ADSL MODEM出现突然断流及挂死故障解决方法

所属分类: 网络 / 疑难 阅读数: 1347
收藏 0 赞 0 分享

我们利用ADSL方式接入互联网,也会伴随好多意想不到的故障,如果出现ADSL MODEM出现突然断流及挂死的现象。我们应该如何对待?如何解决ADSL内置拨号故障呢?下面的内容为您详细解释原因,并提供相应解决办法,希望对您有所帮助!

  一、故障现象

  经过了解,发现出现故障的现象大致雷同,有如下问题:

  1. ADSL Modem内置拨号方式上网,出现上网频繁中断和上网不畅,甚至无法连接到Internet,拨号上网成功后频繁地以5-10分钟间隔掉线;

  2.出现网络中断后,此时在PC机上ping ADSL Modem网关(192.168.1.1),表现为大量丢包或完全不通。如下图所示:  

解决ADSL内置拨号故障

  数据的丢包率在88%左右,返回值的最大时延达到1292ms,可用性很差。3.这时通过内网地址连接其www配置端口80无响应,但若将ADSL Modem的电源关掉再打开则可以重新拨号成功,并能正常上网。PING网关192.168.1.1也恢复正常,但是间隔大概5分钟到10分钟后又重新出现上述故障现象。用户如果将ADSL Modem的路由设置取消,改而使用终端PPPoE的方式,通过电脑采用第三方拨号软件直接拨号上网,则上网一直正常。

  二、故障原因初步分析

  经过故障现象的初步分析,发现出现故障现象的ADSL MODEM都具备以下两个特征:

  1.出现故障的ADSL MODEM品牌各异,包括华勤、华为、中兴、华硕、实达、晨星等部分型号的ADSL MODEM;但都使用GLOBESPAN的稍旧型号VIKING芯片(如华硕AAM6000EV A/J );

  2.MODEM都启用了内置拨号的模式,即统称的ADSL路由模式;

  由于发现采用第三方拨号软件拨号上网ADSL MODEM能正常运行,但使用ADSL MODEM的内置拨号存在问题,则首先可以初步判定,GLOBESPAN的VIKING芯片或这套ADSL系统存在BUG或者存在漏洞遭到了病毒攻击。

  三、故障原因的进一步分析和初步结论

  当ADSL MODEM采用内置拨号方式上网时,就相当于一台电脑终端,得到了宽带网络运营商的DHCP SERVER分配的一个公网IP地址,此时MODEM缺省开放的所有控制端口全部暴露在INTERNET之下,如果某一开放端口存在漏洞且被不法者分析发现,极可能被利用进行远程攻击,造成MODEM系统过载或死锁。。一般情况下,ADSL Modem开放了21、23、80这几个端口,其中23和80端口是Modem厂家提供给ADSL用户用于管理和设置Modem的,而且Modem出厂时设置的密码是众所周知的,所以黑客或者病毒只需要利用这些开放的端口就可以对Modem进行攻击。而软件拨号用户由于其公网IP地址被分配到个人拨号主机,因此MODEM端口不会暴露,因而不存在这方面的风险。

  我们可以通过如下试验证实上述的分析:

  1.模拟攻击源:在一台ADSL MODEM通过内置拨号上网后,通过扫描程序对该MODEM的TCP端口21、23、80进行扫描后,出现了如前所述类似的故障现象。即在约15分钟的一个扫描周期内,被扫描的MODEM自动掉线,用户终端无法打开网页;扫描停止后逐渐恢复;

  2.修改MODEM设置:通过其内网管理地址进入WWW配置模式,根据MODEM提供的功能将这些开放的管理端口提高到61000以上,然后再次进行内置拨号上网,再次对该MODEM进行扫描,观察无前述故障现象发生;

  3.在出现类似故障的实际环境下,更换同一型号无法正常上网的MODEM为修改端口配置的MODEM后,继续采用内置拨号上网,观察则无上述故障现象发生。

  因此,可以初步判断MODEM内嵌操作系统或应用存在安全性漏洞,被人利用进行拒绝服务攻击。

  经过故障现象的初步分析,发现出现故障现象的ADSL MODEM都具备以下两个特征:

  1.出现故障的ADSL MODEM品牌各异,包括华勤、华为、中兴、华硕、实达、晨星等部分型号的ADSL MODEM;但都使用GLOBESPAN的稍旧型号VIKING芯片(如华硕AAM6000EV A/J );

  2.MODEM都启用了内置拨号的模式,即统称的ADSL路由模式;

  由于发现采用第三方拨号软件拨号上网ADSL MODEM能正常运行,但使用ADSL MODEM的内置拨号存在问题,则首先可以初步判定,GLOBESPAN的VIKING芯片或这套ADSL系统存在BUG或者存在漏洞遭到了病毒攻击。三、故障原因的进一步分析和初步结论

