메뉴 바로가기본문 바로가기
QnA
제  목문의 답변드리겠습니다.
이름고객지원실
제품명t3004
인터넷 회선lg uplus
목록보기
안녕하세요~ 고객님, ipTIME 기술팀 입니다. 문의하신 내용에 답변 드리겠습니다. 해당 공격에 대해 당사에서도 정보가 부족하기 때문에 답변 드리긴 어렵습니다. 만약 이 공격이 외부에서 프린터의 포트로 직접 접속하는 경우라면 공유기 NAT를 거친다는 뜻이므로 컨트롤 할 수 있겠지만, 만약 내부에 설치된 PC에서 프린터로 직접 명령을 보내는 것이라면 PC와 프린터가 통신하는 내용이기 때문에 공유기에서 컨트롤 할 수 없어 동일한 문제가 나타날 수 있습니다. 따라서 근본적으로는 PC쪽 보안을 신경쓰실 필요가 있으며 해당 포트를 차단하는 방법은 인터넷 사용제한 규칙을 이용하시면 됩니다. 인터넷 사용제한 기능 활용 방법 <<<클릭하세요~! #차단규칙 방향 : 외부 -> 내부, 내부 목적지 : TCP/UDP 9100 내부IP주소 : 프린터의 IP주소 프린터가 사용하는 내부 포트는 프린터가 가진 고유의 설정이므로 변경 방법은 프린터 제조사에 문의하셔야 합니다. Twin IP 환경에서는 모든 포트가 개방되기 때문에 침해대응센터에서 말씀하신 내용처럼 프린터의 포트를 변경하시는 방법으로 해결을 권해 드립니다.

감사합니다.  


최근 이슈가 되고 있는 이문제 관련 제가 t3004모델을 사용하여 삼성전자 8123 프린터를 공인ip를 사용하게 해서 사용중인데 hacked please send 0.05bitcoin.... 메시지 1장이 계속인쇄되는 문제가 발생하고 있습니다. 한국인터넷진흥원 인터넷 침해대응센터의 해결책을 보니 방화벽 및 프린터권한설정이나 프린터가 사용중인 포트를 변경하여야 한다고 추천하던데... 1.공유기를 통해서 이문제를 해결할 수 있는 방법이 잇는지 알려주시기 바라며, 2.공유기를 통해서 9100포트이외의 다른 포트로 변경하는 방법에 대해 알려주시기 바라며, 이경우 제조사에서도 사용하는 포트를 변경해야 하는지요? 3.기타 공인ip를 트윈ip로 사용할 수 밖에 없는 환경에서 대응할 수 잇는 방법 알려주시면 감사하겠습니다. 그럼..


[2017-03-06 11:35:01]
목록보기
▲아래 글 다시 답변 요청드립니다.
▼끊김
챗봇 상담
설치도우미 바로가기
펌웨어 업그레이드 바로가기
펌웨어 복구도우미 바로가기
ipTIME 검색기 바로가기
EasyMesh 접속기 바로가기
ipDISK ipCloud 바로가기
ipCAM Tools 바로가기
DDNS 관리 바로가기