Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Steht offen im Internet ???

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.8k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.2k

Steht offen im Internet ???

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
iobrokerinternetsicherheit
216 Beiträge 34 Kommentatoren 30.5k Aufrufe 30 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • OliverIOO OliverIO

    @duffy

    also du sollst die andere Methode nehmen.
    Da ist noch ein zusätzlicher Parameter in der Befehlszeile drin.
    Dann probiert nmap das nochmal etwas anderes.

    icmp pakete zu blocken kann ok sein.
    leider fehlt uns dadurch die analyse möglichkeit um zu sehen ob ein port offen ist.
    zumindest finden ihn andere durch port scan auch nicht.

    evtl zur info damit du weißt was icmp pakete sind. das ist ein protokoll auf basis tcp/ip, das für das netzwerk management da ist.
    dadurch können sich die verschiedenen server/router gegenseitig signalisieren, ob sie erreichbar sind, ob es eine umleitung gibt, etc.
    https://de.wikipedia.org/wiki/Internet_Control_Message_Protocol#:~:text=Das Internet Control Message Protocol,Protokoll mit dem Namen ICMPv6.
    das wird von nmap genutzt. es sendet an jeden port ein paket und schaut wie der router darauf reagiert. wenn der router sagt ok, dann ist der port offen, wenn er nicht reagiert, dann wahrscheinlich geschlossen (dein Fall)

    Dennoch kann ein Port offen sein und andere können Kontakt aufnehmen,
    allerdings müssen sie dann direkt eine Verbindung aufmachen und nicht einfach nur ein icmp Päckchen schicken. Das dauert etwas mehr Zeit.
    Da diese Art von Hacker/Skriptkiddies/etc aber meist nur die einfachen Ziele angreifen, fällte das dann eher weg. Ziel ist ja meist nur einen weiteren Rechner in ein Bot-Netzwerk mit aufzunehmen, so das man diesen fernsteuern kann um spam-mails zu versenden oder ddos-Attacken zu machen.

    Ich denke nicht das dein Rechner so interessant ist, das sich da ein hacker persönlich dransetzt und dann eine echte Detailanalyse zu machen.

    DuffyD Offline
    DuffyD Offline
    Duffy
    schrieb am zuletzt editiert von Duffy
    #196

    @oliverio

    Danke für deine Erklärung und den entscheidenden Hinweis.
    Also noch mal gemacht und jetzt kam folgendes raus:

    pi@raspberrypi:~ $ nmap -Pn -p 1-1024 46.142.65.xxx
    Starting Nmap 7.80 ( https://nmap.org ) at 2023-09-27 18:48 CEST
    Nmap scan report for xxx-65-142-46.pool.kielnet.net (46.142.65.xxx)
    Host is up (0.0033s latency).
    Not shown: 1023 filtered ports
    PORT    STATE  SERVICE
    113/tcp closed ident
    
    Nmap done: 1 IP address (1 host up) scanned in 6.61 seconds
    pi@raspberrypi:~ $ nmap -Pn -p- 46.142.65.xxx
    Starting Nmap 7.80 ( https://nmap.org ) at 2023-09-27 18:48 CEST
    Nmap scan report for xxx-65-142-46.pool.kielnet.net (46.142.65.xxx)
    Host is up (0.0022s latency).
    Not shown: 65527 filtered ports
    PORT      STATE  SERVICE
    113/tcp   closed ident
    1080/tcp  closed socks
    5060/tcp  open   sip
    33298/tcp open   unknown
    40130/tcp open   unknown
    53268/tcp open   unknown
    55735/tcp open   unknown
    56536/tcp closed unknown
    
    Nmap done: 1 IP address (1 host up) scanned in 107.86 seconds
    pi@raspberrypi:~ $
    

    Sieht das jetzt besser aus? War NICHT über das mobile Netz.

    Edit: Habe gesehen das es das Nmap doch auch für Win gibt.

    Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
    Node.js: v22.21.0
    NPM: 10.9.4
    js-controller 7.0.7
    Linux: Trixie

    1 Antwort Letzte Antwort
    0
    • OliverIOO Offline
      OliverIOO Offline
      OliverIO
      schrieb am zuletzt editiert von
      #197

      @duffy
      Leider nicht.
      Hast du Dienste laufen die aus dem Internet erreicht werden sollen?

