Skip to content
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
Logo
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Sehr hoher Internet Traffic durch ioB verursacht

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.1k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    1.8k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    15
    1
    2.1k

Sehr hoher Internet Traffic durch ioB verursacht

Scheduled Pinned Locked Moved Off Topic
18 Posts 4 Posters 1.6k Views 5 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • S Offline
    S Offline
    spooky82
    wrote on last edited by
    #1

    Hallo zusammen,

    ich habe vor Kurzem mein Netzwerk neu segmentiert und dabei den ioB in ein anderes Netz umgezogen.
    Der ioB läuft in einem Doker Container auf einem Synology NAS.
    Dabei nutze ich beide NAS LAN Interfaces:
    fb94e3a0-0352-43e7-a8cd-f05b7b7f79fc-image.png

    LAN1 ist im IoT Netzwerk, wo alle meine IoT Geräte und der ioB (Admin) auch ist.
    a9a84b59-ec7c-4ec6-90b2-36dc00276fc9-image.png

    LAN2 ist in meinem privaten Netzwerk und darüber published YAKHA meine Geräte für Homekit.
    07eb2fa7-5ded-4f2f-82f4-5c23007fa180-image.png

    Nun habe ich zufällig mir im Unifi Controller mal den Traffic des Privat Interfaces des ioB angeschaut:

    08535826-9b90-44ca-90a9-14adf0f19c49-image.png

    Ich verstehe nicht wo der Traffic und insbes. SSL/TLS herkommen könnte.
    Meinem Verständnis nach dürfte es nicht annähernd so viel sein.

    Hat jemand einen Tipp für mich, wie ich das eingrenzen kann?
    Danke

    dekat winD 1 Reply Last reply
    0
    • S spooky82

      Hallo zusammen,

      ich habe vor Kurzem mein Netzwerk neu segmentiert und dabei den ioB in ein anderes Netz umgezogen.
      Der ioB läuft in einem Doker Container auf einem Synology NAS.
      Dabei nutze ich beide NAS LAN Interfaces:
      fb94e3a0-0352-43e7-a8cd-f05b7b7f79fc-image.png

      LAN1 ist im IoT Netzwerk, wo alle meine IoT Geräte und der ioB (Admin) auch ist.
      a9a84b59-ec7c-4ec6-90b2-36dc00276fc9-image.png

      LAN2 ist in meinem privaten Netzwerk und darüber published YAKHA meine Geräte für Homekit.
      07eb2fa7-5ded-4f2f-82f4-5c23007fa180-image.png

      Nun habe ich zufällig mir im Unifi Controller mal den Traffic des Privat Interfaces des ioB angeschaut:

      08535826-9b90-44ca-90a9-14adf0f19c49-image.png

      Ich verstehe nicht wo der Traffic und insbes. SSL/TLS herkommen könnte.
      Meinem Verständnis nach dürfte es nicht annähernd so viel sein.

      Hat jemand einen Tipp für mich, wie ich das eingrenzen kann?
      Danke

      dekat winD Offline
      dekat winD Offline
      dekat win
      wrote on last edited by dekat win
      #2

      @spooky82 Irgendwas scheint bei dir nicht zu stimmen.

      Bei mir benötigt IoB deutlich weniger, meine Werte beziehen sich auf die letzten 24h, IoB ist bei mir auf nem Win11 mini PC, zusammen mit NodeRed, Grafana und Influx DB sowie ein paar andere Server die nicht direkt mit IoB zu tun haben.

      c5fa5f18-7c47-47e7-bb2c-10de514830f9-image.png

      S 1 Reply Last reply
      0
      • dekat winD dekat win

        @spooky82 Irgendwas scheint bei dir nicht zu stimmen.

        Bei mir benötigt IoB deutlich weniger, meine Werte beziehen sich auf die letzten 24h, IoB ist bei mir auf nem Win11 mini PC, zusammen mit NodeRed, Grafana und Influx DB sowie ein paar andere Server die nicht direkt mit IoB zu tun haben.

        c5fa5f18-7c47-47e7-bb2c-10de514830f9-image.png

        S Offline
        S Offline
        spooky82
        wrote on last edited by spooky82
        #3

        @dekat-win so ähnlich wie bei dir erwarte ich es auch.
        Die Frage ist, wo und wie fange ich an zu suchen?

