안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
악성스크립트 접근 방지 (CSRF) 기능은 공유기에 저장된 정보의 주소로만(DDNS, 외부IP, 내부IP) 관리 페이지 접속을 허용하는 기능으로 그 외의 도메인으로 관리 페이지 접속 시에는 접속이 차단됩니다.
관련 설정을 비활성화 하시거나 유지한 채로 다른 도메인으로 접속을 하시려면 사용하실 도메인을
예외 규칙에 추가해 주시면 됩니다.
예외 규칙은 고급 설정 -> 보안 기능 -> 공유기 접속/보안관리 - 고급 보안 설정 쪽에서 악성 스크립트 접근 방지(CSRF)
아래 '접근 허용 도메인' 에 공유기 관리 페이지로 접속을 허용하실 도메인을 추가하고 이용해주시기 바랍니다.
추가적으로 해당 로그에 대해서는 내부 또는 외부에서 nessus 보안 검사 툴로 공유기에 접근시도가 있었던 것으로
보여지며, 네트워크 취약성 검사 툴로 해킹과는 다소 거리가 멀어보이는 상황 입니다.
해당 부분으로 인터넷이 끊기는것에 연관성도 로그만 가지고는 판단 할 수 없으므로 자세한 내용은 전화 연락을 통해
안내해드리도록 하겠습니다.
감사합니다.
안녕하세요 ^^
IPTIME A7004M을 잘 이용중에 있습니다.
다만 근래들어 인터넷이 일시적으로 끊기는 증상이 있어서, 관리자페이지-시스템 로그에서 확인결과
아래와 같이 특이 로그가 있어서 공유드립니다.
아래가 의미하는 내용이 무엇인지 알고 싶은데, 참고할 자료가 있을까요?
해킹 공격을 당하고 있는 것인지 염려되어 문의드립니다.
▶ 이상로그
- 새벽시간에 발생했으며, 이후 업무시간에 잠깐식 인터넷이 끊기고 있으며,
- IPTIME 제품으로 ping 또한 끊기고 있습니다.
바쁘시겠지만 도움 요청드립니다.
[2023-07-12 10:33:11] |