      Nutzt du für VoIP einen sip Dienst
      1080 sieht auch bedenklich aus.
      Mach den 2. Scan nochmal
      Und dann solltest du es Mal mit einem Scan vergleichen der von außerhalb drauf zugreift.
      Wenn es so bleibt dann hast du tatsächlich ein Problem. Schalte Mal im Router bitte upnp aus.
      Das ermöglicht Programmen einfach Ports am Router zu öffnen.
      Danach Router aus und wieder an schalten
      Dann Scan nochmal wiederholen

      Gern kannst du mir per PM Mal deine Ip mitteilen dann scanne ich für dich

      Bspw bei mir wird nur 80 und 443 angezeigt.
      Aber ich habe hier auch einen Webserver laufen

      Meine Adapter und Widgets
      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
      Links im Profil

      1 Antwort Letzte Antwort
      0
      • OliverIOO Offline
        OliverIOO Offline
        OliverIO
        schrieb am zuletzt editiert von
        #198

        Hallo, hier ist etwas schwarmwissen benötigt

        bei mehreren scans von ausserhalb auf die öffentliche ip tauchen immer wieder offene ports auf, die man sich nicht erklären kann

        5060 ist ok, da sip-gateway für voip-telefon
        113,1080,40130 sind bei jedem scan mit aufgelistet worden
        die 2 letzten in der liste tauchen mit jeweils unterschiedlichen portnummern, aber immer im hohen bereich immer wieder auf.

        1080 ist eigentlich für socks zuständig. so ein dienst wird aber nicht genutzt. die liste der portfreigaben in der fritzbox ist leer

        PORT STATE SERVICE
        113/tcp closed ident
        1080/tcp closed socks
        5060/tcp open sip
        40130/tcp open unknown
        46862/tcp open unknown
        55322/tcp open unknown

        folgende fragen wären zu klären
        a) weiß jemand, was da für reguläre dienste noch dahinter stecken kann?
        b) wie man herausfinden kann, welcher rechner im LAN diese ports benutzt

        Die Anzahl der Geräte im Netz ist überschaubar

        Laptop,
        Synology
        iobroker raspi
        alexa
        ipod,iphone
        löwe fernseher
        und wohl noch ein paar ESPs

        Meine Adapter und Widgets
        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
        Links im Profil

        Thomas BraunT 1 Antwort Letzte Antwort
        0
        • OliverIOO OliverIO

          Hallo, hier ist etwas schwarmwissen benötigt

          bei mehreren scans von ausserhalb auf die öffentliche ip tauchen immer wieder offene ports auf, die man sich nicht erklären kann

          5060 ist ok, da sip-gateway für voip-telefon
          113,1080,40130 sind bei jedem scan mit aufgelistet worden
          die 2 letzten in der liste tauchen mit jeweils unterschiedlichen portnummern, aber immer im hohen bereich immer wieder auf.

          1080 ist eigentlich für socks zuständig. so ein dienst wird aber nicht genutzt. die liste der portfreigaben in der fritzbox ist leer

          PORT STATE SERVICE
          113/tcp closed ident
          1080/tcp closed socks
          5060/tcp open sip
          40130/tcp open unknown
          46862/tcp open unknown
          55322/tcp open unknown

          folgende fragen wären zu klären
          a) weiß jemand, was da für reguläre dienste noch dahinter stecken kann?
          b) wie man herausfinden kann, welcher rechner im LAN diese ports benutzt

          Die Anzahl der Geräte im Netz ist überschaubar

          Laptop,
          Synology
          iobroker raspi
          alexa
          ipod,iphone
          löwe fernseher
          und wohl noch ein paar ESPs

          Thomas BraunT Online
          Thomas BraunT Online
          Thomas Braun
          Most Active
          schrieb am zuletzt editiert von Thomas Braun
          #199

          @oliverio

          Von innen nix zu sehen?

          sudo netstat -tulpen
          

          Linux-Werkzeugkasten:
          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
          NodeJS Fixer Skript:
          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

          OliverIOO 1 Antwort Letzte Antwort
          0
          • Thomas BraunT Thomas Braun

            @oliverio

            Von innen nix zu sehen?

            sudo netstat -tulpen
            
            OliverIOO Offline
            OliverIOO Offline
            OliverIO
            schrieb am zuletzt editiert von
            #200

            @thomas-braun
            die ports sind ja auf dem router offen und wahrscheinlich mit upnp geöffnet. aber das ist auch eine vermutung.
            ich weiß nicht was die fritzbox da noch macht und daher die ports evtl doch regulär sind.
            gerade bei 1080 kann man nachlesen, das dieser port gern von backdoors genutzt wird. auf jeden fall sollte der bei einem normalen konsumenten kein 1080 am router offen sein

            Meine Adapter und Widgets
            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
            Links im Profil

            Thomas BraunT W 2 Antworten Letzte Antwort
            0
            • OliverIOO OliverIO

              @thomas-braun
              die ports sind ja auf dem router offen und wahrscheinlich mit upnp geöffnet. aber das ist auch eine vermutung.
              ich weiß nicht was die fritzbox da noch macht und daher die ports evtl doch regulär sind.
              gerade bei 1080 kann man nachlesen, das dieser port gern von backdoors genutzt wird. auf jeden fall sollte der bei einem normalen konsumenten kein 1080 am router offen sein

              Thomas BraunT Online
              Thomas BraunT Online
              Thomas Braun
              Most Active
              schrieb am zuletzt editiert von Thomas Braun
              #201

              @oliverio

              Bin nicht so der Netzwerker, sorry.

              Aber FritzBoxen haben doch diese Übersicht. Steht da nix drin?

              d0675b00-af63-43af-9567-7361e021603c-image.png

              Linux-Werkzeugkasten:
              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
              NodeJS Fixer Skript:
              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

              1 Antwort Letzte Antwort
              0
              • OliverIOO OliverIO

                @thomas-braun
                die ports sind ja auf dem router offen und wahrscheinlich mit upnp geöffnet. aber das ist auch eine vermutung.
                ich weiß nicht was die fritzbox da noch macht und daher die ports evtl doch regulär sind.
                gerade bei 1080 kann man nachlesen, das dieser port gern von backdoors genutzt wird. auf jeden fall sollte der bei einem normalen konsumenten kein 1080 am router offen sein

                W Online
                W Online
                Wildbill
                schrieb am zuletzt editiert von
                #202

                @oliverio Dass Ports per UPNP geöffnet werden, sollte sich doch auch in der Fritzbox deaktivieren lassen? Zumindest habe ich das so in Erinnerung und würde ich jedem empfehlen, das sofort zu deaktivieren. Wenn ports geöffnet werden, dann nur von dem, der sie auch gezielt offen haben will.
                Ansonsten hilft wohl nur die Brechstangenmethode. Nach und nach die Gerte ausschalten/vom Netz nehmen und schauen, wie es sich verhält. Irgendwann wird sich wohl ein oder mehrere schuldige finden.

                Gruss, Jürgen

                HomoranH OliverIOO 2 Antworten Letzte Antwort
                0
                • W Wildbill

                  @oliverio Dass Ports per UPNP geöffnet werden, sollte sich doch auch in der Fritzbox deaktivieren lassen? Zumindest habe ich das so in Erinnerung und würde ich jedem empfehlen, das sofort zu deaktivieren. Wenn ports geöffnet werden, dann nur von dem, der sie auch gezielt offen haben will.
                  Ansonsten hilft wohl nur die Brechstangenmethode. Nach und nach die Gerte ausschalten/vom Netz nehmen und schauen, wie es sich verhält. Irgendwann wird sich wohl ein oder mehrere schuldige finden.

                  Gruss, Jürgen

                  HomoranH Nicht stören
                  HomoranH Nicht stören
                  Homoran
                  Global Moderator Administrators
                  schrieb am zuletzt editiert von
                  #203

                  @wildbill sagte in Steht offen im Internet ???:

                  , sollte sich doch auch in der Fritzbox deaktivieren lassen? Zumindest habe ich das so in Erinnerung und würde ich jedem empfehlen, das sofort zu deaktivi

                  bei "Geräte dürfen eigenständig Ports öffnen" darf kein Haken sein

                  kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                  W 1 Antwort Letzte Antwort
                  0
                  • HomoranH Homoran

                    @wildbill sagte in Steht offen im Internet ???:

                    , sollte sich doch auch in der Fritzbox deaktivieren lassen? Zumindest habe ich das so in Erinnerung und würde ich jedem empfehlen, das sofort zu deaktivi

                    bei "Geräte dürfen eigenständig Ports öffnen" darf kein Haken sein

                    W Online
                    W Online
                    Wildbill
                    schrieb am zuletzt editiert von Wildbill
                    #204

                    @homoran Ja, irgendwie so müsste es heissen. Das ist halt ein absolutes Sicherheitsrisiko, dass es Geräten von innen heraus erlaubt wird selbstständig Ports zu öffnen und gehört auf jeden Fall deaktiviert.

                    Grussm Jürgen

                    EDIT: Wobei ich meine, mich zu erinnern, dass die Fritzbox doch auch anzeigt, welche Ports per UPnP geöffnet wurden und von welchem Gerät. Kann mich aber auch täuschen, ist schon sehr lange her…

                    HomoranH 1 Antwort Letzte Antwort
                    0
                    • W Wildbill

                      @homoran Ja, irgendwie so müsste es heissen. Das ist halt ein absolutes Sicherheitsrisiko, dass es Geräten von innen heraus erlaubt wird selbstständig Ports zu öffnen und gehört auf jeden Fall deaktiviert.

                      Grussm Jürgen

                      EDIT: Wobei ich meine, mich zu erinnern, dass die Fritzbox doch auch anzeigt, welche Ports per UPnP geöffnet wurden und von welchem Gerät. Kann mich aber auch täuschen, ist schon sehr lange her…

                      HomoranH Nicht stören
                      HomoranH Nicht stören
                      Homoran
                      Global Moderator Administrators
                      schrieb am zuletzt editiert von
                      #205

                      @wildbill sagte in Steht offen im Internet ???:

                      ist schon sehr lange her…

                      und sieht jedesmal anders aus

                      kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                      1 Antwort Letzte Antwort
                      0
                      • W Wildbill

                        @oliverio Dass Ports per UPNP geöffnet werden, sollte sich doch auch in der Fritzbox deaktivieren lassen? Zumindest habe ich das so in Erinnerung und würde ich jedem empfehlen, das sofort zu deaktivieren. Wenn ports geöffnet werden, dann nur von dem, der sie auch gezielt offen haben will.
                        Ansonsten hilft wohl nur die Brechstangenmethode. Nach und nach die Gerte ausschalten/vom Netz nehmen und schauen, wie es sich verhält. Irgendwann wird sich wohl ein oder mehrere schuldige finden.

                        Gruss, Jürgen

                        OliverIOO Offline
                        OliverIOO Offline
                        OliverIO
                        schrieb am zuletzt editiert von OliverIO
                        #206

                        @wildbill said in Steht offen im Internet ???:

                        ass Ports per UPNP geöffnet werden, sollte sich doch auch in der Fritzbox deaktivieren lassen? Zumindest habe ich das so in Erinnerung und würde ich jedem empfehlen, das sofort zu deaktivieren. Wenn ports geöffnet werden, dann nur von dem, der sie auch gezielt offen haben will.
                        Ansonsten hilft wohl nur die Brechstangenmethode. Nach und nach die Gerte ausschalten/vom Netz nehmen und schauen, wie es sich verhält. Irgendwann wird sich wohl ein oder mehrere schuldige finden.

                        ja das wurde gemacht. zunächst upnp deaktiviert, dann alle relevanten geräte ausgeschaltet, dann der router ausgeschaltet, wieder angeschaltet und erneut gescannt.
                        das ist das gepostete letzte Ergebnis weiter oben.
                        Leider weiß ich nicht, wann fritzbox/router die upnp freigaben vergessen. ich dachte nach einem neustart, wenn sie dann nicht gleich wieder gesetzt werden.

                        die Ansicht mit den Portfreigaben wurde geprüft. Der Port 46435 hat sich dadurch zumindest geklärt (allerdings ohne zu wissen wofür der ist, in der fritzbox steht was von wartung, im internet ist aber nix dazu zu finden)
                        die anderen ports sind noch offen
                        sorgen machen mir immer noch 113 und 1080
                        113 mach aus meiner Sicht nur innerhalb eines Netzes sinn, ausserhalb wäre es echt gefährlich (sofern auf dem port auch tatsächlich die Anwendung läuft, die für den Port vorgesehen ist)
                        https://www.speedguide.net/port.php?port=1080
                        https://www.speedguide.net/port.php?port=113

                        diese beiden seiten sind auch mit entsprechenden warnhinweisen zu Trojaner und backdoors versehen, die diese ports nutzen.
                        daher auch die frage, üb man über die fritzbox herausfindet, welches gerät im lan diesen port nutzt.
                        seltsam war auch, das der router icmp-pakete geblockt hat. weiß aber nicht ob das ein standard-verhalten der fritzbox ist.
                        könnten auch maßnahmen sein um das entdecken der trojaner/backdoors zu erschweren

                        Meine Adapter und Widgets
                        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                        Links im Profil

                        Marc BergM mickymM 2 Antworten Letzte Antwort
                        0
                        • OliverIOO OliverIO

                          @wildbill said in Steht offen im Internet ???:

                          ass Ports per UPNP geöffnet werden, sollte sich doch auch in der Fritzbox deaktivieren lassen? Zumindest habe ich das so in Erinnerung und würde ich jedem empfehlen, das sofort zu deaktivieren. Wenn ports geöffnet werden, dann nur von dem, der sie auch gezielt offen haben will.
                          Ansonsten hilft wohl nur die Brechstangenmethode. Nach und nach die Gerte ausschalten/vom Netz nehmen und schauen, wie es sich verhält. Irgendwann wird sich wohl ein oder mehrere schuldige finden.

                          ja das wurde gemacht. zunächst upnp deaktiviert, dann alle relevanten geräte ausgeschaltet, dann der router ausgeschaltet, wieder angeschaltet und erneut gescannt.
                          das ist das gepostete letzte Ergebnis weiter oben.
                          Leider weiß ich nicht, wann fritzbox/router die upnp freigaben vergessen. ich dachte nach einem neustart, wenn sie dann nicht gleich wieder gesetzt werden.

                          die Ansicht mit den Portfreigaben wurde geprüft. Der Port 46435 hat sich dadurch zumindest geklärt (allerdings ohne zu wissen wofür der ist, in der fritzbox steht was von wartung, im internet ist aber nix dazu zu finden)
                          die anderen ports sind noch offen
                          sorgen machen mir immer noch 113 und 1080
                          113 mach aus meiner Sicht nur innerhalb eines Netzes sinn, ausserhalb wäre es echt gefährlich (sofern auf dem port auch tatsächlich die Anwendung läuft, die für den Port vorgesehen ist)
                          https://www.speedguide.net/port.php?port=1080
                          https://www.speedguide.net/port.php?port=113

                          diese beiden seiten sind auch mit entsprechenden warnhinweisen zu Trojaner und backdoors versehen, die diese ports nutzen.
                          daher auch die frage, üb man über die fritzbox herausfindet, welches gerät im lan diesen port nutzt.
                          seltsam war auch, das der router icmp-pakete geblockt hat. weiß aber nicht ob das ein standard-verhalten der fritzbox ist.
                          könnten auch maßnahmen sein um das entdecken der trojaner/backdoors zu erschweren

                          Marc BergM Offline
                          Marc BergM Offline
                          Marc Berg
                          Most Active
                          schrieb am zuletzt editiert von
                          #207

                          @oliverio sagte in Steht offen im Internet ???:

                          sorgen machen mir immer noch 113 und 1080

                          Diese beiden Ports werden meines Wissens schon bei einigen Providern "abgefangen" und mit "closed" beantwortet, bevor sie bei der FritzBox ankommen. Da besteht kein Grund zur Sorge, denke ich.

                          NUC10I3+Ubuntu+Docker+ioBroker+influxDB2+Node Red+RabbitMQ+Grafana

                          Pi-hole, Traefik, Checkmk, Conbee II+Zigbee2MQTT, ESPSomfy-RTS, LoRaWAN, Arduino, KiCad

                          Benutzt das Voting im Beitrag, wenn er euch geholfen hat.