        Das spannendste ist ja, dass es sich dabei wie gesagt lediglich um die HomeKit Seite handelt und nicht mal um den eigentlichen ioB.

        Nachtrag: Es scheint etwas mit dem iot, tado und meross Adapter zu tun zu haben - zumindest sind diese auf orange gegangen, als ich den SST/TLS traffic geblockt habe.
        Finde ich sehr strange, da die Kommunikation eigentlich über das ioT und nicht über das private Netzwerkinterface laufen sollte.

        dekat winD 1 Reply Last reply
        0
        • S spooky82

          @dekat-win so ähnlich wie bei dir erwarte ich es auch.
          Die Frage ist, wo und wie fange ich an zu suchen?

          Das spannendste ist ja, dass es sich dabei wie gesagt lediglich um die HomeKit Seite handelt und nicht mal um den eigentlichen ioB.

          Nachtrag: Es scheint etwas mit dem iot, tado und meross Adapter zu tun zu haben - zumindest sind diese auf orange gegangen, als ich den SST/TLS traffic geblockt habe.
          Finde ich sehr strange, da die Kommunikation eigentlich über das ioT und nicht über das private Netzwerkinterface laufen sollte.

          dekat winD Offline
          dekat winD Offline
          dekat win
          wrote on last edited by dekat win
          #4

          @spooky82 Ich empfehle dir folgendes, schalte einen Man in the Middle dazwischen und schau dir den Traffic genau an.

          Am einfachsten geht das über DNS Adguard kostenloses Angebot: https://adguard-dns.io/de/welcome.html
          Richte deinen Rechner so ein das er verschlüsselte DNS Anfragen per https an deinen von Adguard privaten zugewiesenen virtuellen DNS Server schickt und schau dir dann an wer welche Anfragen schickt.

          Wenn das nicht reicht, weil der Traffic kaum DNS nutzt, musst du einen Reverse Proxy dazwischen schalten und den SSL/TLS Traffic entschlüsseln. Das geht ganz einfach mit einem Minipc oder Linux VM/Container und pfsense sowie den pfsense Adaptern squid und ntopng. Vorher solltest du aber wirklich die Adguard dns Geschichte ausprobieren, die geht viel schneller. Beide Varianten sind kostenlos.

          Es gibt glaub auch ein paar VPN Anbieten die einem eine völlige Entschlüsselung und Analyse des Traffics anbieten das wäre auch eine einfache Lösung doch ich kann mir leider nicht mehr an deren Namen errinnen, ich weiß nur noch das die nicht billig waren.

          S 1 Reply Last reply
          0
          • dekat winD dekat win

            @spooky82 Ich empfehle dir folgendes, schalte einen Man in the Middle dazwischen und schau dir den Traffic genau an.

            Am einfachsten geht das über DNS Adguard kostenloses Angebot: https://adguard-dns.io/de/welcome.html
            Richte deinen Rechner so ein das er verschlüsselte DNS Anfragen per https an deinen von Adguard privaten zugewiesenen virtuellen DNS Server schickt und schau dir dann an wer welche Anfragen schickt.

            Wenn das nicht reicht, weil der Traffic kaum DNS nutzt, musst du einen Reverse Proxy dazwischen schalten und den SSL/TLS Traffic entschlüsseln. Das geht ganz einfach mit einem Minipc oder Linux VM/Container und pfsense sowie den pfsense Adaptern squid und ntopng. Vorher solltest du aber wirklich die Adguard dns Geschichte ausprobieren, die geht viel schneller. Beide Varianten sind kostenlos.

            Es gibt glaub auch ein paar VPN Anbieten die einem eine völlige Entschlüsselung und Analyse des Traffics anbieten das wäre auch eine einfache Lösung doch ich kann mir leider nicht mehr an deren Namen errinnen, ich weiß nur noch das die nicht billig waren.

