Dass viele ältere Router als 'Open Resolver' fungieren, ist nicht so
verwunderlich, nachdem diese Schwachstelle erst im Jahre 2006
beschrieben wurde und bei CPE sogar erst in den letzten ein/zwei
Jahren missbraucht wird.Â
So auch der in Deutschland weitverbreitete Router D-Link DIR-100 Rev.
A mit der Firmware 1.12. Es gab dazu aber immerhin ein Update auf
1.13, welche diese Schwachstelle schloss.Â
Im Oktober 2013 kam heraus, dass u.a. dieser Router eine weitaus
schwerwiegendere Lücke aufwies (siehe etwa
http://www.golem.de/1310/102136). Daraufhin stellte D-Link am 1.
November 2013 ein Firmwareupdate auf 1.14 bereit, welches diese Lücke
schloss. Aber - natürlich! - ist das Ding jetzt wieder ein 'Open
Resolver'. Ich finde das ziemlich peinlich.Â