S
Nein, wird dem ACS-Server von der Box mitgeteilt und der muß es sich dann ggf. merken. Ist halt bei AVM fix ... aber nicht gefordert in der Spezifikation.Ist das nicht einheitlich?
tr069cfg {
enabled = no;
litemode = no;
tr181_support = no;
igd {
DeviceInfo {
FirstUseDate = "1970-01-01 01:00:00";
}
managementserver {
url = "";
username = "";
password = "";
URLAlreadyContacted = no;
LastInformReq = "1970-01-01 01:00:00";
LastSuccessfulContact = "1970-01-01 01:00:00";
URLbyDHCPIface = "";
PeriodicInformEnable = no;
PeriodicInformInterval = 0;
PeriodicInformTime = "1970-01-01 01:00:00";
UpgradesManaged = no;
ACSInitiationEnable = yes;
SessionTerminationWithEmptyPost = no;
ConnectionRequestUsername = "";
ConnectionRequestPassword = "";
dnsprefer = tr069dnsprefer_ipv4;
}
}
FirmwareDownload {
enabled = no;
enabled_converted = yes;
upload_enabled = no;
valid = no;
suppress_notify = no;
status = 0;
StartTime = "1970-01-01 01:00:00";
CompleteTime = "1970-01-01 01:00:00";
method = Download_Method_DL;
}
RebootRequest = no;
guimode = guimode_visible;
}
Kein ACS-Server in der Konfiguration heißt automatisch auch, die Box wüßte ja gar nicht, wen sie wegen TR-069 kontaktieren soll.als ob bei der Kombination Fritzbox und Telekom TR069 gar nicht aktiviert ist, oder?
dhcp43_support = no;
Hallo,
wir können für o.g. Sicherheitslücke für unsere 1&1 DSL-Kunden Entwarnung geben:
Ist 1&1 von der Sicherheitslücke betroffen?
Nein, dies betrifft uns nicht. Wir haben die genannten Punkte geprüft und können dies für unseren ACS und für die von uns vertriebene Hardware ausschließen.
Welche ACS-Software setzt 1&1 ein?
Wir setzen die besagten ACS Systeme nicht ein. Die Kommunikation zwischen ACS und Router ist immer durchgängig verschlüsselt und es werden nur Zertifikate akzeptiert, die von vorbelegten Root-CAs signiert wurden.
Können Kunden das TR-069-Protokoll auf den von 1&1 verteilten DSL-Routern deaktivieren?
Ja, das ist über die Benutzeroberfläche möglich. Durch deaktivieren von TR069 besteht allerdings von Seiten des Netzbetreibers keine Möglichkeit mehr den Kunden mit der aktuellsten und sichersten Firmware-Version automatisch auszustatten. Außerdem sind im Falle einer Störung des Anschlusses die Möglichkeiten dem Kunden zu helfen nur noch sehr beschränkt.
Udo [1&1]
Community Manager Customer Care
dsldpconfig {
security = dpsec_firewall;
filter_teredo = yes;
filter_netbios = yes;
lowinput {
policy = "permit";
accesslist =
"deny ip any 242.0.0.0 255.0.0.0",
"deny ip any host 255.255.255.255",
"deny tcp any any eq 8089";
}
lowoutput {
policy = "permit";
}
highinput {
policy = "permit";
}
highoutput {
policy = "permit";
accesslist =
"reject ip any 242.0.0.0 255.0.0.0",
"deny ip any host 255.255.255.255",
"reject ip any 169.254.0.0 255.255.0.0",
"deny tcp any any eq 8089";
}
}