안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
CSRF 기능은 사용자가 인터넷으로 웹 서핑을 하거나 프로그램을 실행 시 악성 스크립트가 실행 되면서
관리자가 원하지 않는 설정이 공유기에 입력되어 공격자가 원하는 대로 설정할 수 있는 부분을 방지하기 위해
공유기에 저장된 정보의 주소로만(DDNS, 외부IP, 내부IP) 관리 페이지 접속을 허용하는 기능입니다.
그 외의 도메인으로 관리 페이지 접속 시에는 접속이 차단됩니다.
특정 브라우저에서 직접 주소로 접속이 되었거나 관리페이지 접속한 pc에서의 캐쉬 기록으로 인해 경로길이를 포함하여 접속이 된 경우로 볼 수 있습니다.
(예 : 관리툴 접속이 http://192.168.0.1 주소로 접속이 되지 않고
직접 주소인 http://192.168.0.1/sess-bin/timepro.cgi?tmenu=main_frame&smenu=main_frame 로 접속된 경우)
특별히 문제가 있는 상태가 아니지만 해당 로그가 신경쓰인다면 CSRF 기능을 중단하시면 더이상 로그가
기록되지 않습니다.
해당 옵션을 중단하는 방법은 아래와 같습니다.
관리페이지 - 고급설정 - 보안기능 - 공유기 접속/보안관리 - 고급 보안 설정 - 악성 스크립트 접근 방지 (CSRF) 기능 OFF로 설정을 변경합니다.
감사합니다.
현재 공유기 설정의 시스템 로그를 확인해보면
악성 스크립트 접근 감지 (CSRF):
이 로그가 5~20분마다 반복됩니다.
2025/01/24 09:59:40 악성 스크립트 접근 감지 (CSRF):
2025/01/24 09:42:23 악성 스크립트 접근 감지 (CSRF):
2025/01/24 09:42:02 악성 스크립트 접근 감지 (CSRF):
2025/01/24 09:41:48 악성 스크립트 접근 감지 (CSRF):
2025/01/24 09:40:36 악성 스크립트 접근 감지 (CSRF):
2025/01/24 09:31:19 악성 스크립트 접근 감지 (CSRF):
최근 로그에서 CSRF 로그만 불러온건데 1분마다도 있고 10분마다도 반복됩니다
원인이 뭐고 문제는 없는걸까요?
만약 실제 보안 위협이 아니라면 그냥 기능 꺼도 되나요?
환경이 집이 아니라 회사라 조금 걱정됩니다 랜섬웨어를 당한적이 있어서요
특히 회사다보니 연결된 컴퓨터도 많고 크롬 사용하는 컴퓨터도 많은데
찾아보니 크롬 익스텐션 등이 문제일 수도 있다는데
확인 부탁드립니다
아 그리고 저희가 본사 웹 서버에 5분마다 로그인/새로고침 후 크롤링하는 기능도 사용하는데
이런것도 연관이 있을까요?
[2025-01-24 10:17:38] |