怎樣判斷路由器中病毒了(怎么檢測路由器是不是壞了)
一、怎樣判斷路由器中病毒了
路由器是否中病毒主要看路由是否能連上網(wǎng)絡(luò)。
防止蠕蟲的入侵措施:
1.使用強(qiáng)健而安全的口令
要知道,路由器蠕蟲依賴于強(qiáng)力字典攻擊(不斷地努力猜測口令),所以我們應(yīng)當(dāng)使用不易被猜測的口令。
不要使用什么“admin”、“router”、“12345”等作為路由器的口令,而要使用一種混合性的組合,如rDF4m9Es0yQ3ha等。
其中至少要包括大小寫字母,并利用數(shù)字和字母。
雖然這種口令不易記憶,但我們可以將其存放于可以某個文件(如文本文件)中,再用TrueCrypt、Cryptainer LE等軟件為各種保存密碼的文件加密。
2.保障遠(yuǎn)程連接的加密
例如,盡量不要使用HTTP方式傳送,因為它使用的是明文傳送,而可考慮使用HTTPS來傳送基于Web的訪問。
可以打開路由器配置程序的遠(yuǎn)程訪問設(shè)置,選擇“https”選項。
如果需要命令行才能訪問路由器,可使用SSH。
因為SSH是一個加密的協(xié)議。
使用加密的連接并不是防止路由器蠕蟲的必須措施,但它可以加強(qiáng)路由器的總體安全性。
如下圖2所示:
3.改變默認(rèn)端口
蠕蟲僵尸可通過這些遠(yuǎn)程連接的默認(rèn)端口侵入,如通過HTTP Web 訪問的80或8080端口、加密Web訪問的443端口、SSH的22號端口等。
因此,一臺在非默認(rèn)端口上接收連接的路由器更為安全。
很多路由器在緊挨著遠(yuǎn)程連接設(shè)置功能的位置有一個端口(Port)字段,在此輸入想要使用的端口號碼。
例如,鍵入路由器所在位置的面向互聯(lián)網(wǎng)的IP地址,加上一個冒號,然后是端口號。
如果是通過SSH進(jìn)行連接,你需要在SSH客戶端程序的連接設(shè)置中指定端口號。
4.使用入站過濾器
其實我們可以對有些路由器進(jìn)行配置,使其過濾哪些IP地址或范圍準(zhǔn)許使用進(jìn)入的連接,如此便可以阻止不在列表中的任何IP地址的蠕蟲。
為此,可以看一下是否可以在路由器的遠(yuǎn)程管理設(shè)置中定義IP地址或IP地址范圍。
檢查路由器是否可以設(shè)置入站的連接設(shè)置。
5.保障路由器的固件最新
路由器固件所所使用的軟件也使路由器易于受到蠕蟲攻擊,因此保持路由器總是加載最新的固件版本可有助于防止這種漏洞。
路由器的制造商們和固件替換項目會定期發(fā)布這些固件的更新,用以修補(bǔ)已知的安全漏洞。
要更新路由器的固件,應(yīng)從廠商的網(wǎng)站下載新的鏡像。
然后登錄進(jìn)入路由器的配置程序,打開“Admin”/“Misc”或“System”部分,選擇最新的固件,并加載它即可。
6.清除蠕蟲:還路由器的清潔之軀
前面所討論的預(yù)防性措施可防止路由器受到蠕蟲的攻擊和危害。
記住,如果不需要遠(yuǎn)程訪問就不要啟用它。
如果有必要采用此功能,我建議你把用戶名和口令復(fù)雜一些,多用一些大小寫、數(shù)字等混合的口令,并要通過SSH或HTTPS傳輸,還要考慮使用非默認(rèn)端口,并盡量采用任何的入站過濾器。
如果路由器已經(jīng)受到感染,肯定會發(fā)生一些不可思議的事情。
例如,據(jù)報告,Psyb0t會阻止22號端口、23號端口、80號端口的通信。
要清除蠕蟲,最徹底的解決方法是將路由器恢復(fù)到出廠默認(rèn)值,這樣做可以保證清除蠕蟲。
按下路由器背面的復(fù)位按鈕,并且過上幾秒鐘(不同的廠商要求不一樣,如筆者的路由器要求按下30秒鐘以上才可以),就可以恢復(fù)到出廠狀態(tài)。
二、怎么檢測路由器是不是壞了
檢測無線路由器是否正常辦法:
一、外觀檢查法
如果使用路由器斷網(wǎng),那么首先檢查下,路由器上的電源指示燈、網(wǎng)絡(luò)指示燈是否正常,如果路由器內(nèi)部有嚴(yán)重硬件故障,那么路由器即便是連接上電源,指示燈也不會正常顯示。
因此,最直觀的看路由器接通電源,指示燈是否正常,也可以判斷路由器是不是壞了,如果指示燈都不亮了,那么很明顯就可以知道路由器壞了。
二、檢測法
有些路由器盡管壞了,但各項指示燈,其實還是正常亮的,只是連接網(wǎng)絡(luò)會斷線或者極其不穩(wěn)定,對于這種情況,可以通過Ping網(wǎng)絡(luò)或者Ping路由器地址來判斷。
1、首先可以ping以下路由器地址,看看電腦與路由器之間的通信是否正常。
具體方法是:使用鍵盤上的【W(wǎng)in】+【R】組合快鍵,打開運(yùn)行對話框,然后鍵入:ping +路由器地址(比如:192.168.1.1) 完成后,點擊底部的確定。
檢查ping電腦與路由器連接狀況。
如果電腦與路由器通信不正常,那么會提示有超值、找不到主機(jī)等提示,說明電腦訪問路由器有問題,那么這種情況很可能是路由器壞了。
2、另外還可以ping以下外部網(wǎng)絡(luò)連接,檢查是否可以正常上網(wǎng)。
同樣是使用鍵盤上的【W(wǎng)in】+【R】組合快鍵,打開運(yùn)行對話框,然后鍵入:ping +網(wǎng)絡(luò)地址,完成后點擊底部的確定。
這里檢測電腦是否可以訪問上圖中所出現(xiàn)的網(wǎng)址的網(wǎng)站,如果會出現(xiàn)超時或者斷斷續(xù)續(xù)的連接、找不到主機(jī)等提示,那么很可能是路由器壞了。
三、如何判斷路由器是否有問題
用排比法。
當(dāng)上網(wǎng)出現(xiàn)問題后,試下如下排比去判斷哪種設(shè)置出問題。
1、網(wǎng)線入戶、光纖等形式的寬帶。
路由上網(wǎng)失敗或經(jīng)常斷網(wǎng)等問題,先不用路由器,入戶的網(wǎng)線(主線)直接接到電腦的網(wǎng)卡上,在桌面建立撥號方式,直接撥號連接上網(wǎng)。
看上網(wǎng)的問題會不會再出現(xiàn),如果同樣出現(xiàn),就說明是寬帶線路由問題,和路由器、電腦網(wǎng)卡無關(guān)。
如果一切正常,那說明是路由器出問題。
2、電話線入戶,前端設(shè)有MODEM的(貓)
同樣是先不用路由,貓出的網(wǎng)線直接接到電腦上,系統(tǒng)用撥號上網(wǎng),看會不會出問題。
如果不出問題,那就是路由器的問題。
如果問題依舊,那就是貓或?qū)拵Ь€路由問題,有條件的借個貓換上,再進(jìn)一步分辨是貓還是寬帶線路的問題。