怀疑朋友家的小米路由器是不是被黑了

2025 年 3 月 27 日
 peasant
路由器型号:小米 AX3000T

3 月 19 日朋友反应网络很慢,游戏不能正常登录,20 日的时候我远程朋友的电脑查看,发现默认使用的路由器 IP 作为 DNS ,但是一直超时,所以想登录路由器改一下 DHCP 下发的 DNS 地址,结果发现路由器管理页面打不开了。

用端口扫描软件看了一下,结果发现路由器就剩下一个 22 端口开着了。


重启路由器还是一个样子,不能打开管理页面,然后指导朋友尝试使用小米路由器修复工具进行刷机,刷机后路由器工作正常。

今天上午远程朋友的电脑顺手又用端口扫描工具看了一下路由器,看到开了很多端口,但是网络正常,管理页面也能正常登录。


我以为一切都已经恢复正常了,刚才无聊的时候又远程了朋友的电脑看看,顺手打开浏览器输入路由器地址,嘿,又打不开了,在用端口扫描软件一看,又变回原样了。


这个 22 端口不接受密码登录,只验证私钥,所以尝试登录直接返回 Permission denied (publickey).

这台小米路由器是接在光猫后面的,光猫负责拨号,也就是 NAT 再 NAT ,想不明白为什么会这样,这到底是被黑了还是路由器系统故障了,虽然控制不了路由器了,不过这次因为提前设置好了 DHCP 分配第三方 DNS ,所以电脑上网没有影响。

朋友的电脑就是个游戏机,除了更新系统从不关机,只用来打游戏。有没有可能电脑也被黑了?
2445 次点击
所在节点    宽带症候群
14 条回复
6a82aa9bfe
2025 年 3 月 27 日
nat 不能当防火墙用吧,如果你能连到朋友的电脑,别人也能
liuyin
2025 年 3 月 27 日
感觉应该是固件问题,被黑的可能性很小.
在抖音搜了一下,一大堆这种情况.
peasant
2025 年 3 月 27 日
@liuyin 不确定,折腾一次懒的搞了,让朋友买新路由器了,这次不用小米了。
jasonyang9
2025 年 3 月 27 日
放到隔离环境抓包看看它在连接什么奇怪的地址
Sekai
2025 年 3 月 27 日
小米路由器本身就不可信
clf
2025 年 3 月 27 日
我前段时间电信网络遇到过类似问题,网络很慢或者断流(东西加载不出来),内网打开不了管理页面。

我试了 2 个路由器都出现类似情况,小米的 BE6500Pro 和中兴的 BE7200 (不过中兴使用的时候小米路由器作为关闭 wifi 的 AP 模式挂在下面。当中枢网关用)
clf
2025 年 3 月 27 日
@clf 我最开始是小米的遇到这个问题然后换中兴,中兴的遇到后又换回小米,后来这段时间又正常了……
totoro625
2025 年 3 月 27 日
管理员密码、WiFi 密码是否均为弱密码
是否绑定了自己的米家账号
JaminT
2025 年 3 月 27 日
弱弱问一下 这是啥端口扫描工具
iamqk
2025 年 3 月 27 日
默认 22 应该是恢复模式开启了吧?是不是路由器坏了
peasant
2025 年 3 月 27 日
@jasonyang9 现在没那条件,朋友不会,路由器也不在我这,有空了我去拿过来看看。

@clf 我朋友那个网络慢纯粹就是路由器 DNS 无响应了,换成第三方的没有问题。

@totoro625 密码强度还可以吧,不算弱口令了,重新刷机以后还改了密码的。

@iamqk 路由器没坏,正常工作,只是打不开管理页面了,重启以后也这样。

@cuixiao603 Advanced Port Scanner
busier
2025 年 3 月 27 日
这故障与 IP 地址冲突很相似

排查下,是否有其它设备也在 lan 中使用 192.168.31.1

或者可用時,將路由器的管理地址設為其他
busier
2025 年 3 月 27 日
還有 檢查下 网线是不是有插环回

比如不正常的时候 断开 lan 口其他网线 看断到哪个后就正常了
yinmin
2025 年 3 月 27 日
在你朋友的电脑上输入 arp -a 看看 192.168.31.1 的 mac 地址是路由器的 mac 地址吗,是不是局域网上有其他设备做 arp 欺骗。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1121524

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX