TTNET İzinsiz İzleme Ve Raporlama Yapıyor

muratflash

Müdavim
Müdavim
Katılım
9 Kasım 2008
Mesajlar
13,809
Reaksiyon puanı
510
Puanları
3,293
online-privacy.jpg


Öncelikle TR-069 protokolünün hemen hemen bütün sağlayıcılar da kullanıldığını biliyoruz. Fakat bu protokol tamamen kullanıcıların modem panelleri üzerinden kontrol edilebiliyor kapatılabiliyor. Temel olarak modem üzerinde bir takım erişimler sağlayan bu protokol vasıtasıyla modemin bağlantı durumu, firmware bilgilerinin güncel olup olmadığı, uzaktan firmware yükleme, yapılandırmaları sıfırlama gibi bir takım özelliklere sahip. Fakat ülkemizde durum biraz farklı çünkü bu bölüm kullanıcılardan saklanmaya çalışılıyor fakat biz ne yapıyoruz kapatıyoruz
smile1.gif


Gizlilik ve hız açısından yapılması gereken bu protokolün kapatılmasıdır.

TR-069 protokolü ile neler yapabilirler ?

Servis etkinleştirme ve ayarlarını değiştirme.

Sıfır ayar - ya da tek tuşla ayar hizmeti verebilmek için servisin ilk ayarlarının yapılması.
Servisin tekrar kurulması (cihaz fabrika ayarlarına döndükten sonra)

Müşteriye Uzaktan Destek

Cihazın durumunun ve fonksiyonelliğinin teyit edilmesi
Elle tekrar ayarlama

Firmware ve Ayar Yönetimi

Firmware güncelleme, sürüm düşürme
Ayar yedekleme, geri getirme

İnceleme ve İzleme

Başarım (TR-143) ve bağlantı testleri
Parametre değerini öğrenme
Günlük dosyası elde etme

Kendi modemim üzerinden örnek verecek olursam, Airties modemlerde Yönetim bölümünde gizlenmiş olarak TR-069 bölümü bulunuyor. Bu bölümü açtığınız taktirde sayfaya erişemiyorsunuz. Özellikle son firmware sürümüne sahip ve TTNET tarafından kullanıcılara verilen modemlerde bu bölüm kapalı. Normal olarak bu bölümün var olduğunu dahi göremiyorsunuz. Yani Yönetim altında bu bölümü görmezseniz şaşırmayın.

Fakat eski firmware sürümlerine sahip Airties modemlerde bu panele ulaşabiliyorsunuz. Zaten bu protokol desteği eski modemlerin hiç birinde hemen hemen bulunmuyor. Fakat TTNET bir takım raporlamalar alması için bu protokole ihtiyaç duyarak Airties modemlerde kullanmaya karar verdi.

Telnet üzerinden modeme root olarak ulaştığım da kullanılan sistemin BusyBox v1.14.1 olduğunu görebiliyoruz. Aslında bir nevi modemin içinde özelleştirilmiş BusyBox sürümü mevcut.

help komutunu verdiğimiz de modem üzerinde izin verilen komutları görebiliyorsunuz. Bu bizim için önemli. Burada gözükmese de wget'in çalışması güzel bir haber. Bazı modemlerle wget kapalı olabilir.

ps komutuyla modem üzerinde çalışan process'lerde göründüğü üzere Agent adında bir işlem çalışmıyor. Ben bir takım işlemlerle bu protokolü modemde kapattım. TR-069 aktif olan modemlerde agent adıyla birden fazla process çalışıyor. Her ne kadar kill process yapsanız da bir süre sonra tekrar aktif oluyor onun için boşuna sonlandırma işlemini denemeyin.

