ISPはモデム/ルーターへの管理者アクセス権を持っていますか?


4

Zyxel P-660HN-T1Aモデム/レジデンシャルゲートウェイを使用して、自宅のADSLサブスクリプションに接続します。

今日、ISPに電話して、より高速なブロードバンドパッケージへのアップグレードについて問い合わせました。何らかの理由で、私の電話はダウンストリーム速度の苦情と誤解され、私の電話はBERテストを実施した技術者に転送されました。

これを行った後(および問題がなかったことを確認した後)、彼はWIFIで接続された2つのデバイスの存在に言及し、知らないうちにデータをダウンロードする可能性があるため、これを知っているかどうか知りたいと考えました。もちろん、私はこれにショックを受けました。

さらに、彼は続けて、パスフレーズを使用してWLANを保護することを提案しました。独自の理由により、WIFIが保護されていません。

私の明白な質問:技術サポートエージェントはどのようにしてこの情報を達成しましたか?ずっと前にデフォルトのログイン(telnetログイン資格情報を含む)をすべて変更したにもかかわらず、ISPがデバイスへの管理者アクセス権を持ち、基本的に常にローカルネットワーク上にあると想定する必要がありますか?

関係するユーザーにアドバイスしてください。

回答:



5

ISPはルーターを提供しましたか?はいの場合、それは彼らの機器です。なぜ彼らはアクセスできないのでしょうか。Comcastや他のISPが提供するルーターにアクセスできることは確かです。

妄想している場合は、ISPが提供する機器をブリッジとして機能するように設定し、独自のルーターを取得する必要があります。


ご意見ありがとうございます。はい、彼らはそれを提供しました。私は彼らがどのようにそれにアクセスし、どのようにそれを調査すべきか知りたいです。また、自分でモデム/ルーターを購入した場合、これは問題になりませんか?
synack

ルーター/ ISPについて知りません。おそらくsshまたはWebインターフェースです。
ゾレダチェ

Comcastでは、制御できないCMは許可されません。顧客所有の機器でさえ、それらによって管理されます。他のISPについて明確に言うことはできませんでしたが、それは一般的な慣習であると確信しています。
クリスS

2

ISPがCPEに完全にアクセスできることは一般的です。
これは通常、「モデム」とそのデバイスに統合されたものです。

何らかの理由で信頼できない場合は、「モデム」が提供する機能を制限し、提供する機器(たとえば、WiFiルーターに接続されたモデム)を接続することを強くお勧めします。


クリスに感謝します。(IP経由で、または何らかの方法でアナログDSL経由で)アクセスする方法を説明てもらえますか?
synack

DSLはデジタルです。これが「D」の略です。私が見たすべてのシステムは、SNMPまたはTR-069に基づいています
クリスS

DSL、はい。しかし、これはPOTSを介して信号を送信/変調するDSLモデム/ゲートウェイです。したがって、アナログ。
synack

1
ADSLはOFDM変調を使用しますが、WiFi、携帯電話、およびBluetoothも「アナログ」であるとみなさない限り、Analogを考慮しません。
クリスS

-1

セットアップ中、ISPはモデムのオペレーティングシステムに特別なプログラムをダウンロードします。これは、ニーズに応えるために、モデムを管理するためにISPの制御システムとリンクします。これにより達成される機能には、インターネット速度、トラフィック、ファームウェアの更新などがあります。また、モデムに接続されているデバイスやインターネットの使用状況などのメタデータも収集する場合があります。それがおそらく、彼があなたのインターネットが遅くなる可能性があることに気付いていることを確認しようとした理由です。


-2

ええ、彼らは含まれていますが、含まれています。彼らがあなたの内部ネットワークにアクセスしたり、何か奇抜なものを持っているわけではありません。

彼は、認証されていないユーザーがあなたの帯域幅を使い果たしているかもしれないという論理を備えた安全なwifiネットワークがあるかどうか尋ねました。彼がモデムへの単一のリモート接続を介してこの情報を列挙する方法は本当にありません。


明確ではなかった場合はおaび申し上げますが、保護されていないWIFIについては言及しませんでした。
synack

はい、できました。「さらに、彼は続けてパスフレーズでWLANを保護するよう提案しました。私自身の理由でWIFIを保護していません。」誰かがあなたのネットワーク上で帯域幅を消費している可能性があると論理的に推測しただけで、保護されていないwifiがあることを彼が何らかの形で知っていると思ったようです。UPNPルーターが接続されている他のデバイスについて知ることも非常に一般的です。
スキャンダリスト

1
残念ながら、あなたは誤解しています。彼の言葉は、「ああ、おそらく、接続されたデバイスがあなたの隣人である場合に備えて、WIFIをパスフレーズで保護する必要があります。これを行う方法を知っていますか?」これは、私がオープンWIFIについて言及する前のことです。ご意見ありがとうございます。
synack

私はあなたがあなたの投稿で言ったことだけをオフにします、あなたはあなた自身がオープンwifiを持っていると述べました。SUでここを読んでも構いません。いずれにせよ、VPNをインストールして何らかのプライバシー契約に違反しない限り、彼があなたの内部ネットワークやリソースにアクセスする方法はありません。
スキャンダリスト

1
@Scandalist大丈夫です。私のトラフィックのほとんどは、暗号化されたトンネルを経由して、同僚がホストしているVPSに送られます。明らかな懸念は、Linuxディストリビューション(Gentooの亜種だとほぼ確信しています)を全体的に制御できることです。これには、パッケージをインストールしてネットワークをプローブする機能が含まれます。おそらくそれが悪い理由を説明する必要はないでしょう。私の質問にご意見をお寄せいただきありがとうございます。
synack
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.