电信以 SNMP 协议有安全隐患为名断网是什么操作?

2021-01-13 22:14:26 +08:00
 8023

坐标山东临沂,朋友家的网络突然上不了网,与电信层层沟通后了解到电信方的封禁原因是「路由器 SNMP 有安全隐患」。断网之前完全没有通知或提示,了解到具体情况后朋友关闭了 SNMP 服务,但电信方依然不肯通网,要「过两天视情况恢复」。

在此之前他的 SNMP 协议至少开了一年,有 ip 白名单策略、只读策略,且密码为 20 位+的强密码,既没有被入侵也没有被断网。我在山东青岛,用的同型号路由器( CCR1009 ),用的也是电信、也开了 SNMP,也没有被断网。

请问 v 友有遇到过相同情况吗?这样突然毫无依据和通知的断网合乎规矩吗?以及我们已经做了处置,该如何与电信协商尽早通网?


https://i.loli.net/2021/01/13/oPMmBEZhHqsu4JC.jpg?width=1125&height=3600

https://i.loli.net/2021/01/13/tMTJZrvyhF8fW7I.jpg?width=960&height=721

https://i.loli.net/2021/01/13/tMTJZrvyhF8fW7I.jpg?width=960&height=721


提前表示感谢。

3680 次点击
所在节点    宽带症候群
13 条回复
8023
2021-01-13 22:15:16 +08:00
trepwq
2021-01-13 22:28:32 +08:00
vpn 后在内网用吧,运营商对 udp 协议流量重点关注
bclerdx
2021-01-13 22:31:20 +08:00
@trepwq 关注 UDP 啥呢?
trepwq
2021-01-13 22:56:15 +08:00
@bclerdx #3 ddos 攻击大部分是 upd 流量,比如 dns 、ntp 等
trepwq
2021-01-13 22:59:34 +08:00
@bclerdx #3 还有 ssdp 、snmp 等都可用于放大攻击。流量太大不值得花精力分辨,所以就直接禁了
bclerdx
2021-01-13 23:08:42 +08:00
@trepwq 攻击或流量大了后的后果是?
gstqc
2021-01-13 23:18:40 +08:00
我们机房的机器都被运营商要求整改,说 TLS 1.0 有安全问题
我说我们加固了没问题
运营商又说要加固的证明
然后我去网上随便找了一段 cpp 代码截图回复说我们“修复”了
Qetesh
2021-01-13 23:39:09 +08:00
很简单,工信部投诉
weifan
2021-01-13 23:53:27 +08:00
snmp 有啥用😂
qbqbqbqb
2021-01-14 01:25:50 +08:00
@gstqc TLS1.0 确实不建议继续使用了。Firefox 浏览器好几个版本之前就默认禁用 TLS1.0 和 1.1,只允许 TLS1.2 和 1.3 了
yanzhiling2001
2021-01-14 11:05:05 +08:00
临沂人路过看看,话说我刚知道 snmp 这个东西...
zagfai
2021-01-14 12:27:25 +08:00
@qbqbqbqb 是不建议使用 但不让人使用这个有点霸道
tianyu1234
2021-01-14 20:40:07 +08:00
之前也没听说过这 snmp

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/744711

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX