PPPoE hijacking

Maksim Dmitrichenko <[email protected]>
Newsgroups gmane.linux.debian.user.russian
Message-ID <CAMRqRqxj=XrAZ9O65C1OfdnZRRgH0jaGBM_XtsB=OCYEx=2wiw@mail.gmail.com>
Всем привет!

Имеется многоквартирный дом, в котором единственный монопольный интернет
провайдер (не в РФ), который ставит в каждую квартиру свой роутер. На
роутере настроен PPPoE, однако доступа в админку нет и провайдер его не
даёт, реквизиты PPPoE не даёт, и узнать их через админку соответственно
нельзя.

Проблема в следующем: похоже, что сетевой концентратор (судя по MAC -
Mikrotik) не держит нагрузку, то ли ещё что-то - но постоянно вылезают
сбросы при установке новых TCP-соединений. Видимо таблица NAT
переполняется, или ещё что-то. Но если установить, например, wireguard
туннель, то через него всё стабильно работает. Провайдер отказывается
вменяемо реагировать на проблему. Соседи тоже жалуются на такие же
симптомы, поэтому проблему с роутером провайдера исключаю.

Так как PPPoE сессии не шифрованные, то теоретически можно сделать MITM,
предоставив роутеру провайдера возможность авторизоваться в сети, а дальше
работать со своего роутера через VPN, как бы захватив эту сессию. Да,
криво, да нужно держать оригинальный роутер включенным и он займет один
порт, но другого выхода я не вижу. Если кто-то знает альтернативное
айтишное решение (то есть НЕ сменить провайдера/квартиру/страну), тоже
приветствуется.

Проблема в том, что я что-то не могу нагуглить ничего готового на этот
счёт. Кто-нибудь встречал что-нибудь подобное?

ЗЫ: Роутер провайдера netgear, эксплойты для админки искал, но не нашел.

-- 
With best regards
  Maksim Dmitrichenko
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.