답변문의 답변드리겠습니다.
안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
시스템 로그에 표시되는 내용은 해당 시간에 고객님이 접근한 사이트에서 악성스크립트가 실행되어 공유기에 접근을 시도한 경우로 볼 수 있으며, 이를 공유기의 CSRF 기능에 의해 차단한 기록입니다.
CSRF 기능은 사용자가 인터넷으로 웹서핑을 하거나 프로그램을 실행 시 악성 스크립트가 실행 되면서 관리자가 원하지 않는 설정이 공유기에 입력되어 공격자가 원하는 대로 설정할 수 있는 부분을 방지하기 위해 공유기에 저장된 정보의 주소로만(DDNS, 외부IP, 내부IP) 관리페이지 접속을 허용하는 기능입니다.
펌웨어 9.58버전 이후 부터는 CSRF 기능은 자동으로 활성화 되며 그 외의 도메인으로 관리페이지 접속 시에는 접속이 차단됩니다. 고객님께서 알고 계신 주소가 아니라면 특정 사이트/프로그램에서 공유기의 설정을 변경을 목적으로 악의적인 접근을 시도하는 것이니 이 로그가 기록된 시점에 접근한 사이트 이용에 주의하시는것을 권장해 드립니다.
감사합니다.
a2004 공유기 업데이트 이후에 아래와 같은 로그가 보입니다.
악성 스크립트 접근 감지 (CSRF): http://***.***.***.***:****/cgi-bin/timepro.cgi?tmenu=iframe_firmware_status
무슨 문제가 있는건지 어떠한 조치를 해야하는지 여쭤봅니다. ^^
문의하신 내용에 답변 드리겠습니다.
시스템 로그에 표시되는 내용은 해당 시간에 고객님이 접근한 사이트에서 악성스크립트가 실행되어 공유기에 접근을 시도한 경우로 볼 수 있으며, 이를 공유기의 CSRF 기능에 의해 차단한 기록입니다.
CSRF 기능은 사용자가 인터넷으로 웹서핑을 하거나 프로그램을 실행 시 악성 스크립트가 실행 되면서 관리자가 원하지 않는 설정이 공유기에 입력되어 공격자가 원하는 대로 설정할 수 있는 부분을 방지하기 위해 공유기에 저장된 정보의 주소로만(DDNS, 외부IP, 내부IP) 관리페이지 접속을 허용하는 기능입니다.
펌웨어 9.58버전 이후 부터는 CSRF 기능은 자동으로 활성화 되며 그 외의 도메인으로 관리페이지 접속 시에는 접속이 차단됩니다. 고객님께서 알고 계신 주소가 아니라면 특정 사이트/프로그램에서 공유기의 설정을 변경을 목적으로 악의적인 접근을 시도하는 것이니 이 로그가 기록된 시점에 접근한 사이트 이용에 주의하시는것을 권장해 드립니다.
감사합니다.
a2004 공유기 업데이트 이후에 아래와 같은 로그가 보입니다.
악성 스크립트 접근 감지 (CSRF): http://***.***.***.***:****/cgi-bin/timepro.cgi?tmenu=iframe_firmware_status
무슨 문제가 있는건지 어떠한 조치를 해야하는지 여쭤봅니다. ^^







































