FRITZ!Repeater reporta “El usuario [...] no ha podido iniciar sesión“
En el registro de eventos del FRITZ!Repeater aparecen periódicamente intentos de acceso fallidos por parte de los usuarios anónimos, con direcciones IP desconocidas:
- “No se ha podido realizar la conexión del usuario “[...] a la interfaz de usuario del FRITZ!Repeater de la dirección IP [...] (falsa contraseña)“
- “No se ha podido realizar la conexión del usuario “admin“ a la interfaz de usuario del FRITZ!Repeater de la dirección IP [...] (falsa contraseña)“
Nota:Todas las indicaciones sobre funciones y sobre la configuración que encontrará en estas instrucciones tienen en cuenta el FRITZ!OS actual del FRITZ!Repeater.
1 Las mensajes no plantean ningún problema de seguridad
El FRITZ!Repeater registra los intentos de inicio de sesión al FRITZ!Repeater con y sin éxito a través del protocolo HTTPS.
Los intentos de acceso fallidos se dan en la mayoría de los casos al tratar de acceder automáticamente con nombres de usuario y contraseñas muy comunes, desde sitios remotos desconocidos en Internet. También es posible que miembros de la familia o compañeros de piso no puedan iniciar sesión o que no se pueda acceder con instalaciones antiguas de alguna FRITZ!App, con permisos que ya no son válidos (por ejemplo, en el smartphone de uno de sus hijos).
Estos intentos de inicio de sesión no tuvieron éxito. No se pudo acceder al FRITZ!Repeater o a dispositivos en la red local.
Incluso si los mensajes de abuso provienen de países extranjeros a menudo no tienen consecuencias y si no se ha podido identificar el titular de la dirección IP, se recomienda que los intentos repetidos de iniciar sesión de direcciones IP desconocidas se informen al titular de la dirección IP.
El propietario de una dirección IP puede ser determinado, por ejemplo, con la ayuda de un servicio de identificación de direcciones IP. Los informes de abuso al titular de la dirección IP generalmente son posibles enviando un correo electrónico a abuse@nombre de dominio.xyz.
2 Bloquear direcciones IP
Configura el FRITZ!Repeater para que bloquee automáticamente los intentos de inicio de sesión en tu FRITZ!Repeater desde direcciones IP que hayan sido advertidas por intentos de inicio de sesión no autorizados en productos FRITZ! ¡Bloquea también la dirección IP desde la que se realizan los intentos de inicio de sesión no autorizados en tu FRITZ!Repeater.
- Abre en la interfaz de usuario del FRITZ!Repeater el menú “Internet“.
- Ve al menú “Internet“ y haz clic en “Filtros“.
- Haz clic en la pestaña “Listas“.
- En la sección “Listas de bloqueo de IP”, haz clic en el enlace “Editar” junto a la lista “Direcciones IP bloqueadas”.
- Introduce las direcciones IP desde las cuales se deben rechazar las conexiones al FRITZ!Repeater.
Nota:Si deseas bloquear varias direcciones IP, separa las direcciones individuales con un espacio o un salto de línea. Puedes introducir hasta 64 direcciones.
- Activa la opción “Utilizar la lista de bloqueo de IP adicional de AVM“ para bloquear los intentos de acceso de direcciones IP que nos han llamado la atención por intentos de acceso no autorizados a los productos FRITZ!
- Para guardar la lista haz clic en “Aplicar“.
3 Consejos para mayor seguridad
Para hacer más difícil que personas no autorizadas accedan al FRITZ!Repeater a través de Internet y para minimizar los puntos de ataque, observa las siguientes instrucciones de seguridad y si es necesario ajusta la configuración del FRITZ!Repeater:
Instalar el FRITZ!OS actual
- Instala en el FRITZ!Repeater el FRITZ!OS actual.
Utilizar datos de acceso individuales
- Abre en la interfaz de usuario del FRITZ!Repeater el menú “Sistema“.
- En el menú “Sistema“ haz clic en “Usuarios de FRITZ!Repeater“.
- Configura nombres de usuario individuales para los usuarios. No utilices nombres de usuario fáciles de adivinar, como admin, guest, fritzbox, remote o user.
- Configura contraseñas individuales de suficiente fuerza para los usuarios. No utilices contraseñas que ya emplees para otros servicios, una cuenta de correo electrónico, Amazon, Facebook o Google:
Nota:Podrás encontrar información sobre contraseñas seguras, por ejemplo, en la página del National Institute of Standards and Technology. Un gestor de contraseñas, como Bitwarden o KeePass puede ayudar a realizar un seguimiento de las contraseñas al tiempo que generan contraseñas criptográficamente complejas.
Desactivar servicios innecesarios
- Abre en la interfaz de usuario del FRITZ!Repeater el menú “Diagnóstico“.
- Ve al menú “Diagnóstico“ y haz clic en “Seguridad“.
- Consulta en la sección “Servicios del FRITZ!Repeater“, qué servicios están configurados en el FRITZ!Repeater para el acceso desde Internet.
- Desactiva los servicios no utilizados.
Nota:El servicio “Acceso a través de Internet al FRITZ!Repeater (HTTPS)“ es requerido por MyFRITZ!Net
Utilizar el puerto alternativo para HTTPS
- Abre en la interfaz de usuario del FRITZ!Repeater el menú “Internet“.
- En el menú “Internet“ haz clic en “Permitir acceso“.
- Haz clic en la pestaña “Servicios del FRITZ!Repeater“.
- En el campo de entrada “Puerto TCP para HTTPS“, ingresa un puerto no utilizado del rango 1024 a 65535 en lugar del puerto estándar 443. De este modo, para personas no autorizadas resulta más difícil averiguar si es posible acceder al FRITZ!Repeater mediante HTTPS.
- Para guardar los cambios en la configuración haz clic en “Aplicar“.