                          OliverIOO 1 Antwort Letzte Antwort
                          0
                          • F Offline
                            F Offline
                            fastfoot
                            schrieb am zuletzt editiert von
                            #208

                            in der FritzBox gibt es ein Menu Diagnose - Sicherheit, dort werden alle offenen Ports gelistet mit Beschreibung. Auch evtl. sonstige sicherheitsrelevante (Fehl-)Einstellungen werden detailliert gelistet

                            iobroker läuft unter Docker auf QNAP TS-451+
                            SkriptRecovery: https://forum.iobroker.net/post/930558

                            1 Antwort Letzte Antwort
                            0
                            • OliverIOO OliverIO

                              @wildbill said in Steht offen im Internet ???:

                              ass Ports per UPNP geöffnet werden, sollte sich doch auch in der Fritzbox deaktivieren lassen? Zumindest habe ich das so in Erinnerung und würde ich jedem empfehlen, das sofort zu deaktivieren. Wenn ports geöffnet werden, dann nur von dem, der sie auch gezielt offen haben will.
                              Ansonsten hilft wohl nur die Brechstangenmethode. Nach und nach die Gerte ausschalten/vom Netz nehmen und schauen, wie es sich verhält. Irgendwann wird sich wohl ein oder mehrere schuldige finden.

                              ja das wurde gemacht. zunächst upnp deaktiviert, dann alle relevanten geräte ausgeschaltet, dann der router ausgeschaltet, wieder angeschaltet und erneut gescannt.
                              das ist das gepostete letzte Ergebnis weiter oben.
                              Leider weiß ich nicht, wann fritzbox/router die upnp freigaben vergessen. ich dachte nach einem neustart, wenn sie dann nicht gleich wieder gesetzt werden.

                              die Ansicht mit den Portfreigaben wurde geprüft. Der Port 46435 hat sich dadurch zumindest geklärt (allerdings ohne zu wissen wofür der ist, in der fritzbox steht was von wartung, im internet ist aber nix dazu zu finden)
                              die anderen ports sind noch offen
                              sorgen machen mir immer noch 113 und 1080
                              113 mach aus meiner Sicht nur innerhalb eines Netzes sinn, ausserhalb wäre es echt gefährlich (sofern auf dem port auch tatsächlich die Anwendung läuft, die für den Port vorgesehen ist)
                              https://www.speedguide.net/port.php?port=1080
                              https://www.speedguide.net/port.php?port=113

                              diese beiden seiten sind auch mit entsprechenden warnhinweisen zu Trojaner und backdoors versehen, die diese ports nutzen.
                              daher auch die frage, üb man über die fritzbox herausfindet, welches gerät im lan diesen port nutzt.
                              seltsam war auch, das der router icmp-pakete geblockt hat. weiß aber nicht ob das ein standard-verhalten der fritzbox ist.
                              könnten auch maßnahmen sein um das entdecken der trojaner/backdoors zu erschweren

                              mickymM Online
                              mickymM Online
                              mickym
                              Most Active
                              schrieb am zuletzt editiert von
                              #209

                              @oliverio sagte in Steht offen im Internet ???:

                              seltsam war auch, das der router icmp-pakete geblockt hat. weiß aber nicht ob das ein standard-verhalten der fritzbox ist.

                              708bfccf-d684-4b9c-a6b8-e0f6cffc60ef-image.png

                              Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

                              OliverIOO HomoranH 2 Antworten Letzte Antwort
                              0
                              • mickymM mickym

                                @oliverio sagte in Steht offen im Internet ???:

                                seltsam war auch, das der router icmp-pakete geblockt hat. weiß aber nicht ob das ein standard-verhalten der fritzbox ist.

                                708bfccf-d684-4b9c-a6b8-e0f6cffc60ef-image.png

                                OliverIOO Offline
                                OliverIOO Offline
                                OliverIO
                                schrieb am zuletzt editiert von
                                #210

                                @mickym
                                ah ok,
                                weiß aber nicht ob derjenige das absichtlich eingestellt hat.

                                Meine Adapter und Widgets
                                TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                Links im Profil

                                1 Antwort Letzte Antwort
                                0
                                • Marc BergM Marc Berg

                                  @oliverio sagte in Steht offen im Internet ???:

                                  sorgen machen mir immer noch 113 und 1080

                                  Diese beiden Ports werden meines Wissens schon bei einigen Providern "abgefangen" und mit "closed" beantwortet, bevor sie bei der FritzBox ankommen. Da besteht kein Grund zur Sorge, denke ich.

