实锤集客 AP 固件团队做黑产

2020-03-16 15:42:46 +08:00
 soulzz
本人的 AP 是 k2t,使用的固件是 k2t 极客固件 JIKEAP_K2T_QCA956X_6.2_2020 二月的某个版本
其实我一直很好奇,作为一个 AP 它需要获取一个 IP 干什么,作为一个非开源项目它怎么盈利
前几天折腾了下 Adguardhome,它记录了我局域网内所有的 dns 解析请求
我给 k2t 的固定 ip 为 192.168.3.110
今天上班不在家,wifi 没有设备连接
我按习惯远程到软路由上查看 pt 下载情况,顺带看了一下 adguard home 的统计
有意思的来了:
在家里没人,ap 没有接入任何设备的情况下它发起了 dns 请求了人民网,qq,weibo,搜狐
我有理由怀疑集客团队在做黑产,拿我的设备当肉鸡
真的劝各位不要刷非开源的任何固件!
23416 次点击
所在节点    路由器
36 条回复
taresky
2020-03-16 16:58:47 +08:00
纯好奇:在路由上禁用该 AP 的外网访问权限,可以阻断吗?应该不会影响连到该 AP 的设备联网。
soulzz
2020-03-16 17:03:58 +08:00
@taresky 这不是阻断不阻断的问题,是一个 AP 路由团队暗地里搞黑产的问题
Xusually
2020-03-16 17:05:20 +08:00
@taresky 这样楼主跑在路由器上的 ddns 和下 pt 的软件就不能用了。 [手动 doge.gif]
soulzz
2020-03-16 17:07:26 +08:00
@Xusually 和这个没有关系 而是局域网中出现不安全的要素
如果你家里还有监控一类的设备就要非常担心,黑产团队什么都干的出来
soulzz
2020-03-16 17:11:20 +08:00
文中极客 AP 改为 集客 AP
字打错了
taresky
2020-03-16 17:24:30 +08:00
@soulzz

我没有能力判断你说的这个问题。所以我说的是另一个话题。


@Xusually 应该不会出现这个结果啊。
soulzz
2020-03-16 17:26:22 +08:00
@taresky 理论上只阻断该 Ap 的外网访问权限没有任何作用,它还可以继续劫持 http 以及 dns 解析结果
huxins
2020-03-16 18:05:34 +08:00
方了,我家两个 ap 都是 k2t 集客,总感觉不稳定,偶尔死机重启
marcomarco
2020-03-16 18:17:37 +08:00
人性啊人性
fz420
2020-03-16 18:22:12 +08:00
怎么确定不是隔壁老王?
superrichman
2020-03-16 18:23:45 +08:00
有没有可能是你家的 wifi 密码被破了,隔壁老王在用你家 wifi 上网?
soulzz
2020-03-16 18:35:55 +08:00
@superrichman 局域网多少设备我是能看到的,这个只是 AP ,只要它破了我 wifi 密码,DHCP 里会体现出来
Tink
2020-03-16 18:40:07 +08:00
这几个网站不好判断啊
soulzz
2020-03-16 18:44:57 +08:00
@Tink 确实 但很可疑
hiplon
2020-03-16 19:38:18 +08:00
还是用官方 openwrt 好,其他人打包好的都不要用
ODD10
2020-03-16 19:56:41 +08:00
@hiplon #15 用开源的就好
barrelsoil
2020-03-16 20:29:33 +08:00
实锤个锤子
whoami9894
2020-03-16 22:00:49 +08:00
光这几个域名怎么判断是黑产,有可能只是 ping 一下看网通不通。可以尝试逆一下固件,看看有没有可疑的 c2 服务器地址。或者没人用的时候监控一下路由器看有没有和奇怪的主机通信
7654
2020-03-16 22:03:08 +08:00
顶多刷个流量,做个水军,算灰产
做黑产都不划算
1234rty
2020-03-16 22:42:57 +08:00
不走一波中间人怎么实锤?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/653281

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX