Recomendar:
Acceder a la base de conocimientos

FRITZ!Repeater reporta “El usuario [...] no ha podido iniciar sesión“

En el registro de eventos del FRITZ!Repeater aparecen periódicamente intentos de acceso fallidos por parte de los usuarios anónimos, con direcciones IP desconocidas:

  • “No se ha podido realizar la conexión del usuario “[...] a la interfaz de usuario del FRITZ!Repeater de la dirección IP [...] (falsa contraseña)“
  • “No se ha podido realizar la conexión del usuario “admin“ a la interfaz de usuario del FRITZ!Repeater de la dirección IP [...] (falsa contraseña)“

Nota:Todas las indicaciones sobre funciones y sobre la configuración que encontrará en estas instrucciones tienen en cuenta el FRITZ!OS actual del FRITZ!Repeater.

1 Las mensajes no plantean ningún problema de seguridad

El FRITZ!Repeater registra los intentos de inicio de sesión al FRITZ!Repeater con y sin éxito a través del protocolo HTTPS.

Los intentos de acceso fallidos se dan en la mayoría de los casos al tratar de acceder automáticamente con nombres de usuario y contraseñas muy comunes, desde sitios remotos desconocidos en Internet. También es posible que miembros de la familia o compañeros de piso no puedan iniciar sesión o que no se pueda acceder con instalaciones antiguas de alguna FRITZ!App, con permisos que ya no son válidos (por ejemplo, en el smartphone de uno de sus hijos).

Estos intentos de inicio de sesión no tuvieron éxito. No se pudo acceder al FRITZ!Repeater o a dispositivos en la red local.

Incluso si los mensajes de abuso provienen de países extranjeros a menudo no tienen consecuencias y si no se ha podido identificar el titular de la dirección IP, se recomienda que los intentos repetidos de iniciar sesión de direcciones IP desconocidas se informen al titular de la dirección IP.

El propietario de una dirección IP puede ser determinado, por ejemplo, con la ayuda de un servicio de identificación de direcciones IP. Los informes de abuso al titular de la dirección IP generalmente son posibles enviando un correo electrónico a abuse@nombre de dominio.xyz.

2 Bloquear direcciones IP

Configure el FRITZ!Repeater para que bloquee automáticamente los intentos de inicio de sesión en su FRITZ!Repeater desde direcciones IP que hayan sido advertidas por intentos de inicio de sesión no autorizados en productos FRITZ! ¡Bloquee también la dirección IP desde la que se realizan los intentos de inicio de sesión no autorizados en su FRITZ!Repeater.

  1. Abra en la interfaz de usuario del FRITZ!Repeater el menú “Internet“.
  2. Vaya al menú “Internet“ y haga clic en “Filtros“.
  3. Haga clic en la pestaña “Listas“.
  4. En la sección “Listas de bloqueo de IP”, haga clic en el enlace “Editar” junto a la lista “Direcciones IP bloqueadas”.
  5. Introduzca las direcciones IP desde las que deben descartarse las conexiones al FRITZ!Repeater.

    Nota:Si desea bloquear varias direcciones IP, separe las direcciones individuales con un espacio o un salto de línea. Puede introducir hasta 64 direcciones.

  6. Active la opción “Utilizar la lista de bloqueo de IP adicional de AVM“ para bloquear los intentos de inicio de sesión desde direcciones IP que AVM haya detectado debido a intentos de inicio de sesión no autorizados en los productos FRITZ!
  7. Para guardar la lista haga clic en “Aplicar“.

3 Consejos para mayor seguridad

Para hacer más difícil que personas no autorizadas accedan al FRITZ!Repeater a través de Internet y para minimizar los puntos de ataque, observe las siguientes instrucciones de seguridad y si es necesario ajuste la configuración del FRITZ!Repeater:

Instalar el FRITZ!OS actual

  1. Instale en el FRITZ!Repeater el FRITZ!OS actual.

Desactivar servicios innecesarios

  1. Abra en la interfaz de usuario del FRITZ!Repeater el menú “Diagnóstico“.
  2. Vaya al menú “Diagnóstico“ y haga clic en “Seguridad“.
  3. Consulte en la sección “Servicios del FRITZ!Repeater“, qué servicios están configurados en el FRITZ!Repeater para el acceso desde Internet.
  4. Desactive los servicios no utilizados.

    Nota:El servicio “Acceso a través de Internet al FRITZ!Repeater (HTTPS)“ es requerido por MyFRITZ!Net

Utilizar datos de acceso individuales

  1. Abra en la interfaz de usuario del FRITZ!Repeater el menú “Sistema“.
  2. En el menú “Sistema“ haga clic en “Usuarios de FRITZ!Repeater“.
  3. Configure nombres de usuario individuales para todos los usuarios. No utilice nombres de usuario fáciles de adivinar, como admin, guest, fritzbox, remote o user.
  4. Configure contraseñas individuales de suficiente fuerza para todos los usuarios. No utilice contraseñas que ya emplee para otros servicios, una cuenta de correo electrónico, Amazon, Facebook o Google:

    Nota:Podrá encontrar información sobre contraseñas seguras, por ejemplo, en la página del National Institute of Standards and Technology. Un gestor de contraseñas, como Bitwarden o KeePass puede ayudar a realizar un seguimiento de las contraseñas al tiempo que generan contraseñas criptográficamente complejas.

Utilizar el puerto alternativo para HTTPS

  1. Abra en la interfaz de usuario del FRITZ!Repeater el menú “Internet“.
  2. En el menú “Internet“ haga clic en “Permitir acceso“.
  3. Haga clic en la pestaña “Servicios del FRITZ!Repeater“.
  4. En el campo de entrada “Puerto TCP para HTTPS“, ingrese un puerto no utilizado del rango 1024 a 65535 en lugar del puerto estándar 443. Para personas no autorizados, será difícil determinar si es posible acceder a través de HTTPS en el FRITZ!Repeater.
  5. Para guardar los cambios en la configuración haga clic en “Aplicar”.