Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. Steht offen im Internet ???

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Steht offen im Internet ???

    This topic has been deleted. Only users with topic management privileges can see it.
    • Dr. Bakterius
      Dr. Bakterius Most Active @ostseereiter last edited by

      @ostseereiter sagte in Steht offen im Internet ???:

      alles im grünen Bereich

      Nicht unbedingt. Der Komplett-Check überprüft nur einige bekannte Ports! Prüfe mal manuell die Ports 8081 und 8082.

      ostseereiter 1 Reply Last reply Reply Quote 0
      • ostseereiter
        ostseereiter @Dr. Bakterius last edited by

        @dr-bakterius wie macht man das manuell?

        L 1 Reply Last reply Reply Quote 0
        • L
          lessthanmore @ostseereiter last edited by

          @ostseereiter Du kannst bei dem heise-Link (siehe oben) auch einzelne Ports abfragen (mit Komma getrennt).
          2021-09-15_08-53-41.png

          8081 und 8082 werden glaube ich standardmäßig nicht abgefragt.

          ostseereiter 1 Reply Last reply Reply Quote 0
          • Homoran
            Homoran Global Moderator Administrators @fastfoot last edited by

            @fastfoot sagte in Steht offen im Internet ???:

            @homoran sagte in Steht offen im Internet ???:

            @fastfoot das ist die Theorie und bis zur letzten Firmware wohl auch so gewesen, wenn ich @Chaot und die tester richtig verstanden habe

            ähem, nein, da steht ganz klar dass ip Zugriffe so funktionieren während @Chaot ja sagt dass das das erst seit neuestem so sei und ein Fehler/Problem sei. Dem wollte ich widersprechen weil das 'schon immer(tm)' so war.

            der von dir zitierte Text bezieht sich auf myFritz und Standard Portfreigaben.

            @fastfoot sagte in Steht offen im Internet ???:

            Mit einfachen Portfreigaben greifen Sie über die aktuelle IP-Adresse mit Angabe einer Portnummer auf Ihre Ressourcen zu

            hier im Thread geht es ausschließlich um myFritz Freigaben, die jetzt nur noch/auch Standardfreigaben sind. während sie nach Anleitung

            @fastfoot sagte in Steht offen im Internet ???:

            über einen Direktlink in Geräteübersicht auf der MyFRITZ!-Internetseite (myfritz.net)
            über die MyFRITZ!-Adresse mit Portangabe, z. B. https://abcdefg.myfritz.net:123

            F 1 Reply Last reply Reply Quote 0
            • F
              fastfoot @Homoran last edited by

              @homoran sagte in Steht offen im Internet ???:

              hier im Thread geht es ausschließlich um myFritz Freigaben, die jetzt nur noch/auch Standardfreigaben sind. während sie nach Anleitung

              der zitierte Auszug bezieht sich im letzten Teil ausschliesslich auf MyFritz. Ich würde hier gerne eine Anleitung sehen welche belegt dass das jetzige Verhalten falsch ist. Das war nie anders!

              Homoran 1 Reply Last reply Reply Quote 0
              • Homoran
                Homoran Global Moderator Administrators @fastfoot last edited by

                @fastfoot sagte in Steht offen im Internet ???:

                der zitierte Auszug bezieht sich im letzten Teil ausschliesslich auf MyFritz.

                aber der Part über die aktuelle öffentliche IP ist nicht im letzten Teil.

                Mit einfachen Portfreigaben greifen Sie über die aktuelle IP-Adresse mit Angabe einer Portnummer auf Ihre Ressourcen zu

                und genau damit kommt @chaot auf seinen ioBroker.

                im letzten Teil steht dagegen:

                über eine IP-Adresse mit Portangabe - dieser Zugriff entspricht einer einfachen Portfreigabe

                ob mit dieser eine Adresse die selbe wie die "aktuelle" gemeint ist kann ich nicht sagen, nur dass hier zwei verschiedene Bezeichner sind, was für mich auch zwei verschiedene Adressen wären.

                @fastfoot sagte in Steht offen im Internet ???:

                Ich würde hier gerne eine Anleitung sehen welche belegt dass das jetzige Verhalten falsch ist

                und genau das ist die Frage.
                Eine Anleitung, dass eine myFritz Freigabe auch eine Standardfreigabe ist gibt es IMHO nicht, wobei ich myFritz nie genutzt habe um das selber eindeutig sagen zu können.

