vlsm

北京电信 私自给光猫开不加密后门

  •  
  •   vlsm · Apr 19, 2020 · 5974 views
    This topic created in 2235 days ago, the information mentioned may be changed or developed.

    前情如: https://sunp.eu.org/t/661989 “北京电信光猫自动开启了不加密的无线 Chinanet-xxxxxx , WirelessNetxxxxxxxx ,已报修,求了解故障范围。ps:已关闭 tr069 应该是 OMCI 推送过来的。”

    电信已确认是升级光猫导致的,电信难道更改生产环境这么随意,

    已造成家里共享文件泄露,求指导利益最大化。

    10 replies    2020-04-20 21:00:31 +08:00
    flyfishcn
        1
    flyfishcn  
       Apr 19, 2020
    这种应该是走单独的 vlan 单独的网段,为何会造成共享文件泄露?
    lloovve
        2
    lloovve  
       Apr 19, 2020 via iPhone
    换自己光猫
    vlsm
        3
    vlsm  
    OP
       Apr 19, 2020
    理论换光猫解决不了问题 ont 都要接受 olt 控制的,只能改桥接。
    开通的 wlan 和用户内网基于同一个 vlan 。
    gy6221
        4
    gy6221  
       Apr 19, 2020
    @vlsm 开的居然是用户 vlan 这就太蠢了吧。。。
    flyfishcn
        5
    flyfishcn  
       Apr 19, 2020
    理论上这种不应该和用户在同一个 vlan,不然无法保障速度的。上免费 wifi 的人一多,运营商自己的测速都无法达标。只有走独立的 vlan,才不会影响到用户自己上网,感觉运营商不会那么傻让用户有投诉的理由,给自己找事情做。而且审计也不允许这么做啊,谁连你 WiFi 发点违法的,让机主背锅?
    ouqihang
        6
    ouqihang  
       Apr 19, 2020
    我以为光猫开公共 WiFi 老黄历了。移动的光猫里有这个配置但禁用了。家里有电信光猫只开通了电话,想着电信的光猫有这个功能,进去界面看了一圈没找到,公共 WiFi 走单独 vlan,但没有多余的 vlan 。另外一个地方的光猫也只绑了电话,但连上 WiFi 后验证手机,有个 4M 的体验网络用。平时也搜不到 chinanet 的开放 WiFi 。
    改了桥接之后网络流量不走光猫的网关,又怎么会泄露。这种情况只能想到上网的 vlan 绑了公共 SSID,而且光猫拨号,自己进去把多余的 SSID 关掉。
    autoxbc
        7
    autoxbc  
       Apr 19, 2020   ❤️ 1
    运营商定制的设备猫腻太多,拿到手第一时间刷机,读超密,改桥接,关无线,删 tr069,WiFi 天线拔了
    ik
        8
    ik  
       Apr 20, 2020 via iPhone
    关注
    tankren
        9
    tankren  
       Apr 20, 2020
    把天线扯掉
    hlz0812
        10
    hlz0812  
       Apr 20, 2020 via iPhone
    @ouqihang 猜你在江苏?江苏电信的光猫部分有 aWiFi 的信号,走单独 vlan,不占自己带宽,不过我的 aWiFi 好像限速 1M
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1159 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 66ms · UTC 17:59 · PVG 01:59 · LAX 10:59 · JFK 13:59
    ♥ Do have faith in what you're doing.