Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Sehr hoher Internet Traffic durch ioB verursacht

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.2k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    1.9k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    15
    1
    2.2k

Sehr hoher Internet Traffic durch ioB verursacht

Geplant Angeheftet Gesperrt Verschoben Off Topic
18 Beiträge 4 Kommentatoren 1.6k Aufrufe 5 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • S spooky82

    Hallo zusammen,

    ich habe vor Kurzem mein Netzwerk neu segmentiert und dabei den ioB in ein anderes Netz umgezogen.
    Der ioB läuft in einem Doker Container auf einem Synology NAS.
    Dabei nutze ich beide NAS LAN Interfaces:
    fb94e3a0-0352-43e7-a8cd-f05b7b7f79fc-image.png

    LAN1 ist im IoT Netzwerk, wo alle meine IoT Geräte und der ioB (Admin) auch ist.
    a9a84b59-ec7c-4ec6-90b2-36dc00276fc9-image.png

    LAN2 ist in meinem privaten Netzwerk und darüber published YAKHA meine Geräte für Homekit.
    07eb2fa7-5ded-4f2f-82f4-5c23007fa180-image.png

    Nun habe ich zufällig mir im Unifi Controller mal den Traffic des Privat Interfaces des ioB angeschaut:

    08535826-9b90-44ca-90a9-14adf0f19c49-image.png

    Ich verstehe nicht wo der Traffic und insbes. SSL/TLS herkommen könnte.
    Meinem Verständnis nach dürfte es nicht annähernd so viel sein.

    Hat jemand einen Tipp für mich, wie ich das eingrenzen kann?
    Danke

    dekat winD Offline
    dekat winD Offline
    dekat win
    schrieb am zuletzt editiert von dekat win
    #2

    @spooky82 Irgendwas scheint bei dir nicht zu stimmen.

    Bei mir benötigt IoB deutlich weniger, meine Werte beziehen sich auf die letzten 24h, IoB ist bei mir auf nem Win11 mini PC, zusammen mit NodeRed, Grafana und Influx DB sowie ein paar andere Server die nicht direkt mit IoB zu tun haben.

    c5fa5f18-7c47-47e7-bb2c-10de514830f9-image.png

    S 1 Antwort Letzte Antwort
    0
    • dekat winD dekat win

      @spooky82 Irgendwas scheint bei dir nicht zu stimmen.

      Bei mir benötigt IoB deutlich weniger, meine Werte beziehen sich auf die letzten 24h, IoB ist bei mir auf nem Win11 mini PC, zusammen mit NodeRed, Grafana und Influx DB sowie ein paar andere Server die nicht direkt mit IoB zu tun haben.

      c5fa5f18-7c47-47e7-bb2c-10de514830f9-image.png

      S Offline
      S Offline
      spooky82
      schrieb am zuletzt editiert von spooky82
      #3

      @dekat-win so ähnlich wie bei dir erwarte ich es auch.
      Die Frage ist, wo und wie fange ich an zu suchen?

      Das spannendste ist ja, dass es sich dabei wie gesagt lediglich um die HomeKit Seite handelt und nicht mal um den eigentlichen ioB.

      Nachtrag: Es scheint etwas mit dem iot, tado und meross Adapter zu tun zu haben - zumindest sind diese auf orange gegangen, als ich den SST/TLS traffic geblockt habe.
      Finde ich sehr strange, da die Kommunikation eigentlich über das ioT und nicht über das private Netzwerkinterface laufen sollte.

      dekat winD 1 Antwort Letzte Antwort
      0
      • S spooky82

        @dekat-win so ähnlich wie bei dir erwarte ich es auch.
        Die Frage ist, wo und wie fange ich an zu suchen?

        Das spannendste ist ja, dass es sich dabei wie gesagt lediglich um die HomeKit Seite handelt und nicht mal um den eigentlichen ioB.

        Nachtrag: Es scheint etwas mit dem iot, tado und meross Adapter zu tun zu haben - zumindest sind diese auf orange gegangen, als ich den SST/TLS traffic geblockt habe.
        Finde ich sehr strange, da die Kommunikation eigentlich über das ioT und nicht über das private Netzwerkinterface laufen sollte.

        dekat winD Offline
        dekat winD Offline
        dekat win
        schrieb am zuletzt editiert von dekat win
        #4

        @spooky82 Ich empfehle dir folgendes, schalte einen Man in the Middle dazwischen und schau dir den Traffic genau an.

        Am einfachsten geht das über DNS Adguard kostenloses Angebot: https://adguard-dns.io/de/welcome.html
        Richte deinen Rechner so ein das er verschlüsselte DNS Anfragen per https an deinen von Adguard privaten zugewiesenen virtuellen DNS Server schickt und schau dir dann an wer welche Anfragen schickt.

        Wenn das nicht reicht, weil der Traffic kaum DNS nutzt, musst du einen Reverse Proxy dazwischen schalten und den SSL/TLS Traffic entschlüsseln. Das geht ganz einfach mit einem Minipc oder Linux VM/Container und pfsense sowie den pfsense Adaptern squid und ntopng. Vorher solltest du aber wirklich die Adguard dns Geschichte ausprobieren, die geht viel schneller. Beide Varianten sind kostenlos.

        Es gibt glaub auch ein paar VPN Anbieten die einem eine völlige Entschlüsselung und Analyse des Traffics anbieten das wäre auch eine einfache Lösung doch ich kann mir leider nicht mehr an deren Namen errinnen, ich weiß nur noch das die nicht billig waren.

        S 1 Antwort Letzte Antwort
        0
        • dekat winD dekat win

          @spooky82 Ich empfehle dir folgendes, schalte einen Man in the Middle dazwischen und schau dir den Traffic genau an.

          Am einfachsten geht das über DNS Adguard kostenloses Angebot: https://adguard-dns.io/de/welcome.html
          Richte deinen Rechner so ein das er verschlüsselte DNS Anfragen per https an deinen von Adguard privaten zugewiesenen virtuellen DNS Server schickt und schau dir dann an wer welche Anfragen schickt.

          Wenn das nicht reicht, weil der Traffic kaum DNS nutzt, musst du einen Reverse Proxy dazwischen schalten und den SSL/TLS Traffic entschlüsseln. Das geht ganz einfach mit einem Minipc oder Linux VM/Container und pfsense sowie den pfsense Adaptern squid und ntopng. Vorher solltest du aber wirklich die Adguard dns Geschichte ausprobieren, die geht viel schneller. Beide Varianten sind kostenlos.

          Es gibt glaub auch ein paar VPN Anbieten die einem eine völlige Entschlüsselung und Analyse des Traffics anbieten das wäre auch eine einfache Lösung doch ich kann mir leider nicht mehr an deren Namen errinnen, ich weiß nur noch das die nicht billig waren.

          S Offline
          S Offline
          spooky82
          schrieb am zuletzt editiert von
          #5

          @dekat-win said in Sehr hoher Internet Traffic durch ioB verursacht:

          @spooky82 Ich empfehle dir folgendes, schalte einen Man in the Middle dazwischen und schau dir den Traffic genau an.

          Am einfachsten geht das über DNS Adguard kostenloses Angebot: https://adguard-dns.io/de/welcome.html
          Richte deinen Rechner so ein das er verschlüsselte DNS Anfragen per https an deinen von Adguard privaten zugewiesenen virtuellen DNS Server schickt und schau dir dann an wer welche Anfragen schickt.

          Mit Rechner meinst du meinen ioB?
          Wie richte ich es ein?

          dekat winD 1 Antwort Letzte Antwort
          0
          • S spooky82

            @dekat-win said in Sehr hoher Internet Traffic durch ioB verursacht:

            @spooky82 Ich empfehle dir folgendes, schalte einen Man in the Middle dazwischen und schau dir den Traffic genau an.

            Am einfachsten geht das über DNS Adguard kostenloses Angebot: https://adguard-dns.io/de/welcome.html
            Richte deinen Rechner so ein das er verschlüsselte DNS Anfragen per https an deinen von Adguard privaten zugewiesenen virtuellen DNS Server schickt und schau dir dann an wer welche Anfragen schickt.

            Mit Rechner meinst du meinen ioB?
            Wie richte ich es ein?

            dekat winD Offline
            dekat winD Offline
            dekat win
            schrieb am zuletzt editiert von
            #6

            @spooky82 du wirst ja wohl wissen wie man einen dns server manuell einstellt... wenn nicht dann meld dich auf https://adguard-dns.io/de/welcome.html an und in der Übersicht unter Einstellung gibt ein Links zu einfachen Erklärungen wie man das auf jedem Gerät einstellen kann.

            1 Antwort Letzte Antwort
            0
            • wendy2702W Online
              wendy2702W Online
              wendy2702
              schrieb am zuletzt editiert von
              #7

              Mach ein TCPDUMP auf dem IOB Netzwerk interface und schau dir den Traffic mit Wireshark an.

              Da solltest du dann sehen wohin dein Traffic geht. Wenn da IP‘s stehen kann man die auflösen.

              Bitte keine Fragen per PN, die gehören ins Forum!

              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

              dekat winD S 2 Antworten Letzte Antwort
              0
              • crunchipC Offline
                crunchipC Offline
                crunchip
                Forum Testing Most Active
                schrieb am zuletzt editiert von crunchip
                #8

                @dekat-win sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                Hier die DNS Analyse

                so nebenbei, was läuft da bei dir bzw woher sind diese screens?

                @spooky82 sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                Ich verstehe nicht wo der Traffic und insbes. SSL/TLS herkommen könnte.

                ist bei mir ähnlich, hier mal aufs Monat gesehen und komischerweise die Veränderung ab dem 21.Feb
                ac8d7908-997d-49c1-a098-14ac627cd76b-image.png

                umgestiegen von Proxmox auf Unraid

                dekat winD 1 Antwort Letzte Antwort
                0
                • crunchipC crunchip

                  @dekat-win sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                  Hier die DNS Analyse

                  so nebenbei, was läuft da bei dir bzw woher sind diese screens?

                  @spooky82 sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                  Ich verstehe nicht wo der Traffic und insbes. SSL/TLS herkommen könnte.

                  ist bei mir ähnlich, hier mal aufs Monat gesehen und komischerweise die Veränderung ab dem 21.Feb
                  ac8d7908-997d-49c1-a098-14ac627cd76b-image.png

                  dekat winD Offline
                  dekat winD Offline
                  dekat win
                  schrieb am zuletzt editiert von dekat win
                  #9

                  @crunchip said in Sehr hoher Internet Traffic verursacht durch ioB:

                  so nebenbei, was läuft da bei dir bzw woher sind diese screens?

                  Das ist von Adguard DNS, die Views kommen aus deren Web Control Center in das man sich einloggt, nachdem man sich registriert hat. Bei der Anmeldung bekommt man mehrere private, verschlüsselte, virtuelle, DNS Server die alle Anfragen entschlüsseln. Da die erste Stufe kostenlos ist, benutze ich den Dienst um eine kurze Anfragen Analyse von bestimmten Geräten zu bekommen.

                  7df51108-9ad7-4db2-94dc-edc6d8952bc8-image.png

                  Wie gesagt, solche Ansichten sind auch local mit pfsense möglich, sogar noch genauer, oder mit einem VPN Anbieter der ebenfalls Analysen(Traffic Adblock und Attack/Virus Scan) anbietet, da gibt es mittlweile einige, nur halt noch nichts kostenloses.

                  crunchipC 1 Antwort Letzte Antwort
                  0
                  • wendy2702W wendy2702

                    Mach ein TCPDUMP auf dem IOB Netzwerk interface und schau dir den Traffic mit Wireshark an.

                    Da solltest du dann sehen wohin dein Traffic geht. Wenn da IP‘s stehen kann man die auflösen.

                    dekat winD Offline
                    dekat winD Offline
                    dekat win
                    schrieb am zuletzt editiert von
                    #10

                    @wendy2702 geht das mit Wireshark auf einer Synology NAS ?

                    S 1 Antwort Letzte Antwort
                    0
                    • dekat winD dekat win

                      @crunchip said in Sehr hoher Internet Traffic verursacht durch ioB:

                      so nebenbei, was läuft da bei dir bzw woher sind diese screens?

                      Das ist von Adguard DNS, die Views kommen aus deren Web Control Center in das man sich einloggt, nachdem man sich registriert hat. Bei der Anmeldung bekommt man mehrere private, verschlüsselte, virtuelle, DNS Server die alle Anfragen entschlüsseln. Da die erste Stufe kostenlos ist, benutze ich den Dienst um eine kurze Anfragen Analyse von bestimmten Geräten zu bekommen.

                      7df51108-9ad7-4db2-94dc-edc6d8952bc8-image.png

                      Wie gesagt, solche Ansichten sind auch local mit pfsense möglich, sogar noch genauer, oder mit einem VPN Anbieter der ebenfalls Analysen(Traffic Adblock und Attack/Virus Scan) anbietet, da gibt es mittlweile einige, nur halt noch nichts kostenloses.

                      crunchipC Offline
                      crunchipC Offline
                      crunchip
                      Forum Testing Most Active
                      schrieb am zuletzt editiert von
                      #11

                      @dekat-win sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                      Das ist von Adguard DNS, die Views kommen aus deren Web Control Center

                      ah ok, hab nur adguard home laufen, guck ich mir bei Gelegenheit mal an

                      umgestiegen von Proxmox auf Unraid

                      dekat winD 1 Antwort Letzte Antwort
                      0
                      • crunchipC crunchip

                        @dekat-win sagte in Sehr hoher Internet Traffic durch ioB verursacht:

                        Das ist von Adguard DNS, die Views kommen aus deren Web Control Center

                        ah ok, hab nur adguard home laufen, guck ich mir bei Gelegenheit mal an

                        dekat winD Offline
                        dekat winD Offline
                        dekat win
                        schrieb am zuletzt editiert von
                        #12

                        @crunchip wenn du schon ein Adguard Produkt hast kann es sein das du Adguard DNS Personal Stufe umsonst dazu bekommst, so ist das glaub auch bei Adguard VPN. Zwei zum Preis von einem.^^

                        1 Antwort Letzte Antwort
                        0
                        • dekat winD dekat win

                          @wendy2702 geht das mit Wireshark auf einer Synology NAS ?

                          S Offline
                          S Offline
                          spooky82
                          schrieb am zuletzt editiert von
                          #13

                          @dekat-win said in Sehr hoher Internet Traffic durch ioB verursacht:

                          @wendy2702 geht das mit Wireshark auf einer Synology NAS ?

                          Wäre auch meine Frage gewesen.

                          wendy2702W 1 Antwort Letzte Antwort
                          0
                          • S spooky82

                            @dekat-win said in Sehr hoher Internet Traffic durch ioB verursacht:

                            @wendy2702 geht das mit Wireshark auf einer Synology NAS ?

                            Wäre auch meine Frage gewesen.

                            wendy2702W Online
                            wendy2702W Online
                            wendy2702
                            schrieb am zuletzt editiert von wendy2702
                            #14

                            @spooky82 Hat der Container eine Shell / Konsole?

                            Wenn ja, probieren.

                            Habe keine Syn und kann daher nicht testen.

                            Bitte keine Fragen per PN, die gehören ins Forum!

                            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                            S 1 Antwort Letzte Antwort
                            0
                            • wendy2702W wendy2702

                              @spooky82 Hat der Container eine Shell / Konsole?

                              Wenn ja, probieren.

                              Habe keine Syn und kann daher nicht testen.

                              S Offline
                              S Offline
                              spooky82
                              schrieb am zuletzt editiert von
                              #15

                              @wendy2702 Ja, hat er...

                              dekat winD 1 Antwort Letzte Antwort
                              0
                              • S spooky82

                                @wendy2702 Ja, hat er...

                                dekat winD Offline
                                dekat winD Offline
                                dekat win
                                schrieb am zuletzt editiert von
                                #16

                                @spooky82 Könntest du uns bitte ein bisschen mehr über dein Netzwerk erzählen, was für ein NAS ist das genau, typ, und was kommt danach oder davor, eine grobe Topologie deines Netzwerks wäre sicher hilfreich.

                                S 1 Antwort Letzte Antwort
                                0
                                • dekat winD dekat win

                                  @spooky82 Könntest du uns bitte ein bisschen mehr über dein Netzwerk erzählen, was für ein NAS ist das genau, typ, und was kommt danach oder davor, eine grobe Topologie deines Netzwerks wäre sicher hilfreich.

                                  S Offline
                                  S Offline
                                  spooky82
                                  schrieb am zuletzt editiert von
                                  #17

                                  @dekat-win Sehr gerne.

                                  Ich habe vor kurzem mein Netzwerk-Routing auf Unifi umgestellt. Die Topologie sieht prinzipiell so aus, dass ein Dream Router direkt hinter der FritzBox steht.
                                  Mein NAS, ein Synology DS220plus ist mit zwei LANs direkt mit dem Router verbunden.

                                  LAN1 ist im VLAN 10 (privat)
                                  LAN2 ist in VLAN 20 (IoT)

                                  Auf der DS220plus läuft der ioB in einem Doker Container und hat auf jedem LAN ein MACVLAN als Interfaces.
                                  Dabei ist der Admin auf dem VLAN 20 und der yakha Adapter auf VLAN 10 (damit mein HomeKit funktioniert - die HomeKit Zentrale ist ebenfalls im VLAN 10).

                                  Ansonsten habe ich noch 2 Unifi Switches und 2 Unifi APs, die gemeinsam mit dem Router ein WLAN Mesh aufspannen.

                                  Und laut Unifi Controller produziert das private Interface des ioB den Traffic, der mir unverständlich ist.

                                  1 Antwort Letzte Antwort
                                  0
                                  • wendy2702W wendy2702

                                    Mach ein TCPDUMP auf dem IOB Netzwerk interface und schau dir den Traffic mit Wireshark an.

                                    Da solltest du dann sehen wohin dein Traffic geht. Wenn da IP‘s stehen kann man die auflösen.

                                    S Offline
                                    S Offline
                                    spooky82
                                    schrieb am zuletzt editiert von
                                    #18

                                    @wendy2702 said in Sehr hoher Internet Traffic durch ioB verursacht:

                                    TCPDUMP

                                    habe jetzt mal wireshark auf einem Raspi installiert und lasse den mal eine Zeit lang laufen

                                    1 Antwort Letzte Antwort
                                    0
                                    Antworten
                                    • In einem neuen Thema antworten
                                    Anmelden zum Antworten
                                    • Älteste zuerst
                                    • Neuste zuerst
                                    • Meiste Stimmen


                                    Support us

                                    ioBroker
                                    Community Adapters
                                    Donate

                                    721

                                    Online

                                    32.4k

                                    Benutzer

                                    81.4k

                                    Themen

                                    1.3m

                                    Beiträge
                                    Community
                                    Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                    ioBroker Community 2014-2025
                                    logo
                                    • Anmelden

                                    • Du hast noch kein Konto? Registrieren

                                    • Anmelden oder registrieren, um zu suchen
                                    • Erster Beitrag
                                      Letzter Beitrag
                                    0
                                    • Home
                                    • Aktuell
                                    • Tags
                                    • Ungelesen 0
                                    • Kategorien
                                    • Unreplied
                                    • Beliebt
                                    • GitHub
                                    • Docu
                                    • Hilfe