            S Offline
            S Offline
            spooky82
            wrote on last edited by
            #5

            @dekat-win said in Sehr hoher Internet Traffic durch ioB verursacht:

            @spooky82 Ich empfehle dir folgendes, schalte einen Man in the Middle dazwischen und schau dir den Traffic genau an.

            Am einfachsten geht das über DNS Adguard kostenloses Angebot: https://adguard-dns.io/de/welcome.html
            Richte deinen Rechner so ein das er verschlüsselte DNS Anfragen per https an deinen von Adguard privaten zugewiesenen virtuellen DNS Server schickt und schau dir dann an wer welche Anfragen schickt.

            Mit Rechner meinst du meinen ioB?
            Wie richte ich es ein?

            dekat winD 1 Reply Last reply
            0
            • S spooky82

              @dekat-win said in Sehr hoher Internet Traffic durch ioB verursacht:

              @spooky82 Ich empfehle dir folgendes, schalte einen Man in the Middle dazwischen und schau dir den Traffic genau an.

              Am einfachsten geht das über DNS Adguard kostenloses Angebot: https://adguard-dns.io/de/welcome.html
              Richte deinen Rechner so ein das er verschlüsselte DNS Anfragen per https an deinen von Adguard privaten zugewiesenen virtuellen DNS Server schickt und schau dir dann an wer welche Anfragen schickt.

              Mit Rechner meinst du meinen ioB?
              Wie richte ich es ein?

              dekat winD Offline
              dekat winD Offline
              dekat win
              wrote on last edited by
              #6

              @spooky82 du wirst ja wohl wissen wie man einen dns server manuell einstellt... wenn nicht dann meld dich auf https://adguard-dns.io/de/welcome.html an und in der Übersicht unter Einstellung gibt ein Links zu einfachen Erklärungen wie man das auf jedem Gerät einstellen kann.

              1 Reply Last reply
              0
              • wendy2702W Online
                wendy2702W Online
                wendy2702
                wrote on last edited by
                #7

                Mach ein TCPDUMP auf dem IOB Netzwerk interface und schau dir den Traffic mit Wireshark an.

                Da solltest du dann sehen wohin dein Traffic geht. Wenn da IP‘s stehen kann man die auflösen.

                Bitte keine Fragen per PN, die gehören ins Forum!

                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                dekat winD S 2 Replies Last reply
                0
                • crunchipC Away
                  crunchipC Away
                  crunchip
                  Forum Testing Most Active
                  wrote on last edited by crunchip
                  #8

                  @dekat-win sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                  Hier die DNS Analyse

                  so nebenbei, was läuft da bei dir bzw woher sind diese screens?

                  @spooky82 sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                  Ich verstehe nicht wo der Traffic und insbes. SSL/TLS herkommen könnte.

                  ist bei mir ähnlich, hier mal aufs Monat gesehen und komischerweise die Veränderung ab dem 21.Feb
                  ac8d7908-997d-49c1-a098-14ac627cd76b-image.png

                  umgestiegen von Proxmox auf Unraid

                  dekat winD 1 Reply Last reply
                  0
                  • crunchipC crunchip

                    @dekat-win sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                    Hier die DNS Analyse

                    so nebenbei, was läuft da bei dir bzw woher sind diese screens?

                    @spooky82 sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                    Ich verstehe nicht wo der Traffic und insbes. SSL/TLS herkommen könnte.

                    ist bei mir ähnlich, hier mal aufs Monat gesehen und komischerweise die Veränderung ab dem 21.Feb
                    ac8d7908-997d-49c1-a098-14ac627cd76b-image.png

                    dekat winD Offline
                    dekat winD Offline
                    dekat win
                    wrote on last edited by dekat win
                    #9

                    @crunchip said in Sehr hoher Internet Traffic verursacht durch ioB:

                    so nebenbei, was läuft da bei dir bzw woher sind diese screens?

                    Das ist von Adguard DNS, die Views kommen aus deren Web Control Center in das man sich einloggt, nachdem man sich registriert hat. Bei der Anmeldung bekommt man mehrere private, verschlüsselte, virtuelle, DNS Server die alle Anfragen entschlüsseln. Da die erste Stufe kostenlos ist, benutze ich den Dienst um eine kurze Anfragen Analyse von bestimmten Geräten zu bekommen.