                                  OliverIOO Offline
                                  OliverIOO Offline
                                  OliverIO
                                  schrieb am zuletzt editiert von
                                  #211

                                  @marc-berg said in Steht offen im Internet ???:

                                  Diese beiden Ports werden meines Wissens schon bei einigen Providern "abgefangen" und mit "closed" beantwortet, bevor sie bei der FritzBox ankommen. Da besteht kein Grund zur Sorge, denke ich.

                                  sie erscheinen aber auch bei einem scan von innen.
                                  von innen wie von außen kein unterschied

                                  Meine Adapter und Widgets
                                  TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                  Links im Profil

                                  1 Antwort Letzte Antwort
                                  0
                                  • mickymM mickym

                                    @oliverio sagte in Steht offen im Internet ???:

                                    seltsam war auch, das der router icmp-pakete geblockt hat. weiß aber nicht ob das ein standard-verhalten der fritzbox ist.

                                    708bfccf-d684-4b9c-a6b8-e0f6cffc60ef-image.png

                                    HomoranH Nicht stören
                                    HomoranH Nicht stören
                                    Homoran
                                    Global Moderator Administrators
                                    schrieb am zuletzt editiert von
                                    #212

                                    @mickym

                                    ich habe aber vor langer Zeit mal gelesen, dass der stealth mode gar nicht so sinnvoll wäre, da die Blockade ja zeigt, dass da jemand ist.

                                    kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                    mickymM Thomas BraunT 2 Antworten Letzte Antwort
                                    0
                                    • HomoranH Homoran

                                      @mickym

                                      ich habe aber vor langer Zeit mal gelesen, dass der stealth mode gar nicht so sinnvoll wäre, da die Blockade ja zeigt, dass da jemand ist.

                                      mickymM Online
                                      mickymM Online
                                      mickym
                                      Most Active
                                      schrieb am zuletzt editiert von mickym
                                      #213

                                      @homoran Das bezieht sich glaub weniger auf den stealth mode - sondern meiner Meinung nach, war das wenn man seine WLAN Kennung verbirgt - aber das Ablehnen von ICMP Nachrichten ist bei den Firewalls eigentlich Standard. Ich habs aber auch aus, weil ich das hin und wieder brauche um zu sehen, ob bestimmte Anwendungen in meinem internen Netz erreichbar sind.

                                      Ich glaub sogar dass dieser Filter standardmäßig an ist, wenn man ihn nicht bewußt ausschaltet.

                                      Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

                                      1 Antwort Letzte Antwort
                                      0
                                      • HomoranH Homoran

                                        @mickym

                                        ich habe aber vor langer Zeit mal gelesen, dass der stealth mode gar nicht so sinnvoll wäre, da die Blockade ja zeigt, dass da jemand ist.

                                        Thomas BraunT Online
                                        Thomas BraunT Online
                                        Thomas Braun
                                        Most Active
                                        schrieb am zuletzt editiert von
                                        #214

                                        @homoran sagte in Steht offen im Internet ???:

                                        ich habe aber vor langer Zeit mal gelesen, dass der stealth mode gar nicht so sinnvoll wäre, da die Blockade ja zeigt, dass da jemand ist.

                                        Auch wenn die Seite aussieht wie aus dem letzten Jahrhundert:

                                        https://www.grc.com/faq-shieldsup.htm#IDENT

                                        erklärt es.

                                        Linux-Werkzeugkasten:
                                        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                        NodeJS Fixer Skript:
                                        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                        HomoranH 1 Antwort Letzte Antwort
                                        0
                                        • Thomas BraunT Thomas Braun

                                          @homoran sagte in Steht offen im Internet ???:

                                          ich habe aber vor langer Zeit mal gelesen, dass der stealth mode gar nicht so sinnvoll wäre, da die Blockade ja zeigt, dass da jemand ist.

                                          Auch wenn die Seite aussieht wie aus dem letzten Jahrhundert:

                                          https://www.grc.com/faq-shieldsup.htm#IDENT

                                          erklärt es.

                                          HomoranH Nicht stören
                                          HomoranH Nicht stören
                                          Homoran
                                          Global Moderator Administrators
                                          schrieb am zuletzt editiert von
                                          #215

                                          @thomas-braun ja, so hab ich das noch in Erinnerung.

                                          kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                                          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                          Thomas BraunT 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          921

                                          Online

                                          32.4k

                                          Benutzer

                                          81.5k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe