Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Steht offen im Internet ???

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.0k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

Steht offen im Internet ???

Scheduled Pinned Locked Moved ioBroker Allgemein
iobrokerinternetsicherheit
216 Posts 34 Posters 32.5k Views 30 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • W Wildbill

    Vor Jahren, als ich noch eine Fritzbox hatte, war die myfritz-Freigabe nix anderes als ein simples Firewall hole punching. Die Box hat einen Kanal zum myfritz-Server geöffnet, dort hat man sich angemeldet und durch diesen Kanal lief dann der Verkehr. IMHO war das sogar sicher, da verschlüsselt und mit Benutzer und passwort. Ports wurden da keine geöffnet.
    Wenn das Einrichten einer myfritz-Freigabe jetzt wirklich (zusätzlich?) den Port öffnet, dann kann das eigentlich nur ein Bug und nicht gewollt sein. Dann könnte man sich myfritz wirklich gleich sparen.
    Gruß, Jürgen

    ChaotC Offline
    ChaotC Offline
    Chaot
    wrote on last edited by
    #100

    @wildbill sagte in Steht offen im Internet ???:

    Vor Jahren, als ich noch eine Fritzbox hatte, war die myfritz-Freigabe nix anderes als ein simples Firewall hole punching. Die Box hat einen Kanal zum myfritz-Server geöffnet, dort hat man sich angemeldet und durch diesen Kanal lief dann der Verkehr. IMHO war das sogar sicher, da verschlüsselt und mit Benutzer und passwort. Ports wurden da keine geöffnet.
    Wenn das Einrichten einer myfritz-Freigabe jetzt wirklich (zusätzlich?) den Port öffnet, dann kann das eigentlich nur ein Bug und nicht gewollt sein. Dann könnte man sich myfritz wirklich gleich sparen.
    Gruß, Jürgen

    Ist laut AVM kein Bug und wirklich nur als DynDNS Service zu verstehen.
    Wie gesagt, war ich mir auch recht sicher das das früher anders war, aber auch das ist angeblich schon immer so gewesen.

    Aber deine Folgerung ist Richtig. Hierfür kann man sich das MyFritz wirklich sparen.

    ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

    J 1 Reply Last reply
    1
    • ChaotC Chaot

      @wildbill sagte in Steht offen im Internet ???:

      Vor Jahren, als ich noch eine Fritzbox hatte, war die myfritz-Freigabe nix anderes als ein simples Firewall hole punching. Die Box hat einen Kanal zum myfritz-Server geöffnet, dort hat man sich angemeldet und durch diesen Kanal lief dann der Verkehr. IMHO war das sogar sicher, da verschlüsselt und mit Benutzer und passwort. Ports wurden da keine geöffnet.
      Wenn das Einrichten einer myfritz-Freigabe jetzt wirklich (zusätzlich?) den Port öffnet, dann kann das eigentlich nur ein Bug und nicht gewollt sein. Dann könnte man sich myfritz wirklich gleich sparen.
      Gruß, Jürgen

      Ist laut AVM kein Bug und wirklich nur als DynDNS Service zu verstehen.
      Wie gesagt, war ich mir auch recht sicher das das früher anders war, aber auch das ist angeblich schon immer so gewesen.

      Aber deine Folgerung ist Richtig. Hierfür kann man sich das MyFritz wirklich sparen.

      J Offline
      J Offline
      Jan1
      wrote on last edited by
      #101

      @chaot sagte in Steht offen im Internet ???:

      Ist laut AVM kein Bug und wirklich nur als DynDNS Service zu verstehen

      Das ist es eben nicht, da man so immer über ein und die selbe IP, oder Link auf die Box zugreifen könnte und hier wird schlicht ein Port geöffnet, mehr nicht. Wechselt Deine IP durch die Zwangstrennung, dann kommst auch nur mit der neuen wieder drauf und ein DynDNS Service macht eben nicht anderes, als den IP Wechsel wieder in eine quasi Feste IP über deren Server zu wandeln. Hier gehst ja nicht mal über den myfritz Server, sondern direkt rein in die Box ;)

      1 Reply Last reply
      0
      • W Online
        W Online
        Wildbill
        wrote on last edited by Wildbill
        #102