                    7df51108-9ad7-4db2-94dc-edc6d8952bc8-image.png

                    Wie gesagt, solche Ansichten sind auch local mit pfsense möglich, sogar noch genauer, oder mit einem VPN Anbieter der ebenfalls Analysen(Traffic Adblock und Attack/Virus Scan) anbietet, da gibt es mittlweile einige, nur halt noch nichts kostenloses.

                    crunchipC 1 Reply Last reply
                    0
                    • wendy2702W wendy2702

                      Mach ein TCPDUMP auf dem IOB Netzwerk interface und schau dir den Traffic mit Wireshark an.

                      Da solltest du dann sehen wohin dein Traffic geht. Wenn da IP‘s stehen kann man die auflösen.

                      dekat winD Offline
                      dekat winD Offline
                      dekat win
                      wrote on last edited by
                      #10

                      @wendy2702 geht das mit Wireshark auf einer Synology NAS ?

                      S 1 Reply Last reply
                      0
                      • dekat winD dekat win

                        @crunchip said in Sehr hoher Internet Traffic verursacht durch ioB:

                        so nebenbei, was läuft da bei dir bzw woher sind diese screens?

                        Das ist von Adguard DNS, die Views kommen aus deren Web Control Center in das man sich einloggt, nachdem man sich registriert hat. Bei der Anmeldung bekommt man mehrere private, verschlüsselte, virtuelle, DNS Server die alle Anfragen entschlüsseln. Da die erste Stufe kostenlos ist, benutze ich den Dienst um eine kurze Anfragen Analyse von bestimmten Geräten zu bekommen.

                        7df51108-9ad7-4db2-94dc-edc6d8952bc8-image.png

                        Wie gesagt, solche Ansichten sind auch local mit pfsense möglich, sogar noch genauer, oder mit einem VPN Anbieter der ebenfalls Analysen(Traffic Adblock und Attack/Virus Scan) anbietet, da gibt es mittlweile einige, nur halt noch nichts kostenloses.

                        crunchipC Away
                        crunchipC Away
                        crunchip
                        Forum Testing Most Active
                        wrote on last edited by
                        #11

                        @dekat-win sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                        Das ist von Adguard DNS, die Views kommen aus deren Web Control Center

                        ah ok, hab nur adguard home laufen, guck ich mir bei Gelegenheit mal an

                        umgestiegen von Proxmox auf Unraid

                        dekat winD 1 Reply Last reply
                        0
                        • crunchipC crunchip

                          @dekat-win sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                          Das ist von Adguard DNS, die Views kommen aus deren Web Control Center

                          ah ok, hab nur adguard home laufen, guck ich mir bei Gelegenheit mal an

                          dekat winD Offline
                          dekat winD Offline
                          dekat win
                          wrote on last edited by
                          #12

                          @crunchip wenn du schon ein Adguard Produkt hast kann es sein das du Adguard DNS Personal Stufe umsonst dazu bekommst, so ist das glaub auch bei Adguard VPN. Zwei zum Preis von einem.^^

                          1 Reply Last reply
                          0
                          • dekat winD dekat win

                            @wendy2702 geht das mit Wireshark auf einer Synology NAS ?

                            S Offline
                            S Offline
                            spooky82
                            wrote on last edited by
                            #13

                            @dekat-win said in Sehr hoher Internet Traffic durch ioB verursacht:

                            @wendy2702 geht das mit Wireshark auf einer Synology NAS ?

                            Wäre auch meine Frage gewesen.

                            wendy2702W 1 Reply Last reply
                            0
                            • S spooky82

                              @dekat-win said in Sehr hoher Internet Traffic durch ioB verursacht:

                              @wendy2702 geht das mit Wireshark auf einer Synology NAS ?

                              Wäre auch meine Frage gewesen.

                              wendy2702W Online
                              wendy2702W Online
                              wendy2702
                              wrote on last edited by wendy2702
                              #14

                              @spooky82 Hat der Container eine Shell / Konsole?

