Porttiskannaus

  • 3 elokuu 2020
  • 34 kommenttia
  • 1932 katselukerrat

Käyttäjätaso 1

Voisitteko hieman täsmentää niitä viestejänne, jos syytätte minua skannauksesta.

 

Onko tämä Elisan numero: 0600 900 500

 

See above.


34 kommenttia

Käyttäjätaso 5
Kunniamerkki

Moro @tktjm tervetuloa OmaYhteisöön
Ihan kauheasti siihen viestiin ei tietoa pysty laittamaan, että se pysyy yksinkertaisena. Lisätietoja kannattaa lukea sivulta https://elisa.fi/asiakaspalvelu/ohje/tietoliikenteen-vaarantaminen/

Tuo kyseinen numeron on meidän OmaGurujen numero. 

Käyttäjätaso 1

Kiitos Jesse vastauksesta, ja etenkin varoituksesta. Pahoittelen laiskuutta. Sen jälkeen kun MS vaati puhelinnumeron, hirveän vakavasti en ole jaksanut suhtautua tekstiviesteihin.

 

Voisitteko ystävällisesti sähköpostittaa mahdolliset lokit, jotta voin verrata ja yrittää arvata mistä haittaohjelmasta on mahdollisesti kyse. Pikaisesti katsomalla en ylimääräistä liikennettä nähnyt. Siitä on vuosikymmeniä kun minä olen näitä hommia tehnyt, joten en minä ala niitä paketti paketilta käsin lukemaan.

 

Tietysti, kieli poskessa, jos “kovat jätkät” ennen korjailivat binäärejä lennosta; ja te luonnollisesti olette kovia jätkiä, niin toki te saatte esittää valistuneen arvauksen minulle mistä haittaohjelmasta on kyse.

 

Tätä minä kai yritin sanoa. Saa sen varmaan tavaksikin ottaa. Ei sitä informaatiota kovin usein liikaa ole. Tuskin kovin moni pahastuu, jos palveluntarjoaja lähettää sähköpostin jossa on teknisiä tietoja?

 

Jos kaikki pitää vetää sileäksi, niin jää mustikat ja tatit metsään.

 

-see above

Käyttäjätaso 6
Kunniamerkki +1

Laitatko @tktjm meille yksityisviestillä vähän tarkempia tietojasi, niin katsotaan että mitä tarkempia tietoja tuosta ilmoituksesta saadaan sinulle ongittua! :relaxed:

Käyttäjätaso 1

Kiitos vastauksesta Roope. Aikaikkuna on kyllä sulkeutunut tietojen kaivuulle.

 

Kyllä minä tätä odottelin, ja kerta se on ensimmäinenkin. En halunnut luopua W7:stä periaatteellisista syistä, ja ilman ko. härpäkettä en tule toimeen.

 

Olisin vain ollut kiinnostunut mitä todella on tapahtunut. Itse viestissä ei ollut muuta kiinnostavaa kuin että minut on penetroitu.

 

Edelleen ehdottaisin, että Elisa lähettäisi sähköpostitse mahdolliset lokinsa. Pihtiputaan mummot voivat ne sitten siirtää ne /dev/null:iin. Näppärä mies skriptaa tämän tunneissa.

 

-see above

Toi numero on Elisan Oma Guru-palveluun, 2.28€/min ja mpm/pvm maksavaan palveluun.

Käyttäjätaso 1

Suomessa on selvästi puutetta leikkikehistä. Kiitoksia tiedoksiannosta.

 

-see above

Saman ongelman kanssa painitaan. Ainut tieto on ilmoitus porttiskannauksesta ja lisää tietoa kalliista puhelinnumerosta. Jotenkin mennään sille alueelle mikä alkaa minun nenässäni haiskahtaa ahneudelta vaikka luulenkin ymmärtäväni rahanteon merkityksen yritykselle.

 

 

Käyttäjätaso 6
Kunniamerkki +1

Moi @Hepen! OmaGurusta saa toki apua itse ongelman korjaamiseksi, mutta hyviä ohjeita löytyy myös mm. meidän verkkosivustolta. Oman kokemukseni perusteella porttiskannauksessa on yleensä kyse rikkoutuneesta/tietoturvaltaan murretusta modeemista, mutta noin periaatteessa ongelman saattaa aiheuttaa mikä tahansa kodin verkkoon kytketty laite. 

Toivottavasti tuon linkin takana olevista vinkeistä on apua ja ongelma korjautuu! :relaxed:

Käyttäjätaso 6
Kunniamerkki

Onko Elisan tarjomat modeemit sitten niin turvallisia, että niitä ei voi murtaa?

Käyttäjätaso 6
Kunniamerkki +1

Onko Elisan tarjomat modeemit sitten niin turvallisia, että niitä ei voi murtaa?

En usko että sellaista modeemia on vielä keksittykään, jota ei murtamaan pystyisi.  Yleensäkin tietoturvan maailma tuntuu olevan sellaista jatkuvaa kissa ja hiiri -leikkiä. Aina joku keksii uuden tavan murtaa suojaus ja sitten vastaavasti kehitetään uusi entistä parmepi suojaustapa. Näin se maailma toimii!

Tärkeää on kuitenkin, että laitteen ohjelmistopäivitykset ovat ajantasalla. Tämä on Elisalta ostettujen modeemien kanssa helppoa, kun päivitykset hoidetaan automaatisesti meidän puolesta, eikä niitä tarvitse itse muistaa näitä tarkastaa ja päivitellä. :slight_smile:

Käyttäjätaso 6
Kunniamerkki

Omaan yli 5 vuotta vanhaan reitittimeen on tullut tänä vuonna kaksi päivitystä. Modeemi on vanha Cisco, joka toimii ainoastaan siltaavana. En kertakaikkiaan uskalla käyttää tuon purkin wifi-ominaisuutta, suorituskykypuutteiden lisäksi. Eipä noihin Elisalta ostettuihinkaan laitteisiin liian usein päivityksiä tule ja monesti nekin vähäiset päivitykset rikkovat jotain.

Vaikka modeemeita ja reitittimiä “korkataan” niin kyllä ne suurimmat riskit ovat tietokoneen tietoturvaohjelmiston puute ja huolimaton/ymmärtämätön/hyväuskoinen koneen käyttäjä.

Käyttäjätaso 1

Hei Hepen. Minä seurasin liikennettä siinä 6 Gt:n verran. Koputteluun viittavia paketteja löytyi: tasan nolla.

Rikkinäiset laitteet on sisänsä hyvä ehdotus RoopeG:ltä.

Perusongelma näiden automatisoitujen ilmoitusten kohdalla tietysti säilyy. Ne ovat täsmälleen yhtä hyviä kuin tekijänsä.

Ilman lokeja, niiden informaatioarvo on: tasan nolla.

-see above

Käyttäjätaso 7
Kunniamerkki +5

Tärkeää on kuitenkin, että laitteen ohjelmistopäivitykset ovat ajantasalla. Tämä on Elisalta ostettujen modeemien kanssa helppoa, kun päivitykset hoidetaan automaatisesti meidän puolesta, eikä niitä tarvitse itse muistaa näitä tarkastaa ja päivitellä. :slight_smile:

Milloinkas Huawei HG635 modeemiin tulee seuraava päivitys? Edellinen tullut noin 3 vuotta sitten??

Milloinkas Huawei HG635 modeemiin tulee seuraava päivitys? Edellinen tullut noin 3 vuotta sitten??

En usko, että ihan noin kauan on edellisestä päivityksestä aikaa.

Uusin softa on HG635_Elisa7_C262B022, sen julkaisuajankohtaa en valitettavasti muista.

Käyttäjätaso 7

Milloinkas Huawei HG635 modeemiin tulee seuraava päivitys? Edellinen tullut noin 3 vuotta sitten??

En usko, että ihan noin kauan on edellisestä päivityksestä aikaa.

Uusin softa on HG635_Elisa7_C262B022, sen julkaisuajankohtaa en valitettavasti muista.


Tukisivujen mukaan uusin softa on HG635_Elisa4_C262B019. Siis sekään ei enää pidä paikkaansa??

https://elisa.fi/asiakaspalvelu/aihe/laajakaista/ohje/huawei-hg635/

Milloinkas Huawei HG635 modeemiin tulee seuraava päivitys? Edellinen tullut noin 3 vuotta sitten??

En usko, että ihan noin kauan on edellisestä päivityksestä aikaa.

Uusin softa on HG635_Elisa7_C262B022, sen julkaisuajankohtaa en valitettavasti muista.


Tukisivujen mukaan uusin softa on HG635_Elisa4_C262B019. Siis sekään ei enää pidä paikkaansa??

https://elisa.fi/asiakaspalvelu/aihe/laajakaista/ohje/huawei-hg635/

 

Operaattoreilla on aina "huonosti" ohjelmistopäivityksiä laitteille ja verrattuna vaikka Asuksen custom firmware Asuswrt-Merlin. Itsellä on vuosia vanha Asus RT-AC68U ja onhan virallisia firmware-versioita tullut jonkin verran valmistajan toimesta, mutta Merlin on julkaissut 13.10.2015 jälkeen kyseiselle vain 51 päivitystä ja uusin 14.8.2020. 13 betaversiotakin julkaistu.

Tuossa näkee hyvin erot valmistajilla. Ja jos tulee jotain uusia aukkoja, ne korjataan todennäköisesti nopeammin.

Käyttäjätaso 6
Kunniamerkki +1

Voisi varmaankin laittaa asiakkaille saakka uuden firmiksen HG635:lle. Jos vaikka korjaisi ärsyttävän omien dns-palvelin asetusten käytön. Ei mulla muuta vikaa modeemin kanssa ollut. Mutta täälläkin siis 4 versio joka kuten todettu niin todella vanha.

 

Käyttäjätaso 6
Kunniamerkki

Milloinkas Huawei HG635 modeemiin tulee seuraava päivitys? Edellinen tullut noin 3 vuotta sitten??

En usko, että ihan noin kauan on edellisestä päivityksestä aikaa.

Uusin softa on HG635_Elisa7_C262B022, sen julkaisuajankohtaa en valitettavasti muista.


Tukisivujen mukaan uusin softa on HG635_Elisa4_C262B019. Siis sekään ei enää pidä paikkaansa??

https://elisa.fi/asiakaspalvelu/aihe/laajakaista/ohje/huawei-hg635/

 

Operaattoreilla on aina "huonosti" ohjelmistopäivityksiä laitteille ja verrattuna vaikka Asuksen custom firmware Asuswrt-Merlin. Itsellä on vuosia vanha Asus RT-AC68U ja onhan virallisia firmware-versioita tullut jonkin verran valmistajan toimesta, mutta Merlin on julkaissut 13.10.2015 jälkeen kyseiselle vain 51 päivitystä ja uusin 14.8.2020. 13 betaversiotakin julkaistu.

Tuossa näkee hyvin erot valmistajilla. Ja jos tulee jotain uusia aukkoja, ne korjataan todennäköisesti nopeammin.

Ja on niitä Asuksen omiakin päivityksiä tullut tänäkin vuonna pari kappaletta, viimeisin myös Elokuussa. 

Käyttäjätaso 7
Kunniamerkki +5

Milloinkas Huawei HG635 modeemiin tulee seuraava päivitys? Edellinen tullut noin 3 vuotta sitten??

En usko, että ihan noin kauan on edellisestä päivityksestä aikaa.

Uusin softa on HG635_Elisa7_C262B022, sen julkaisuajankohtaa en valitettavasti muista.


Tukisivujen mukaan uusin softa on HG635_Elisa4_C262B019. Siis sekään ei enää pidä paikkaansa??

https://elisa.fi/asiakaspalvelu/aihe/laajakaista/ohje/huawei-hg635/

Juurikin näin kuten @Sokrates kirjoitti. Ei ole tuon Elisa4:n jälkeen uutta näkynyt. Mikähän mahtaa olla totuus asiassa????

Moi @Hepen! OmaGurusta saa toki apua itse ongelman korjaamiseksi, mutta hyviä ohjeita löytyy myös mm. meidän verkkosivustolta. Oman kokemukseni perusteella porttiskannauksessa on yleensä kyse rikkoutuneesta/tietoturvaltaan murretusta modeemista, mutta noin periaatteessa ongelman saattaa aiheuttaa mikä tahansa kodin verkkoon kytketty laite. 

Toivottavasti tuon linkin takana olevista vinkeistä on apua ja ongelma korjautuu! :relaxed:

Verkkosivulla kerrotut toimenpiteet tehty ja silti Elisa sulki liittymän. Mitäköhän asialle voisi tehdä?

Käyttäjätaso 7
Kunniamerkki +3
  • Hanki liittymä joltakin toiselta operaattorilta.
  • Seuraa nettiliikennettäsi esimerkiksi Wireshark tai tcpdump työkaluilla. Tarvitset myös moniporttitoistimen (hub), hallittavan kytkimen peilaustoiminnolla tai tietokoneen, jossa on kaksi verkkokorttia.
  • Jos käytössä on ADSL2-, VDSL2- tai kaapelimodeemiliittymä, jolloin et pääse seuraamaan liikennettä WAN-tasolla, aseta modeemin WAN-osoitteeksi kiinteä väärä osoite (esim. 172.31.255.254) jotta modeemi itse ei pääse nettiin, siltaa se ja kytke modeemin perään kunnollinen reititin.
  • Jos kyseessä on mobiililaajakaista, WAN-liikenteen analysointi kotikonstein on mahdotonta. Kokeile kokonaan toisen mallista reititintä.
  • Mikäli Wiresharkin/tcpdumpin käyttö ei luonnistu, heitä kaikki tietokoneesi, reitittimesi, tablettisi, puhelimesi, pelikonsolisi, termostaattisi, valvontakamerasi, ovikellosi jne. SER-keräykseen ja hanki uudet laitteet tilalle. Mielellään jotakin toista merkkiä ja mallia.
Käyttäjätaso 5

Moi @Hepen! OmaGurusta saa toki apua itse ongelman korjaamiseksi, mutta hyviä ohjeita löytyy myös mm. meidän verkkosivustolta. Oman kokemukseni perusteella porttiskannauksessa on yleensä kyse rikkoutuneesta/tietoturvaltaan murretusta modeemista, mutta noin periaatteessa ongelman saattaa aiheuttaa mikä tahansa kodin verkkoon kytketty laite. 