                Wenn hier aber @Chaot versichert, dass unter der vorherigen Version keine allgemeine Freigabe erstellt wurde, wenn man eine myFritz Freigabe erstellt, muss ich erst einmal davon ausgehen

                F 1 Reply Last reply Reply Quote 1
                • ostseereiter
                  ostseereiter @lessthanmore last edited by

                  @lessthanmore
                  habe ich getan kommt dies bei rum.
                  Screenshot (123).png

                  Dr. Bakterius 1 Reply Last reply Reply Quote 0
                  • F
                    fastfoot @Homoran last edited by

                    @homoran sagte in Steht offen im Internet ???:

                    aber der Part über die aktuelle öffentliche IP ist nicht im letzten Teil.

                    doch, rufe dien Link auf, da ist die Struktur besser zu erkennen als in meinem Posting!

                    es können ja keine 2 Adressen gemeint sein, man hat nur eine. letlich ist doch MyFritz nur ein DynDns Service welcher zu einem Namen eine IP liefert. Ich betreibe seit vielen Jahren Fritzboxen, da hat sich nicht wirklich was geändert. Um das erwartete Verhalten zu erreichen müsste ja die URL über myFritz gerouted werden, das war noch nie der Fall. Beispiel VPN, das ist die gleiche URL nur anderer Port, da muss man sich doch auch nicht an myFritz erst anmelden um durchgeroutet zu werden. Nun ja, warten wir ab was der Support dazu sagt 🙂

                    Homoran 1 Reply Last reply Reply Quote 1
                    • Homoran
                      Homoran Global Moderator Administrators @fastfoot last edited by

                      @fastfoot sagte in Steht offen im Internet ???:

                      letlich ist doch MyFritz nur ein DynDns Service welcher zu einem Namen eine IP liefert

                      da sind wir uns einig 😉

                      @fastfoot sagte in Steht offen im Internet ???:

                      Um das erwartete Verhalten zu erreichen müsste ja die URL über myFritz gerouted werden,

                      das war meine Vermutung, und dann eine dort vergebene IP, was es aber auch nicht besser macht, wenn diese ungesichert offen ist.

                      @fastfoot sagte in Steht offen im Internet ???:

                      es können ja keine 2 Adressen gemeint sein, man hat nur eine

                      s.o. (eine myFritz-IP)

                      wenn es so ist und immer war, wundert es mich auch nicht, dass ich über diese vermeintliche Lücke nichts im Netz finde

                      Chaot 1 Reply Last reply Reply Quote 1
                      • Dr. Bakterius
                        Dr. Bakterius Most Active @ostseereiter last edited by

                        @ostseereiter Passt! 👍

                        ostseereiter 1 Reply Last reply Reply Quote 1
                        • ostseereiter
                          ostseereiter @Dr. Bakterius last edited by

                          @dr-bakterius
                          super danke

                          1 Reply Last reply Reply Quote 0
                          • Chaot
                            Chaot @Homoran last edited by

                            @homoran , @fastfoot , @Jan1
                            Laut AVM ist die Nutzung von MyFritz eine normale Portfreigabe.
                            Also führt jede Nutzung von MyFritz unweigerlich dazu das der ioBroker offen im Netz steht.
                            Wie @fastfoot schon sagte ist das mehr oder weniger ein DynDNS Service mit einer Komfortoberfläche zur Portfreigabe.

                            Ich bin mir zwar wirklich sicher das das früher nicht so war, kann es aber nicht belegen. Ich kann mich irgendwo daran erinnern das ich für die Freigabe einen separaten Link hatte.
                            Aber ist ja am Ende auch egal, da der aktuelle Status eben so ist wie es derzeit ist.

                            In den Ausführungen zu MyFritz bei AVM steht das recht undeutlich beschrieben, so das man denken könnte das der Zugriff sicher über MyFritz erfolgt. Von einer kompletten Freigabe steht dort blöderweise kein Wort.
                            https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-6591-Cable/1376_MyFRITZ-Freigaben-einrichten/

                            Also kann es durchaus sein das die "zugänglichen" ioBroker im Netz öfter mal durch eine vermeintlich sichere MyFritz Freigabe Zustandekommen.

                            Homoran J 2 Replies Last reply Reply Quote 1
                            • Homoran
                              Homoran Global Moderator Administrators @Chaot last edited by

                              @chaot Danke für das Feedback!

                              1 Reply Last reply Reply Quote 0
                              • J
                                Jan1 @Chaot last edited by

                                @chaot
                                Das war auch früher anders und da hast schon recht. Warum man für die Portfreigabe überhaupt noch myfritz brauchen soll, verstehe ich nicht, da das nicht wirklich weniger Klicks und Wissen bedeutet, als würde man die Freigabe eben manuelle einrichten.

                                hydrotec 1 Reply Last reply Reply Quote 0
                                • hydrotec
                                  hydrotec @Jan1 last edited by

                                  Eventuell bringt das etwas Licht ins Dunkel.

                                  Generell ist die Fritzbox über die öffentliche IP-Adresse im Internet erreichbar.
                                  Sonst hätte man kein Internet zur Verfügung.
                                  Damit man auf die Fritzbox über das Internet zugreifen möchte, müssen erst diverse Einstellungen vorgenommen werden.
                                  Ansonsten ist der Port zur Fritzbox Oberfläche nicht geöffnet.
                                  Das hat erst einmal nichts mit den Portfreigaben zu tun.
                                  In den Fritzbox Einstellungen auf der Seite Internet->Freigaben->FRITZ!Box-Dienste sieht man die Adressen,
                                  unter welcher die Fritzbox aus dem Internet erreichbar ist.

