Основано на реальной истории.
Для тех, кому лень много читать сразу напишу, что в основном необходимо следить за двумя вещами в роутере, через который подключаетесь к Интернету:- в настройке DNS не должно стоять левой херни;
- должно быть обеспечено, чтобы никто не мог прописать херню в настройке DNS;
- желательно, чтобы файл прошивки роутера был такой же, как файл прошивки на сайте производителя (проверять по контрольным суммам).
Если вы прощёлкаете этот момент, то в лучшем случае посторонние хакеры будут знать, по каким сайтам ходите. В худшем вас отправят на фишинговый сайт со всеми вытекающими последствиями.
Теперь моя история.
Недавно сменил место жительства и на новом месте подключал Интернет (провайдер Ростелеком). На старом был АДСЛ, на новом оптика 100 Мб/с. Поэтому своего роутера не было для нового места. Старый роутер имел заводские настройки по умолчанию защищёные, т. е. подключиться к нему после первого включения можно было только по LAN-порту.
Итак пришёл ко мне специалист от провайдера, с роутером (в кредит). Начал подключать и не краснея при мне меняет настройку DNS с auto на manual. Ну я немного удивился. Дальше я ещё сильнее удивился, когда он не краснея при мне прописал адрес сервера DNS 150.254.124.26. Просто я как бы ни разу такой айпишник в своём городе не видел. Странные какие-то у провайдера настройки, подумал я. Немного освобожусь - почитаю инструкцию, надо будет разобраться. А пока пусть всё так останется, ничего не буду трогать, он же с заводскими настройками - значит защищённый.
Дальше, в течение занятий в Интернете криптовалютными делами заметил несколько странностей, в первые дни при мне в разгар деятельности "сам" перегрузился роутер. Подумал (ну и мудак я!), что он не выдержал моего напора серфингового. Через 2 недели по непонятной причине пару раз сбросилась сессия на бирже, что обычно происходило, когда я на неё с другого компьютера заходил. (До сих вспоминаю, что к счастью незадолго до этого всё вывел с неё на локальный кошелёк). Ну я зашёл в роутер, вроде всё нормально, на всякий случай поставил пароль на админа.
Ещё через 2 недели, т. е. через месяц после подключения, за меня плотно взялись. Все биржи либо не прогружались, либо стали выдавать сообщения типа "сайт выдаёт за того, кем не является" и т. п. При подключении через VPN всё было ОК и я сразу понял, что лоханулся, не начав разобираться сразу с роутером. После смены DNS с мануал на авто всё заработало. Бросил все дела и занялся настройками.
В процессе разбора выяснилось, что всё грустно. Мало того, что ко мне пришёл левый мутный тянутель проводов, но и роутер представлял из себя одну сплошную грязную дырищу:
- заводские настройки таковы, что любой без пароля может подключиться по LAN, Wi-Fi и WAN и менять настройки как угодно (при сохранении потребуется перезагрузка роутера - см. я выше написал, как он при мне "сам" перегружался)
- краткая инструкция на листочке из коробки ничего про дырень не предупреждала
- встроенный в роутере хелп на английском к каждой настройке полезен, но про дырку тоже ничего
Вобщем пришлось разбираться путём "научного тыка", экпериментально и установил всю дырявость изделия и абсурдность заводских настроек. Так что имейте в виду, что такое тоже бывает и не расслабляйтесь.
Что в таком случае делать - решайте сами. Напишу, что сделал я, без претензии на идеал, в хронологическом порядке, с частыми сохранениями-перезагрузками роутера (так через жопу он сохраняет):
- отключение кабеля WAN
- сброс настроек на заводские и сразу же запароливание админа и юзера со сменой имён на другие
- отключить Wi-Fi
- настройка подключения Интернету, подключение кабеля WAN, скачивание последней версии прошивки, отключение кабеля WAN (!), обновление firmware. Кстати, обновление прошивки не сбрасывает настройки на заводские, что не есть правильно на мой взгляд.
- сброс настроек на заводские, сразу запаролить админа и юзера, для надёжности со сменой имён
- запаролить Wi-Fi
- настроить Интернет
- подключить кабель WAN
- с роутером всё, теперь идти менять пароли на сайтах
И на будущее если буду когда-нибудь где-нибудь подключать Интернет, то специалист по подключению придёт, подключит провода, проверит, что всё работает и удалится
вместе со своим роутером. Для дома роутер будет куплен в магазине.
Спасибо за внимание, берегите себя от уродов.