        Wenn hier AVM behauptet, dass wäre gewollt beziehungsweise gar schon immer so (war es nicht), bekräftigt das zumindest meine Meinung, die ich im Lauf der letzten Jahre von dieser Firma gewonnen habe und bestätigt, dass es richtig war, um Fritzboxen einen Bogen zu machen.
        Früher waren das mal Boxen, die für unbedarfte User sehr sicher und einfach einzurichten waren. Mit den Jahren häuften sich die Bugs, und jetzt jubelt man dem User sogar noch Sicherheitslücken (IMHO ist es genau das) als Feature unter?!
        Gruß, Jürgen

        J 1 Reply Last reply
        2
        • W Wildbill

          Wenn hier AVM behauptet, dass wäre gewollt beziehungsweise gar schon immer so (war es nicht), bekräftigt das zumindest meine Meinung, die ich im Lauf der letzten Jahre von dieser Firma gewonnen habe und bestätigt, dass es richtig war, um Fritzboxen einen Bogen zu machen.
          Früher waren das mal Boxen, die für unbedarfte User sehr sicher und einfach einzurichten waren. Mit den Jahren häuften sich die Bugs, und jetzt jubelt man dem User sogar noch Sicherheitslücken (IMHO ist es genau das) als Feature unter?!
          Gruß, Jürgen

          J Offline
          J Offline
          Jan1
          wrote on last edited by
          #103

          @wildbill
          Na die sind immer noch gut, man sollte eben wissen was man tut und ich habe bis jetzt noch nichts offizielles von AVM dazu gelesen.
          Wobei ich auch nicht verstehe, warum in der myfritz APP der kinderleichte Aufbau einer VPN Verbindung raus genommen wurde. Die Begründung dazu verstehe ich nicht wirklich, da einfach gesagt wird, dass der Zugriff über die APP auf das Fritz WebIf eh über ne VPN geht. OK, aber was wenn ich gar nicht da hin will, sondern einfach ne VPN vom Handy zur Fritz möchte um mein IOBroker zu bedienen?
          Aber auch egal, habe mir dann eben manuell ne VPN mit der Fritz eingereichte, was ja auch kein Hexenwerk ist ;)

          Die myfritz Port Geschichte ist aber wirklich etwas seltsam, da wie ich schon mehrfach geschrieben habe, es so kein Sinn macht und außer brandgefährlich sonst nix ist.

          ChaotC 1 Reply Last reply
          1
          • J Jan1

            @wildbill
            Na die sind immer noch gut, man sollte eben wissen was man tut und ich habe bis jetzt noch nichts offizielles von AVM dazu gelesen.
            Wobei ich auch nicht verstehe, warum in der myfritz APP der kinderleichte Aufbau einer VPN Verbindung raus genommen wurde. Die Begründung dazu verstehe ich nicht wirklich, da einfach gesagt wird, dass der Zugriff über die APP auf das Fritz WebIf eh über ne VPN geht. OK, aber was wenn ich gar nicht da hin will, sondern einfach ne VPN vom Handy zur Fritz möchte um mein IOBroker zu bedienen?
            Aber auch egal, habe mir dann eben manuell ne VPN mit der Fritz eingereichte, was ja auch kein Hexenwerk ist ;)

            Die myfritz Port Geschichte ist aber wirklich etwas seltsam, da wie ich schon mehrfach geschrieben habe, es so kein Sinn macht und außer brandgefährlich sonst nix ist.

            ChaotC Offline
            ChaotC Offline
            Chaot
            wrote on last edited by
            #104

            @jan1 avm.jpg
            Laut AVM war das noch nie anders.
            Glücklicherweise scheine ich wirklich nicht der Einzige zu sein der das anders kennt.
            Vielleicht wollen die ihren VPN vermarkten und haben das deshalb aus MyFritz ausgegliedert ...... oder was auch immer.
            Da die die Einzigen sind die mir hier 50 MBit Upload liefern muß ich leider mit der Krüppelbox leben.

            ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

            J 1 Reply Last reply
            1
            • ChaotC Chaot

              @jan1 avm.jpg
              Laut AVM war das noch nie anders.
              Glücklicherweise scheine ich wirklich nicht der Einzige zu sein der das anders kennt.
              Vielleicht wollen die ihren VPN vermarkten und haben das deshalb aus MyFritz ausgegliedert ...... oder was auch immer.
              Da die die Einzigen sind die mir hier 50 MBit Upload liefern muß ich leider mit der Krüppelbox leben.

              J Offline
              J Offline
              Jan1
              wrote on last edited by
              #105

              @chaot
              Ja aber das was sie da schreiben stimmt eben nicht da das eben kein DynDNS Service ist, aber genau das war es mal. Ich denke die wissen nicht was da gerade läuft. Der angesprochene Service müsste dann wie früher auch über den myfritz Server laufen und das tut er nicht.

              Ok, Jungs das Thema ist seltsam und die Diskussion läuft etwas ins unendliche. Fakt, lasst den Mist einfach und richtet wenn gewünscht ne VPN ein um auf die Box vom Internet aus zu kommen. Ich konnte es zu Beginn ja auch nicht glauben und erst als Chaot mich mal zum Testen mit seiner IP tatsächlich auf sein IOBroker gelassen hat, habe ich es geglaubt.

              Thomas BraunT UweRLPU 2 Replies Last reply
              1
              • J Jan1

                @chaot
                Ja aber das was sie da schreiben stimmt eben nicht da das eben kein DynDNS Service ist, aber genau das war es mal. Ich denke die wissen nicht was da gerade läuft. Der angesprochene Service müsste dann wie früher auch über den myfritz Server laufen und das tut er nicht.

                Ok, Jungs das Thema ist seltsam und die Diskussion läuft etwas ins unendliche. Fakt, lasst den Mist einfach und richtet wenn gewünscht ne VPN ein um auf die Box vom Internet aus zu kommen. Ich konnte es zu Beginn ja auch nicht glauben und erst als Chaot mich mal zum Testen mit seiner IP tatsächlich auf sein IOBroker gelassen hat, habe ich es geglaubt.

                Thomas BraunT Online
                Thomas BraunT Online
                Thomas Braun
                Most Active
                wrote on last edited by
                #106

                Hat das Verhalten jetzt auch mal jemand verifiziert?

                Linux-Werkzeugkasten:
                https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                NodeJS Fixer Skript:
                https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                J ChaotC 2 Replies Last reply
                1
                • Thomas BraunT Thomas Braun

                  Hat das Verhalten jetzt auch mal jemand verifiziert?

                  J Offline
                  J Offline
                  Jan1
                  wrote on last edited by
                  #107

                  @thomas-braun
                  Ja ich bei Chaot, er hats aktiviert und ich kam mit der IP und dem Port auf sein IOBroker. Normal wird ein Link generiert wenn über myfritz was freigegeben wird (zumindest war das mal so) und über den und den myfritz Server hatte man dann Zugriff auf die Box.
                  Ich habs bei mir mehrfach getestet und nun wird einfach stur eine Port geöffnet.

                  1 Reply Last reply
                  0
                  • Thomas BraunT Thomas Braun

                    Hat das Verhalten jetzt auch mal jemand verifiziert?

                    ChaotC Offline
                    ChaotC Offline
                    Chaot
                    wrote on last edited by
                    #108

                    @thomas-braun Welches Verhalten meinst du?
                    Das die MyFritz Freigabe einfach den Port öffnet? Das hat (siehe Screenshot) sogar AVM verifiziert und als normal behandelt.

                    ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                    haselchenH 1 Reply Last reply
                    0
                    • ChaotC Chaot

                      @thomas-braun Welches Verhalten meinst du?
                      Das die MyFritz Freigabe einfach den Port öffnet? Das hat (siehe Screenshot) sogar AVM verifiziert und als normal behandelt.

                      haselchenH Offline
                      haselchenH Offline
                      haselchen
                      Most Active
                      wrote on last edited by haselchen
                      #109

                      @chaot
                      @Jan1
                      @Thomas-Braun

                      Konnte es auch nachstellen.
                      Hatte MyFritz aktiv für meine Box.
                      Der Heise Scan gab sofort eine Warnung aus.
                      Port 80 und was mit WebServer.