                              Wenn ja, probieren.

                              Habe keine Syn und kann daher nicht testen.

                              Bitte keine Fragen per PN, die gehören ins Forum!

                              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                              S 1 Reply Last reply
                              0
                              • wendy2702W wendy2702

                                @spooky82 Hat der Container eine Shell / Konsole?

                                Wenn ja, probieren.

                                Habe keine Syn und kann daher nicht testen.

                                S Offline
                                S Offline
                                spooky82
                                wrote on last edited by
                                #15

                                @wendy2702 Ja, hat er...

                                dekat winD 1 Reply Last reply
                                0
                                • S spooky82

                                  @wendy2702 Ja, hat er...

                                  dekat winD Offline
                                  dekat winD Offline
                                  dekat win
                                  wrote on last edited by
                                  #16

                                  @spooky82 Könntest du uns bitte ein bisschen mehr über dein Netzwerk erzählen, was für ein NAS ist das genau, typ, und was kommt danach oder davor, eine grobe Topologie deines Netzwerks wäre sicher hilfreich.

                                  S 1 Reply Last reply
                                  0
                                  • dekat winD dekat win

                                    @spooky82 Könntest du uns bitte ein bisschen mehr über dein Netzwerk erzählen, was für ein NAS ist das genau, typ, und was kommt danach oder davor, eine grobe Topologie deines Netzwerks wäre sicher hilfreich.

                                    S Offline
                                    S Offline
                                    spooky82
                                    wrote on last edited by
                                    #17

                                    @dekat-win Sehr gerne.

                                    Ich habe vor kurzem mein Netzwerk-Routing auf Unifi umgestellt. Die Topologie sieht prinzipiell so aus, dass ein Dream Router direkt hinter der FritzBox steht.
                                    Mein NAS, ein Synology DS220plus ist mit zwei LANs direkt mit dem Router verbunden.

                                    LAN1 ist im VLAN 10 (privat)
                                    LAN2 ist in VLAN 20 (IoT)

                                    Auf der DS220plus läuft der ioB in einem Doker Container und hat auf jedem LAN ein MACVLAN als Interfaces.
                                    Dabei ist der Admin auf dem VLAN 20 und der yakha Adapter auf VLAN 10 (damit mein HomeKit funktioniert - die HomeKit Zentrale ist ebenfalls im VLAN 10).

                                    Ansonsten habe ich noch 2 Unifi Switches und 2 Unifi APs, die gemeinsam mit dem Router ein WLAN Mesh aufspannen.

                                    Und laut Unifi Controller produziert das private Interface des ioB den Traffic, der mir unverständlich ist.

                                    1 Reply Last reply
                                    0
                                    • wendy2702W wendy2702

                                      Mach ein TCPDUMP auf dem IOB Netzwerk interface und schau dir den Traffic mit Wireshark an.

                                      Da solltest du dann sehen wohin dein Traffic geht. Wenn da IP‘s stehen kann man die auflösen.

                                      S Offline
                                      S Offline
                                      spooky82
                                      wrote on last edited by
                                      #18

                                      @wendy2702 said in Sehr hoher Internet Traffic durch ioB verursacht:

                                      TCPDUMP

                                      habe jetzt mal wireshark auf einem Raspi installiert und lasse den mal eine Zeit lang laufen

                                      1 Reply Last reply
                                      0
                                      Reply
                                      • Reply as topic
                                      Log in to reply
                                      • Oldest to Newest
                                      • Newest to Oldest
                                      • Most Votes


                                      Support us

                                      ioBroker
                                      Community Adapters
                                      Donate

                                      371

                                      Online

                                      32.4k

                                      Users

                                      81.4k

                                      Topics

                                      1.3m

                                      Posts
                                      Community
                                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                      ioBroker Community 2014-2025
                                      logo
                                      • Login

                                      • Don't have an account? Register

                                      • Login or register to search.
                                      • First post
                                        Last post
                                      0
                                      • Recent
                                      • Tags
                                      • Unread 0
                                      • Categories
                                      • Unreplied
                                      • Popular
                                      • GitHub
                                      • Docu
                                      • Hilfe