Buenas: Desde hace cosa de un par de meses tenemos cortes en la conexión y en la línea de teléfono. Hasta ahora reseteando el router se solucionaba. Pero hace un par de días, con el último corte, al chequear los log del router me encontré que teníamos denegaciones de acceso remoto con una frecuencia de 2-3 minutos durante todo el día. Me puse en contacto con el centro Nemesys en este mismo foro. Pero tras enviarles el log del router me han remitido al servicio técnico con la única explicación de que el router funciona correctamente bloqueando esas peticiones. Las denegaciones que aparecen son del tipo (oculto la IP que estabamos usando): RemoteMGNT: Action=DROP Unsecured Client Access Deny IN=ppp0 OUT= MAC= src=171.125.156.144 DST=xx.xx.xx.xx LEN=40 TOS=0x00 PREC=0x00 TTL=50 ID=6301 PROTO=TCP SPT=41842 DPT=80 WINDOW=28752 RES=0x00 SYN URGP=0 y de manera ocasional esta otra en la que aparece la MAC (la he ocultado con xx) del equipo desde donde estoy chequeando el router precedida de "ff:ff:ff:ff:ff:ff" y la IP interna (la he ocultado también): 236 Jul 27 11:30:43 DEBUG RemoteMGNT: Action=DROP Unsecured Client Access Deny IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:XX:XX:XX:XX:XX:XX:XX:XX src=xxx.xxx.xxx.xxx DST=255.255.255.255 LEN=101 TOS=0x00 PREC=0x00 TTL=64 ID=22559 DF PROTO=UDP SPT=44302 DPT=161 LEN=81 Os copio del post que mande a Nemesys, los pasos que di al darme cuenta de lo que estaba ocurriendo: El router es GPT-2741GNAC 1. He apagado todos los equipos (tabletas, móviles) dejando solamente uno encendido. 2. Reiniciado varias veces el router para ver si renovando la IP paraban los intentos, pero no ha sido así. A los 2 minutos empiezan de nuevo las peticiones desde diferentes IP externas. 3. He probado tanto con un PC con Windows y Linux para descartar que las peticiones se lanzaran desde algún tipo de malware. Y en ambos casos con el resto de equipos apagados. El resultado ha sido el mismo, a los poco minutos comienzan de nuevo. 4. He reseteado el router de fábrica para que actualizara el firmware a la versión ES_g7.6_110WVI0b33_2 (comprobé en el portal Alejandra que era la última versión) y seguía igual (tanto desde windows 10 como Linux). 5. He comprobado que el firewall del router estuviera activado, que lo estaba, y he activado también la opción DoS (estaba desactivada). 6. También he comprobado que en el mapa de red que hay en la opción Connection Status del router, solamente apareciera el PC desde el que estaba realizando las pruebas. Entiendo que como me indican desde Nemesys, el router está bloqueando estas peticiones fraudulentas, pero creo que no es ni normal ni de recibo esta situación. Es una conexión que están usando personas mayores y pequeñas con lo que nos preocupa que alguna de estas conexiones pueda llegar a acceder al router. Por no hablar de los cortes en la conexión y el teléfono que sospecho que se deban al continuo flujo de peticiones de acceso externo. Quedo a vuestra disposición para cualquier información o prueba que necesitéis. Un saludo.
... Mostrar más