Router Probleme Netgear R6400

mausweazle

Lt. Commander
Registriert
Mai 2008
Beiträge
1.633
Hallihallo liebe Community,

mein Router ist einer derer, die möglicherweise an dem Botnetz beteiligt sind, da er auf der gefährdeten Liste steht. Nach dem Bekanntwerden habe ich sofort den Router stillgelegt. Jetzt weiß ich nicht, wie ich weiter vorgehen soll. Der derzeitige temporäre Workaround ist ja ein Reset des Routers. Das verhindert aber nicht, dass man wieder Teil des Botnets wird.

Unabhängig davon habe ich mit dem Router ständig Verbindungsabbrüche sowohl über LAN als auch WLAN (als er noch in Betrieb war). Wenn ich mich direkt per LAN mit meinem Kabelmodem verbinde, habe ich diese Probleme nicht.

Deshalb meine Frage an euch. Was würdet ihr in meiner Situation machen? Router nur Resetten? Neuen Router kaufen? Ohne WLAN leben und alle PCs direkt mit dem Kabelmodem verbinden?


Viele Grüße
Mausweazle
 
neuer Router? Wenn ein separates Modem vorhanden ist, wird das ja auch nicht allzu teuer
 
in der Reihenfolge:
-Factory Reset (nicht nur Reboot)
-Firmware Update
-Sicherstellen, dass remote admin Zugriff deaktiviert ist
-Ein selbstdefiniertes Adminpasswort vergeben

Wenn es noch aktuelle Firmware für den Router gibt, kannst ihn dann wieder als Router einsetzen. Falls nicht taugt er aber noch als WLAN Access Point.

Evtl. lassen sich deine WLAN Abbrüche mit einer neueren Firmware auch beheben.
 
Hi Alxa,

Die Firmware ist aktuell. Da achte ich immer penibel drauf. Remote Admin Zugriff habe ich direkt ausgeschaltet am ersten Tag. Außerdem ist ein Adminpasswort vergeben.
Abgesehen vom Factory Reset fehlt nichts aus deiner Liste. Nur wie oben schon gesagt: Was verhindert jetzt, dass der Router ggf. Teil des Botnets wird?
 
Wenn es sich um die jüngst in den Medien verbreitete Meldung handelt, dann sollte selbst ein einfacher Neustart reichen, um sich dauerhaft aus dem Botnetz auszuklinken.
Grund: Das Botnetz wurde entdeckt und die Controller stillgelegt. Damit sollte ein infizierter Router nach dem Neustart nicht mehr die Schadsoftware nachladen können.

Bezüglich der Verbindungsabbrüche hilft nur eine systematische Fehlersuche. Wie exakt äußern sich Verbindungsabbrüche? Welche Meldungen/Einträge in Logs gibt es auf den Endgeräten und dem Router? Sorgfältiges prüfen der Einstellungen (IP Adressen, kein 2. DHCP Server etc. ).

Wenn man selbst nicht über ausreichend Kenntnisse verfügt, dann jemanden Fragen welcher diese hat.

Ein Gerät neu kaufen sollte nur die Notlösung sein. Vor allem wenn man sich nicht sicher sein kann, dass es auch wirklich hilft.
 
Hi alxa,

Die Meldung von heise ist von Dezember 2016. Bin mir da nicht so sicher, ob das mit dem Botnetz in Verbindung steht. Kann ja durch aus eine andere Sicherheitslücke sein...

@Matusalem:
Die Verbindungsabbrüche sind sporadisch und betreffen beim Auftreten alle Geräte. Zu diesem Zeiten komme ich aber immer in das "Home-Menu" des Routers und des Kabel-Modems. Ich hatte schon vor längerer Zeit nach den Log Einträgen geschaut, aber dort keine expliziten Eintrag für Fehlermeldungen.
Wie finde ich die Logs im PC heraus dazu (Windows 10)? Die IP-Adressen werden vom Router vergeben und auf den Endgeräte ist keine feste IP eingetragen.

Ich wollte jetzt auch nicht unbedingt einen neuen Router kaufen, wenn der derzeitige wieder zum Laufen gebracht wird.
 
Hi Leute,

nach der neuesten Meldung hier auf CB ist mein Router weiterhin gefährdet. Ich habe ihn zwar schon auf Werkseinstellungen zurückgesetzt, aber das ist verhindert ja nicht eine neue Infizierung.

was schlagt ihr vor?
 
Mein Vorschlag. Den Router solange nicht mehr in Betrieb nehmen, bis die Gefahr behoben wird.
 
Zurück
Oben