  当ADSL MODEM采用内置拨号方式上网时,就相当于一台电脑终端,得到了宽带网络运营商的DHCP SERVER分配的一个公网IP地址,此时MODEM缺省开放的所有控制端口全部暴露在INTERNET之下,如果某一开放端口存在漏洞且被不法者分析发现,极可能被利用进行远程攻击,造成MODEM系统过载或死锁。。一般情况下,ADSL Modem开放了21、23、80这几个端口,其中23和80端口是Modem厂家提供给ADSL用户用于管理和设置Modem的,而且Modem出厂时设置的密码是众所周知的,所以黑客或者病毒只需要利用这些开放的端口就可以对Modem进行攻击。而软件拨号用户由于其公网IP地址被分配到个人拨号主机,因此MODEM端口不会暴露,因而不存在这方面的风险。

  我们可以通过如下试验证实上述的分析:

  1.模拟攻击源:在一台ADSL MODEM通过内置拨号上网后,通过扫描程序对该MODEM的TCP端口21、23、80进行扫描后,出现了如前所述类似的故障现象。即在约15分钟的一个扫描周期内,被扫描的MODEM自动掉线,用户终端无法打开网页;扫描停止后逐渐恢复;

  2.修改MODEM设置:通过其内网管理地址进入WWW配置模式,根据MODEM提供的功能将这些开放的管理端口提高到61000以上,然后再次进行内置拨号上网,再次对该MODEM进行扫描,观察无前述故障现象发生;

  3.在出现类似故障的实际环境下,更换同一型号无法正常上网的MODEM为修改端口配置的MODEM后,继续采用内置拨号上网,观察则无上述故障现象发生。

  因此,可以初步判断MODEM内嵌操作系统或应用存在安全性漏洞,被人利用进行拒绝服务攻击。

更多精彩内容其他人还在看

cisco交换机的端口显示 err-disable错误的解决办法

cisco交换机的端口显示“err-disable”错误怎么解决?下面请跟随脚本之家的小编一起看一下关于cisco交换机err-disable错误提示的解决办法
收藏 0 赞 0 分享

升级Catalyst 4503交换机IOS出现问题的解决办法

很多人发现在Catalyst 4503交换机在升级完IOS后,重新RELOAD后,进入ROMMON模式,不能正常进入配置状态模式,这是怎么回事啊?这个问题怎么解决呢?请和脚本之家的小编一起来看一下它的解决方案
收藏 0 赞 0 分享

flash中IOS文件的升级或损坏后的恢复方法

很多人应该遇到过这个问题,在升级路由器的时候,有时候ios文件会出现损坏,遇到这个问题该怎么办呢?我们可以通过配置静态路由来完成ios文件的恢复,需要的朋友可以参考下
收藏 0 赞 0 分享

Cisco ios系统中删除子接口的方法与命令

之前给Cisco ios 划分过子端口,现在想要从新重新划分VLAN,需要删除Cisco ios 的子接口该怎么办?删除子接口的命令有哪些?请和脚本之家的小编一起来看一下
收藏 0 赞 0 分享

找不到网络适配器怎么办?网卡消失不见的解决办法

网络适配器也就是俗称的网卡找不到了怎么处理呢?首先看看是接触不良还是没有安装网卡驱动,下面脚本之家的小编和大家一起看看网卡消失不见的解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

笔记本怎么不用网线连接无线路由器(wifi无线网络)

这篇文章主要介绍了笔记本怎么不用网线连接无线路由器(wifi无线网络),需要的朋友可以参考下
收藏 0 赞 0 分享

ThinkPad中有线网无法使用Access Connections创建共享热点的解决方法图解

在ThinkPad中使用自带的ThinkVantage Access Connections中的mobilehotspot功能创建热点,使用无线创建热点正常,但要使用有线网络接入进行共享创建热点,发现无法创建热点
收藏 0 赞 0 分享

DHCP有故障如何查找原因?查找DHCP故障原因方法介绍

本文为大家介绍三步检查DHCP故障原因,同时将为大家解决发现到的问题,希望可以帮助到大家
收藏 0 赞 0 分享

笔记本没有无线网络连接的解决方法

正因为笔记本有着台式机所没有的轻便和快捷,所以无线网络对于笔记本而言就变得举足轻重。但是有时会发现自己的电脑并没有无线网络连接列表,不能将笔记本连接到无线网络,让用户煞费苦心,其实,只要找出其中的原因就可以轻易解决
收藏 0 赞 0 分享

网速很慢怎么办?影响网速慢的常见的问题及解决方法整理

上网速度慢,在局域网用户中很常见,原因是网卡绑定的协议太多,下面整理了一些常见的影响网速慢的问题,有类似情况的朋友可以参考下
收藏 0 赞 0 分享
查看更多