                      0a0c3e13-457e-401d-bde9-921758e2e693-grafik.png

                      Habe MyFritz deaktiviert und Scan verlief danach ohne Warnung

                      2b5107d1-fbc9-4564-8a5c-073b195158a0-grafik.png

                      Als DAU vermute ich mal , dass es daran lag.

                      Synology DS218+ & 2 x Fujitsu Esprimo (VM/Container) + FritzBox7590 + 2 AVM 3000 Repeater & Homematic & HUE & Osram & Xiaomi, NPM 10.9.4, Nodejs 22.21.0 ,JS Controller 7.0.7 ,Admin 7.7.19

                      DuffyD 1 Reply Last reply
                      1
                      • hydrotecH hydrotec

                        @jan1
                        "personmitadministrativemzugangaufdieheimischeiobrokersystemverwaltung"

                        Besser? :grinning:

                        apollon77A Offline
                        apollon77A Offline
                        apollon77
                        wrote on last edited by
                        #110

                        @hydrotec Ein Besucher der zum Tag der offenen Tür vorbeikommt :-)

                        Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

                        • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
                        • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
                        hydrotecH 1 Reply Last reply
                        0
                        • apollon77A apollon77

                          @hydrotec Ein Besucher der zum Tag der offenen Tür vorbeikommt :-)

                          hydrotecH Offline
                          hydrotecH Offline
                          hydrotec
                          wrote on last edited by
                          #111

                          @apollon77 :-)

                          @all

                          Der Check ist allgemein gesehen nicht schlecht, doch ein offener Port ist nicht automatisch ein Sicherheitsrisiko, wenn man weiss was man macht.
                          An erster Stelle, bei einer Fritzbox, würde ich erst einmal auf der Fritzbox Oberfläche unter Diagnose->Sicherheit nachsehen.
                          Da werdem einem schon sehr viele Informationen aufgelistet.
                          Wenn einem etwas auffällt, hat man die Möglichkeit sich gezielter zu Informieren, was für einen Zusammenhang dahinter steckt.
                          Nützlich sind auch die folgenden zwei Seiten.
                          (Auf den Seiten kann man oben rechts seine Fritzbox einstellen)
                          https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590-AX/3467_FRITZ-Box-absichern/
                          https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590-AX/57_Sicherheitsfunktionen-Firewall-der-FRITZ-Box/
                          Eventuell hilft es ja zu dem ersten Schritt in die sichere Richtung.

                          Angenehmen Tag noch :-)
                          Gruß, Karsten

                          Ubuntu 22.04 LTS (LXD/LXC)
                          admin: v6.3.5
                          js-controller: v4.0.24
                          node: v18.16.1
                          npm: v9.5.1
                          repository: stable

                          1 Reply Last reply
                          0
                          • J Jan1

                            @chaot
                            Ja aber das was sie da schreiben stimmt eben nicht da das eben kein DynDNS Service ist, aber genau das war es mal. Ich denke die wissen nicht was da gerade läuft. Der angesprochene Service müsste dann wie früher auch über den myfritz Server laufen und das tut er nicht.

                            Ok, Jungs das Thema ist seltsam und die Diskussion läuft etwas ins unendliche. Fakt, lasst den Mist einfach und richtet wenn gewünscht ne VPN ein um auf die Box vom Internet aus zu kommen. Ich konnte es zu Beginn ja auch nicht glauben und erst als Chaot mich mal zum Testen mit seiner IP tatsächlich auf sein IOBroker gelassen hat, habe ich es geglaubt.

                            UweRLPU Offline
                            UweRLPU Offline
                            UweRLP
                            wrote on last edited by
                            #112

                            @jan1 sagte in Steht offen im Internet ???:

                            @chaot
                            Ja aber das was sie da schreiben stimmt eben nicht da das eben kein DynDNS Service ist, aber genau das war es mal.

                            Du weist aber schon für was DynDNS steht? Lies mal bitte hier
                            https://de.wikipedia.org/wiki/Dynamisches_DNS

                            Ein DynDNS aktuallisiert zu deiner Domain deine dynamische IP Adresse des Internetanschluss. Die IP Adressen von privaten Internetanschlüssen werden von Zeit zu Zeit geändert und die neue IP wird dann von dem Dienst im DNS eingetragen - mehr nicht.
                            Mehr bietet AVM auch nicht an mit ihrem Service myFritz und das war schon immer so.
                            Es wurde noch nie ein geschützter Kanal (VPN) von myFritz zur FritzBox aufgebaut.

