iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1605|回复: 19
打印 上一主题 下一主题

[问题反馈] 爱快3.6.8 企业版抓包发现可疑连接如何处理

[复制链接]
跳转到指定楼层
楼主
发表于 2022-10-7 21:20:38 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
 楼主| 发表于 2022-10-7 21:30:08 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
板凳
发表于 2022-10-8 15:56:55 | 只看该作者
本帖最后由 aa51513 于 2022-10-8 15:59 编辑
s3139701 发表于 2022-10-7 21:30
系统解包后发现后门存在 ik_core.ko 驱动程序的1170行内

堂下何人,状告本官,所为何事?
地板
发表于 2022-10-8 15:59:43 | 只看该作者
删前留名
5#
发表于 2022-10-8 16:16:54 | 只看该作者
xxx.ikuai8-idealib.com
好像随便填二级域名,都是随机跳转的。
6#
发表于 2022-10-8 16:20:22 | 只看该作者
您好,您这个标题就很断章取义了,这个域名真不是爱快的,经查询被老外在17年的时候就注册了。

请问您是怎么判断这个访问是路由器发起的?而不是路由器下面的终端在访问?
有问题可以讨论,我们也可以帮助您查清原因,还请修改一下帖子标题,避免用户误会。












-
7#
发表于 2022-10-8 17:32:00 | 只看该作者
楼主你好,这个域名是以前很老版本用于网址黑名单 提示地址。
但是这个效果大概4 5年前就不用了。
但是残留废弃代码没有删除而已。

这个域名已经被一些非法分子注册后伪装的。
目前来分析看,应该是客户端请求了这个域名,不是爱快路由器发起的。
只是非法分子伪装成爱快以前废弃的。
8#
 楼主| 发表于 2022-10-8 18:22:08 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
 楼主| 发表于 2022-10-8 18:23:19 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
10#
发表于 2022-10-8 18:32:00 | 只看该作者
升级到3.6.8版本试一下
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-24 21:28

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表