OP
       13 天前 via iPhone
    @jasonyang9 现在没那条件,朋友不会,路由器也不在我这,有空了我去拿过来看看。

    @clf 我朋友那个网络慢纯粹就是路由器 DNS 无响应了,换成第三方的没有问题。

    @totoro625 密码强度还可以吧,不算弱口令了,重新刷机以后还改了密码的。

    @iamqk 路由器没坏,正常工作,只是打不开管理页面了,重启以后也这样。

    @cuixiao603 Advanced Port Scanner
    busier
        12
    busier  
       13 天前 via iPhone
    这故障与 IP 地址冲突很相似

    排查下,是否有其它设备也在 lan 中使用 192.168.31.1

    或者可用時,將路由器的管理地址設為其他
    busier
        13
    busier  
       13 天前 via iPhone
    還有 檢查下 网线是不是有插环回

    比如不正常的时候 断开 lan 口其他网线 看断到哪个后就正常了
    yinmin
        14
    yinmin  
       13 天前 via iPhone
    在你朋友的电脑上输入 arp -a 看看 192.168.31.1 的 mac 地址是路由器的 mac 地址吗,是不是局域网上有其他设备做 arp 欺骗。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1199 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 18ms · UTC 23:22 · PVG 07:22 · LAX 16:22 · JFK 19:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.