                            W 1 Reply Last reply
                            0
                            • UweRLPU UweRLP

                              @jan1 sagte in Steht offen im Internet ???:

                              @chaot
                              Ja aber das was sie da schreiben stimmt eben nicht da das eben kein DynDNS Service ist, aber genau das war es mal.

                              Du weist aber schon für was DynDNS steht? Lies mal bitte hier
                              https://de.wikipedia.org/wiki/Dynamisches_DNS

                              Ein DynDNS aktuallisiert zu deiner Domain deine dynamische IP Adresse des Internetanschluss. Die IP Adressen von privaten Internetanschlüssen werden von Zeit zu Zeit geändert und die neue IP wird dann von dem Dienst im DNS eingetragen - mehr nicht.
                              Mehr bietet AVM auch nicht an mit ihrem Service myFritz und das war schon immer so.
                              Es wurde noch nie ein geschützter Kanal (VPN) von myFritz zur FritzBox aufgebaut.

                              W Online
                              W Online
                              Wildbill
                              wrote on last edited by
                              #113

                              @uwerlp Les doch mal, was ich oben geschrieben hatte. Bei myfritz lief der Verkehr früher (zumindest vor einigen Jahren, als ich noch eine Fritzbox hatte) eben doch durch deren Server. Man bekam eine kryptische ID bei der sich die Fritzbox angemeldet hatte. Dort konnte man sich anmelden und der Verkehr wurde dann dort getunnelt.
                              Wann das weg fiel weiß ich nicht, aber es scheint von AVM stillschweigend entfernt und durch simples Öffnen eines Ports ersetzt worden zu sein.
                              Gruß, Jürgen

                              UweRLPU 1 Reply Last reply
                              0
                              • W Wildbill

                                @uwerlp Les doch mal, was ich oben geschrieben hatte. Bei myfritz lief der Verkehr früher (zumindest vor einigen Jahren, als ich noch eine Fritzbox hatte) eben doch durch deren Server. Man bekam eine kryptische ID bei der sich die Fritzbox angemeldet hatte. Dort konnte man sich anmelden und der Verkehr wurde dann dort getunnelt.
                                Wann das weg fiel weiß ich nicht, aber es scheint von AVM stillschweigend entfernt und durch simples Öffnen eines Ports ersetzt worden zu sein.
                                Gruß, Jürgen

                                UweRLPU Offline
                                UweRLPU Offline
                                UweRLP
                                wrote on last edited by UweRLP
                                #114

                                @wildbill Das war nicht so, myFritz war schon immer ein einfacher DynDNS Service von AVM, bequem und einfach einzurichten auch von einem DAU
                                Hier ein Artikel von Heise zu myFritz von 2016
                                https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                                Aber das war jetzt auch nicht mein Anlass zu schreiben sondern das @Jan1 wohl nicht verstanden hat für was DynDNS steht bzw. was die Abkürzung bedeutet.

                                W J 2 Replies Last reply
                                0
                                • UweRLPU UweRLP

                                  @wildbill Das war nicht so, myFritz war schon immer ein einfacher DynDNS Service von AVM, bequem und einfach einzurichten auch von einem DAU
                                  Hier ein Artikel von Heise zu myFritz von 2016
                                  https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                                  Aber das war jetzt auch nicht mein Anlass zu schreiben sondern das @Jan1 wohl nicht verstanden hat für was DynDNS steht bzw. was die Abkürzung bedeutet.

                                  W Online
                                  W Online
                                  Wildbill
                                  wrote on last edited by
                                  #115

                                  @uwerlp Dann haben ich und andere es wohl jahrelang falsch bedient, als wir bei Zugriff über den Myfritz-Link den Verkehr durch einen AVM-Server geleitet haben?! :astonished:
                                  Zumindest offene Ports hatte ich damals nie, aber Zugriff von außen war möglich und ist erfolgt.
                                  Aber vielleicht bin ich ja auch nur der DAU, der das Ganze dann immer falsch bedient hat. Drum bin ich ja weg von Fritzboxen, viel zu kompliziert... :blush:
                                  Ich bezog mich im Übrigen auf Deinen zweiten Absatz, dass das Ganze schon immer so hewesen sei, und das stimmt eben definitiv nicht. Sonst wäre der ganze Thread ja auch nicht entstanden und diverse andere bei denen User jammern, dass wohl aus heiterem Himmel irgendjemand Zugriff auf ihre iobroker hatten und stündliche Warnmeldungen per Telegram oder Alexa ausgaben und dergleichen, obwohl sie niemals einen Port geöffnet hatten. Ergebnis: Die bisherigen myfritz-Freigaben, bei denen man sich mit User und Passwort an einem AVM-Server mittels myfritz-Link angemeldet hatte, wurden von AVM in ein simples dynDNS umgewandelt und praktischerweise einfach die Ports geöffnet. Nun hatte halt jeder Zugriff, nur eben ohne vorherige Anmeldung mit User/Passwort, weil der krypische myfritz-Link eben nichts mehr gegen einen simplen IP-Scan nach offenen Ports ausrichten kann. Aber war ja schon immer so...

                                  Gruss, Jürgen

                                  UweRLPU 1 Reply Last reply
                                  0
                                  • W Wildbill

                                    @uwerlp Dann haben ich und andere es wohl jahrelang falsch bedient, als wir bei Zugriff über den Myfritz-Link den Verkehr durch einen AVM-Server geleitet haben?! :astonished:
                                    Zumindest offene Ports hatte ich damals nie, aber Zugriff von außen war möglich und ist erfolgt.
                                    Aber vielleicht bin ich ja auch nur der DAU, der das Ganze dann immer falsch bedient hat. Drum bin ich ja weg von Fritzboxen, viel zu kompliziert... :blush:
                                    Ich bezog mich im Übrigen auf Deinen zweiten Absatz, dass das Ganze schon immer so hewesen sei, und das stimmt eben definitiv nicht. Sonst wäre der ganze Thread ja auch nicht entstanden und diverse andere bei denen User jammern, dass wohl aus heiterem Himmel irgendjemand Zugriff auf ihre iobroker hatten und stündliche Warnmeldungen per Telegram oder Alexa ausgaben und dergleichen, obwohl sie niemals einen Port geöffnet hatten. Ergebnis: Die bisherigen myfritz-Freigaben, bei denen man sich mit User und Passwort an einem AVM-Server mittels myfritz-Link angemeldet hatte, wurden von AVM in ein simples dynDNS umgewandelt und praktischerweise einfach die Ports geöffnet. Nun hatte halt jeder Zugriff, nur eben ohne vorherige Anmeldung mit User/Passwort, weil der krypische myfritz-Link eben nichts mehr gegen einen simplen IP-Scan nach offenen Ports ausrichten kann. Aber war ja schon immer so...

                                    Gruss, Jürgen

                                    UweRLPU Offline
                                    UweRLPU Offline
                                    UweRLP
                                    wrote on last edited by UweRLP
                                    #116

                                    @wildbill https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                                    Also 2016 war es schon ein DynDNS Dienst...

                                    2014 wohl auch schon
                                    https://www.heise.de/ct/hotline/Lange-Myfritz-DNS-Namen-abkuerzen-2120327.html

                                    W 1 Reply Last reply
                                    0
                                    • UweRLPU UweRLP

                                      @wildbill https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                                      Also 2016 war es schon ein DynDNS Dienst...

                                      2014 wohl auch schon
                                      https://www.heise.de/ct/hotline/Lange-Myfritz-DNS-Namen-abkuerzen-2120327.html

                                      W Online
                                      W Online
                                      Wildbill
                                      wrote on last edited by
                                      #117

                                      @uwerlp Wie gesagt, seit wann das geändert wurde, weiss ich nicht, war aber eben damals so. HIER habe ich auf die Schnelle zumindest bei AVM eine Anleitung gefunden, die es so beschreibt, wie ich es kannte. Und da die für die 7590 ist, kann es noch nicht lange anders sein... Und zumindest "zu meiner Zeit" waren da keinerlei Ports offen, was auch Portscans bestätigt hatten, sondern der Verkehr lief über den AVM-Server. Vielleicht war das für AVM ja langfristig zu kosten- und wartungsintensiv und sie haben simples DynDNS drauss gemacht?!
                                      Gruss, Jürgen

                                      UweRLPU 1 Reply Last reply
                                      0
                                      • W Wildbill

                                        @uwerlp Wie gesagt, seit wann das geändert wurde, weiss ich nicht, war aber eben damals so. HIER habe ich auf die Schnelle zumindest bei AVM eine Anleitung gefunden, die es so beschreibt, wie ich es kannte. Und da die für die 7590 ist, kann es noch nicht lange anders sein... Und zumindest "zu meiner Zeit" waren da keinerlei Ports offen, was auch Portscans bestätigt hatten, sondern der Verkehr lief über den AVM-Server. Vielleicht war das für AVM ja langfristig zu kosten- und wartungsintensiv und sie haben simples DynDNS drauss gemacht?!
                                        Gruss, Jürgen

                                        UweRLPU Offline
                                        UweRLPU Offline
                                        UweRLP
                                        wrote on last edited by
                                        #118

                                        @wildbill Dort kann ich aber nicht ersehen das myFritz mehr ist wie ein DynDNS Dienst. Dort wird noch zusätzlich VPN behandelt das eine hat aber nix mit dem anderen zu tun. Mit der myFritz Adresse kanns du dann eine VPN Verbindung aufbauen das mußt dann Du aber erledigen dass macht nicht myFritz.

                                        W 1 Reply Last reply
                                        0
                                        • UweRLPU UweRLP

                                          @wildbill Das war nicht so, myFritz war schon immer ein einfacher DynDNS Service von AVM, bequem und einfach einzurichten auch von einem DAU
                                          Hier ein Artikel von Heise zu myFritz von 2016
                                          https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                                          Aber das war jetzt auch nicht mein Anlass zu schreiben sondern das @Jan1 wohl nicht verstanden hat für was DynDNS steht bzw. was die Abkürzung bedeutet.

                                          J Offline
                                          J Offline
                                          Jan1
                                          wrote on last edited by
                                          #119

                                          @uwerlp sagte in Steht offen im Internet ???:

                                          @wildbill Das war nicht so, myFritz war schon immer ein einfacher DynDNS Service von AVM, bequem und einfach einzurichten auch von einem DAU
                                          Hier ein Artikel von Heise zu myFritz von 2016
                                          https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                                          Aber das war jetzt auch nicht mein Anlass zu schreiben sondern das @Jan1 wohl nicht verstanden hat für was DynDNS steht bzw. was die Abkürzung bedeutet.

                                          Das weiß er schon, nur wo bitte bekommst dann bei AVM die statische Adresse (Link) des DynDNS? Eben, nirgends und somit ist das eben nicht das für was es verkauft wird. Das war mal so, man hat über myfritz die Freigabe gemacht und hatte dann ein Link generiert bekommen, mit dem man immer auf die Fritz drauf kam und wo ist der nun? Das ist ne ganz normale Freigebe ohne DynDNS, nicht mehr und nicht weniger. Man kommt schön auf die öffentliche IP die sich alle 24 Stunden ändert aber die musst eben erst mal selber nachschauen, als nix mit DynDNS ;)

                                          So viel dazu, dann war das früher auch noch schön verschlüsselt, da man scannen konnte so viel man wollte, war über myfritz ne Freigabe gemacht, waren die Ports zu und das ist es eben nun auch nicht mehr.

                                          Jungs mir ist es wurscht, ich habe das schon lange nicht mehr über myfritz laufen und das über ne VPN, deshalb bin ich hier nun auch endgültig fertig :)

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          714

                                          Online

                                          32.6k

                                          Users

                                          82.3k

                                          Topics

                                          1.3m

                                          Posts
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Login

                                          • Don't have an account? Register

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Home
                                          • Recent
                                          • Tags
                                          • Unread 0
                                          • Categories
                                          • Unreplied
                                          • Popular
                                          • GitHub
                                          • Docu
                                          • Hilfe