메뉴 바로가기본문 바로가기
QnA
제  목문의 답변드리겠습니다.
이름고객지원실
제품명T3008
인터넷 회선lgu
목록보기
안녕하세요~ 고객님, ipTIME 기술팀 입니다. 문의하신 내용에 답변 드리겠습니다. CSRF 기능은 사용자가 인터넷으로 웹 서핑을 하거나 프로그램을 실행 시 악성 스크립트가 실행 되면서 관리자가 원하지 않는 설정이 공유기에 입력되어 공격자가 원하는 대로 설정할 수 있는 부분을 방지하기 위해 공유기에 저장된 정보의 주소로만(DDNS, 외부IP, 내부IP) 관리 페이지 접속을 허용하는 기능입니다. 남겨주신 내용이라면 특정 브라우저에서 직접 주소로 접속이 되었거나 어플리케이션에서 직접 만들어서 접속한 경우로 볼 수 있습니다. (예 : 관리툴 접속이 http://192.168.0.1 주소로 접속이 되지 않고 직접 주소인 http://192.168.0.1/sess-bin/timepro.cgi?tmenu=main_frame&smenu=main_frame 로 접속된 경우) 따라서 보안 기능이 제대로 동작하는 상황이며 뚫린 것이 아닙니다.

감사합니다.  


안녕하세요? T3008 보암감시 설정후 아래와 같은 로그파일과 같이 악성스크립트 감지가 계속나옵니다. 물론 V3로 검색하고 말웨어제로로 추가로 검사해봐도 문제없다고 나오는데 이런 감시결과가 나오는데 어떻게 대응하는게 좋을까요? ------------------------------------------------------------------------------ 2024/06/14 18:15:39 악성 스크립트 접근 감지 (CSRF): 2024/06/14 18:10:38 악성 스크립트 접근 감지 (CSRF): 2024/06/14 18:10:15 악성 스크립트 접근 감지 (CSRF): 2024/06/14 18:10:15 악성 스크립트 접근 감지 (CSRF): 2024/06/14 18:10:13 악성 스크립트 접근 감지 (CSRF): 2024/06/14 18:10:13 악성 스크립트 접근 감지 (CSRF): 2024/06/14 18:09:38 악성 스크립트 접근 감지 (CSRF): 네트워크 감시 설정 동작 설정 실행 중단 감시대상 알려진 웜바이러스 통신 모든 통신 감시수준 낮음보통높음 연결수/초 감지된 통신차단 아니오예 웜바이러스 통신만 차단 E-mail 통보정책 매일 시 (24시간타입) E-mail 통보후 감시내역 삭제 최초발견시 통보 네트워크 감시 내역 최근감지시간 IP 주소 프로토콜 감지횟수 설명 [적색:사용자 경고 해제상태] 2024/06/14 14:31:27 192.168.191.24 UDP/53 1 알수없는 포트 사용감지. 주의요망


[2024-06-17 12:56:38]
목록보기
와이파이 확장
아래 UH308 어댑터 관련하여 재문의합니다.
챗봇 상담
설치도우미 바로가기
펌웨어 업그레이드 바로가기
펌웨어 복구도우미 바로가기
ipTIME 검색기 바로가기
EasyMesh 접속기 바로가기
ipDISK ipCloud 바로가기
ipCAM Tools 바로가기
DDNS 관리 바로가기