Bu protokolü kapatmanızı teker teker anlatamam çünkü her modem üzerinde farklı işlemler gerekebilir. Fakat ipucu vermek gerekirse eski firmware sürümlerini indirin bunları decompiler vasıtasıyla ayıklayın içerisinde bulunan TR-069 bölümünü modem üzerine çekmeniz gerekiyor. Yada eski firmware'leri yüklemeyi deneyerek bu bölümü arayın. Bunun dışında konu biraz firmware düzenleme işine giriyor oda teknik bir iş.

Açıkçası TTNET bunu kullanıcıların görüşüne bırakmalıdır. Mesela ben sistemimin raporlanmasını istemiyorum. TR-069 kapatırsanız hız artışını anlayacaksınız. Raporlamalar anladığım kadarıyla anlık sürekli yapılıyor. Fakat kota üzerinde bir etkisi yok.

Kaynak

AirTies modem kullanıyorsanız yönetim kategorisi altında TR069 ayarları var ordan loglamayı ve uzaktan yönetim protokolünü kapatabilirsiniz. Kapatmanızıda tavsiye ederim.

Ayrıca gezinti.com da hesabım bölümününde kapalı olmasına dikkat edin..

Gezinti

Arkadaşlar bu site bu açık portları gösteriyor.

Denemek için siteye girdikten sonra Probe THIS Port butonuna tıklayın test başlayacak ve sonucu gösterecektir.

Status kısmında stealth yazdıysa sorun yok demektir.

Test sitesi:

GRC | Port Authority, for Internet Port 1050

 

What The Hell

Müdavim
Müdavim
Katılım
6 Şubat 2011
Mesajlar
1,995
Reaksiyon puanı
9
Puanları
0
[MENTION=48671]muratflash[/MENTION] Port
Status Protocol and Application

1050
Stealth cma
CORBA Management Agent


Siteye girdiğimde dediğiniz gibi yazdı, bi sorun yok o zaman?
 

7.43

Müdavim
Müdavim
Katılım
11 Haziran 2008
Mesajlar
8,969
Reaksiyon puanı
332
Puanları
263
Benim Tp-Link'te varsayılan olarak kapalıymış.
 

El Padrino

Müdavim
Müdavim
Katılım
15 Şubat 2007
Mesajlar
6,045
Reaksiyon puanı
70
Puanları
228
Bende Status kısmında "Open" yazdı.Ne anlama geliyor.
 

muratflash

Müdavim
Müdavim
Katılım
9 Kasım 2008
Mesajlar
13,809
Reaksiyon puanı
510
Puanları
3,293

v2beta

Asistan
Katılım
18 Ağustos 2013
Mesajlar
131
Reaksiyon puanı
0
Puanları
0
Huwaei HG521 modemlerde o olayı kapatamıyoruz ve modem acık kalıyor. Konfigürasyon dosyasını indirip notepad plus ile acın ManagementServer olarak aratın.
 

Bed

Öğrenci
Katılım
20 Ocak 2007
Mesajlar
98
Reaksiyon puanı
3
Puanları
8
Bende böyle bir konu arıyordum. Geçen gün modemimle ilgili bir sorun yaşadığımda güncel bir firmware yüklemeyi düşünmüştüm. Kullandığım modem Airties RT-206v4TT. Airties sitesine girdim, modem modelini bulup aramaya bastım. Bulduğu en son sürüm 1.2.0.36. Daha sonra modem arayüzüne baktım o da ne! modemimde 1.2.0.49. Yani modemim airties sitesindeki en güncel firmwareden daha güncelini kullanıyordu. Hemen airties desteğe ulaşıp durumu sordum. Yetkili kişi bu firmwarenin TTnet sunucuları tarafından modemlere otomatik olarak kurulduğunu ve en güncel sürümün bu olduğunu söyledi. O zamandan beri aklıma takılır. Neden bu firmware internetten downloada açık değil? Neden gizli kapaklı olarak otomatik yükleniyor? TTnet modemlerde bir tür kontrol programı mı kullanıyor? diye düşünmeme sebep olmuştu.
 
Üst