                                  myfritz.net ist ein reiner DynDNS Dienst, welcher von AVM für seine Nutzer der Fritzbox zur Verfügung gestellt wird.
                                  Wenn ein Nutzer diesen Dienst verwenden möchte, ist seine Fritzbox über den myfritz.net Link, und der öffentlichen IP-Adresse erreichbar.
                                  (sofern in den Fritzbox Einstellungen Internet->Freigaben->FRITZ!Box-Dienste bei "Internetzugriff auf die FRITZ!Box über HTTPS aktiviert" der Haken gesetzt wird)
                                  Diesen DynDNS-Dienst konnte man früher nur mit einer öffentlichen IPv4-Adresse nutzen.
                                  Da gab es noch keine myfritz Freigaben. (Nagelt mich nicht fest, ist wirklich schon lange her)
                                  Die wurden erst im Zuge der Kabelanbieter eingeführt, damit man seine Fritzbox auch über die IPv6 im Internet erreichen kann.

                                  Eingerichtete Portfreigaben, egal ob myfritz oder nicht, sind generell zum Internet geöffnet, wenn sie aktiv sind.
                                  Sonst würden diese Dienste ja auch keinen Sinn machen, oder.

                                  Gruß, Karsten

                                  J 1 Reply Last reply Reply Quote 1
                                  • J
                                    Jan1 @hydrotec last edited by

                                    @hydrotec
                                    Nicht ganz richtig, da man früher eben nicht über die öffentliche IP durch die myfritz Freigabe auf die Box gekommen ist, sondern nur mit dem dadurch generierten Link, was ja auch ein DynDNS Dienst darstellt und man eben nicht immer die wechselnde öffentliche IP in Erfahrung bringen musst um auf die Box zu gelangen.

                                    Somit konnte man sich einfach den Link in die Favoriten legen und hatte einen sicheren Zugriff auf die Box.
                                    Nun ist es schlicht ne Portweiterleitung, nicht mehr und nicht weniger, was mit DynDNS Dienst wenig zu tun hat 😉

                                    Chaot 1 Reply Last reply Reply Quote 0
                                    • Chaot
                                      Chaot @Jan1 last edited by

                                      @jan1 Ich bin zwar auch recht sicher das das früher so war, aber es hilft ja auch nichts.
                                      Aktuell ist es eben so, das eine Freigabe über MyFritz den ioBroker offen ins Internet stellt. Ob das dem Nutzer dabei bewusst wird wage ich in den meisten Fällen zu bezweifeln, weil AVM selbst hier ja auch mehr wirbt als warnt.

                                      J Homoran hydrotec 3 Replies Last reply Reply Quote 0
                                      • J
                                        Jan1 @Chaot last edited by

                                        @chaot
                                        Es reicht wenn man weiß, dass man es nicht tun sollte und alles andere als ein DynDNS Dienst ist 😉

                                        1 Reply Last reply Reply Quote 1
                                        • Homoran
                                          Homoran Global Moderator Administrators @Chaot last edited by Homoran

                                          @chaot sagte in Steht offen im Internet ???:

                                          Ob das dem Nutzer dabei bewusst wird wage ich in den meisten Fällen zu bezweifeln

                                          Ich versuche mal die Aussage von @fastfoot hier mit einzubauen.

                                          Vielleicht war es schon immer so, dass eine myFritz Freigabe eine allgemeine Portweiterleitung für die öffentliche IP anlegte (anders nutzt es ja auch nichts) und erst mit dem Update wird dieses deutlich sichtbar in der GUI(, damit es den Usern bewusst wird)

                                          W 1 Reply Last reply Reply Quote 0
                                          • hydrotec
                                            hydrotec @Chaot last edited by

                                            @chaot sagte in Steht offen im Internet ???:
                                            ..., aber es hilft ja auch nichts.

                                            Stimmt, hilft dem eigentlichen Problem nicht wirklich weiter. 😉

                                            Generell würde ich jedem empfehlen, keine, oder nur wirklich benötigte Portfreigaben, an einem Router einzurichten.
                                            Und wenn man wirklich eine Freigabe zu ioBroker benötigt, dann nur mit Https und echtem Zertifikat, user:password nicht zu vergessen.
                                            Es wird leider immer schlimmer mit den scanbots.

                                            Wenigstens war in dem hier genannten Fall der hacker ja so freundlich und hat nur einen Hinweis gestartet.

                                            J 1 Reply Last reply Reply Quote 1
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate
                                            FAQ Cloud / IOT
                                            HowTo: Node.js-Update
                                            HowTo: Backup/Restore
                                            Downloads
                                            BLOG

                                            1.1k
                                            Online

                                            31.7k
                                            Users

                                            79.7k
                                            Topics

                                            1.3m
                                            Posts

                                            internet iobroker sicherheit
                                            34
                                            216
                                            19955
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo