如何解决ADSL MODEM出现突然断流及挂死问题

我们利用ADSL方式接入互联网,也会伴随好多意想不到的故障,如果出现ADSL MODEM出现突然断流及挂死的现象。我们应该如何对待?如何解决ADSL内置拨号故障呢?下面的内容为您详细解释原因,并提供相应解决办法,希望对您有所帮助!

一、故障现象

经过了解,发现出现故障的现象大致雷同,有如下问题:

1. ADSL Modem内置拨号方式上网,出现上网频繁中断和上网不畅,甚至无法连接到Internet,拨号上网成功后频繁地以5-10分钟间隔掉线;

2.出现网络中断后,此时在PC机上ping ADSL Modem网关(192.168.1.1),表现为大量丢包或完全不通。如下图所示:



数据的丢包率在88%左右,返回值的最大时延达到1292ms,可用性很差。3.这时通过内网地址连接其www配置端口80无响应,但若将 ADSL Modem的电源关掉再打开则可以重新拨号成功,并能正常上网。PING网关192.168.1.1也恢复正常,但是间隔大概5分钟到10分钟后又重新出现上述故障现象。用户如果将ADSL Modem的路由设置取消,改而使用终端PPPoE的方式,通过电脑采用第三方拨号软件直接拨号上网,则上网一直正常。

二、故障原因初步分析

经过故障现象的初步分析,发现出现故障现象的ADSL MODEM都具备以下两个特征:

1.出现故障的ADSL MODEM品牌各异,包括华勤、华为、中兴、华硕、实达、晨星等部分型号的ADSL MODEM;但都使用GLOBESPAN的稍旧型号VIKING芯片(如华硕AAM6000EV A/J );

2.MODEM都启用了内置拨号的模式,即统称的ADSL路由模式;

由于发现采用第三方拨号软件拨号上网ADSL MODEM能正常运行,但使用ADSL MODEM的内置拨号存在问题,则首先可以初步判定,GLOBESPAN的VIKING芯片或这套ADSL系统存在BUG或者存在漏洞遭到了病毒攻击。

三、故障原因的进一步分析和初步结论

当ADSL MODEM采用内置拨号方式上网时,就相当于一台电脑终端,得到了宽带网络运营商的DHCP SERVER分配的一个公网IP地址,此时MODEM缺省开放的所有控制端口全部暴露在INTERNET之下,如果某一开放端口存在漏洞且被不法者分析发现,极可能被利用进行远程攻击,造成MODEM系统过载或死锁。。一般情况下,ADSL Modem开放了21、23、80这几个端口,其中23和80端口是Modem厂家提供给ADSL用户用于管理和设置Modem的,而且Modem出厂时设置的密码是众所周知的,所以黑客或者病毒只需要利用这些开放的端口就可以对Modem进行攻击。而软件拨号用户由于其公网IP地址被分配到个人拨号主机,因此MODEM端口不会暴露,因而不存在这方面的风险。

我们可以通过如下试验证实上述的分析:

1.模拟攻击源:在一台ADSL MODEM通过内置拨号上网后,通过扫描程序对该MODEM的TCP端口21、23、80进行扫描后,出现了如前所述类似的故障现象。即在约15分钟的一个扫描周期内,被扫描的MODEM自动掉线,用户终端无法打开网页;扫描停止后逐渐恢复;

2.修改MODEM设置:通过其内网管理地址进入WWW配置模式,根据MODEM提供的功能将这些开放的管理端口提高到61000以上,然后再次进行内置拨号上网,再次对该MODEM进行扫描,观察无前述故障现象发生;

3.在出现类似故障的实际环境下,更换同一型号无法正常上网的MODEM为修改端口配置的MODEM后,继续采用内置拨号上网,观察则无上述故障现象发生。

因此,可以初步判断MODEM内嵌操作系统或应用存在安全性漏洞,被人利用进行拒绝服务攻击。

二、故障原因初步分析

经过故障现象的初步分析,发现出现故障现象的ADSL MODEM都具备以下两个特征:

1.出现故障的ADSL MODEM品牌各异,包括华勤、华为、中兴、华硕、实达、晨星等部分型号的ADSL MODEM;但都使用GLOBESPAN的稍旧型号VIKING芯片(如华硕AAM6000EV A/J );

2.MODEM都启用了内置拨号的模式,即统称的ADSL路由模式;

由于发现采用第三方拨号软件拨号上网ADSL MODEM能正常运行,但使用ADSL MODEM的内置拨号存在问题,则首先可以初步判定,GLOBESPAN的VIKING芯片或这套ADSL系统存在BUG或者存在漏洞遭到了病毒攻击。三、故障原因的进一步分析和初步结论

当ADSL MODEM采用内置拨号方式上网时,就相当于一台电脑终端,得到了宽带网络运营商的DHCP SERVER分配的一个公网IP地址,此时MODEM缺省开放的所有控制端口全部暴露在INTERNET之下,如果某一开放端口存在漏洞且被不法者分析发现,极可能被利用进行远程攻击,造成MODEM系统过载或死锁。。一般情况下,ADSL Modem开放了21、23、80这几个端口,其中23和80端口是Modem厂家提供给ADSL用户用于管理和设置Modem的,而且Modem出厂时设置的密码是众所周知的,所以黑客或者病毒只需要利用这些开放的端口就可以对Modem进行攻击。而软件拨号用户由于其公网IP地址被分配到个人拨号主机,因此MODEM端口不会暴露,因而不存在这方面的风险。

我们可以通过如下试验证实上述的分析:

1.模拟攻击源:在一台ADSL MODEM通过内置拨号上网后,通过扫描程序对该MODEM的TCP端口21、23、80进行扫描后,出现了如前所述类似的故障现象。即在约15分钟的一个扫描周期内,被扫描的MODEM自动掉线,用户终端无法打开网页;扫描停止后逐渐恢复;

2.修改MODEM设置:通过其内网管理地址进入WWW配置模式,根据MODEM提供的功能将这些开放的管理端口提高到61000以上,然后再次进行内置拨号上网,再次对该MODEM进行扫描,观察无前述故障现象发生;

3.在出现类似故障的实际环境下,更换同一型号无法正常上网的MODEM为修改端口配置的MODEM后,继续采用内置拨号上网,观察则无上述故障现象发生。

因此,可以初步判断MODEM内嵌操作系统或应用存在安全性漏洞,被人利用进行拒绝服务攻击。

(0)

相关推荐

  • ADSL MODEM出现突然断流及挂死故障解决方法

    我们利用ADSL方式接入互联网,也会伴随好多意想不到的故障,如果出现ADSL MODEM出现突然断流及挂死的现象。我们应该如何对待?如何解决ADSL内置拨号故障呢?下面的内容为您详细解释原因,并提供相 ...

  • 解决ADSL内置拨号故障

    解决ADSL内置拨号故障 步骤/方法 01 解决ADSL内置拨号故障:今年3月8日开始,全国范围(据网上了解,广东.广西.福州.天津.上海.江苏.黑龙江均在此范围内)陆续出现了部分ADSL MODEM ...

  • ADSL Modem维护和常见故障解决指南

    ADSL Modem还是比较常用的,于是我研究了一下ADSL Modem维护和常见故障解决指南,在这里拿出来和大家分享一下,希望对大家有用。ADSL设备在使用的过程中,难免会出现这样那样的故障,通过对 ...

  • ADSL MODEM安装好无线路由器后无法上网的解决方法

    问:我使用的是2Mbps以太接口的ADSL MODEM,虚拟拨号上网,安装好无线路由器后,一直使用正常,今天却突然无法上网,该怎么解决? 答:这类无线路由器故障问题在无线问题中较具代表性。 先外后内, ...

  • 解决ADSL连接过程中数据流传输突然中断问题的方法

    线路问题:距离电信局太远(2.5公里以上),电话线路.交换机.分线盒等存在质量等问题.解决办法是:确保线路连接正确,同时确保线路通信质量良好没有被干扰. 注意:手机不要放在ADSL Modem旁边,因 ...

  • 各种 ADSL Modem 及路由器端口映射详细介绍

    ADSL Modem 及路由器系列: 华为MT800型路由器的端口映射 神州数码DCAD-6010RA ADSL路由设置 阿尔卡特_ADSL_MODEM511E 端口映射的设置 普天(GS8100)进 ...

  • ADSL Modem使用故障

    ADSL Modem使用故障

  • ADSL Modem的Link指示灯一直闪

    建立拨号连接,ADSL Modem的Link指示灯一直闪烁不停,无法恢复正常。 解决方法 ADSL Modem中的Link指示灯在正常情况下通电源后,很快常亮状态,如果出现其它异常状态,说明线路有故障 ...

  • ADSL Modem看灯判断故障

    ADSL Modem有一个CD指示灯或Link指示灯,通过查看该灯的工作状态,您就可以简单识别出与ADSL Modem相连接的通信线路的连接故障了。正常工作情况下,这种指示灯会在接通电源后,很快处于长 ...