Toivottavasti tuon linkin takana olevista vinkeistä on apua ja ongelma korjautuu! :relaxed:

Verkkosivulla kerrotut toimenpiteet tehty ja silti Elisa sulki liittymän. Mitäköhän asialle voisi tehdä?

Moi @Hepen ! Otitko meidän suuntaan yhteyttä tuon jälkeen kun olit verkkosivun neuvomat toimenpiteet tehnyt? Tuliko tämän jälkeen sinulle vielä uusia ilmoituksia tulevasta sulusta yhteyteen? 🤔 Jos lisäilet asiakasnumerosi tuonne OmaYhteisön profiiliin, niin voin vielä tarkemmin tutkia tuota sulkusyytä. 🔍

Moi @Hepen! OmaGurusta saa toki apua itse ongelman korjaamiseksi, mutta hyviä ohjeita löytyy myös mm. meidän verkkosivustolta. Oman kokemukseni perusteella porttiskannauksessa on yleensä kyse rikkoutuneesta/tietoturvaltaan murretusta modeemista, mutta noin periaatteessa ongelman saattaa aiheuttaa mikä tahansa kodin verkkoon kytketty laite. 

Toivottavasti tuon linkin takana olevista vinkeistä on apua ja ongelma korjautuu! :relaxed:

Verkkosivulla kerrotut toimenpiteet tehty ja silti Elisa sulki liittymän. Mitäköhän asialle voisi tehdä?

Moi @Hepen ! Otitko meidän suuntaan yhteyttä tuon jälkeen kun olit verkkosivun neuvomat toimenpiteet tehnyt? Tuliko tämän jälkeen sinulle vielä uusia ilmoituksia tulevasta sulusta yhteyteen? 🤔 Jos lisäilet asiakasnumerosi tuonne OmaYhteisön profiiliin, niin voin vielä tarkemmin tutkia tuota sulkusyytä. 🔍

En ollut Elisaan yhteydessä toimenpiteiden jälkeen, muistaakseni jossain luki ettei tarvitse olla jos liittymää ei ole suljettu.

Toimenpiteiden jälkeen ei tullut uusia ilmoituksia tulevasta sulusta, seuraava ilmoitus tuli vasta siitä kun netti oli suljettu.

Asiakasnumero lisätty profiiliin.

Käyttäjätaso 5

Moi @Hepen! OmaGurusta saa toki apua itse ongelman korjaamiseksi, mutta hyviä ohjeita löytyy myös mm. meidän verkkosivustolta. Oman kokemukseni perusteella porttiskannauksessa on yleensä kyse rikkoutuneesta/tietoturvaltaan murretusta modeemista, mutta noin periaatteessa ongelman saattaa aiheuttaa mikä tahansa kodin verkkoon kytketty laite. 

Toivottavasti tuon linkin takana olevista vinkeistä on apua ja ongelma korjautuu! :relaxed:

Verkkosivulla kerrotut toimenpiteet tehty ja silti Elisa sulki liittymän. Mitäköhän asialle voisi tehdä?

Moi @Hepen ! Otitko meidän suuntaan yhteyttä tuon jälkeen kun olit verkkosivun neuvomat toimenpiteet tehnyt? Tuliko tämän jälkeen sinulle vielä uusia ilmoituksia tulevasta sulusta yhteyteen? 🤔 Jos lisäilet asiakasnumerosi tuonne OmaYhteisön profiiliin, niin voin vielä tarkemmin tutkia tuota sulkusyytä. 🔍

En ollut Elisaan yhteydessä toimenpiteiden jälkeen, muistaakseni jossain luki ettei tarvitse olla jos liittymää ei ole suljettu.

Toimenpiteiden jälkeen ei tullut uusia ilmoituksia tulevasta sulusta, seuraava ilmoitus tuli vasta siitä kun netti oli suljettu.

Asiakasnumero lisätty profiiliin.

Okei aivan. Tosiaan sivullamme ilmoitetaan:
“Jos nettiliittymää ei ole suljettu tilapäisesti, ei sinun tarvitse ilmoittaa tehdyista toimenpiteistä Elisalle. Jos liittymä on suljettu tilapäisesti, ilmoita asiakaspalveluumme, kun nämä toimenpiteet on tehty.”

Nähtävästi tätä ollaan turhan herkällä liipaisimella seurattu. Minä nappaan kuitenkin nyt pyynnön meidän tietoturvatiimille yhteyden avaamiseksi. 👍

Osallistu keskusteluun