Hue versucht im heimischen Netz auf DS Note Station Client Mac OS zuzugreifen - Sicherheitsproblem?

cmoeller9015

Benutzer
Contributor
Mitglied seit
28. Mrz 2024
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo,

kann jemand damit etwas anfangen? Meine Fritz!Box (hier: die Philips Hue) scheint wohl auf den DS Note Client meines Macs unter verschiedenen Portnummern zugreifen zu wollen. Dies war eine Meldung von Norton 360. Ist das ein Sicherheitsrisiko?

Infos zur Konfiguration:

DS 918+ / Firewall: ein / externer Zugriff über QuickConnect und DDNS

Portfreigaben an der Fritz Box: 5001 und 17001

Bin Neuling, daher bin ich um konstruktive Ratschläge dankbar.


Bildschirmfoto 2024-03-28 um 12.30.05.png
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
8.270
Punkte für Reaktionen
3.388
Punkte
344
Irgendwie passt der Port nicht zur Note-Station, die verwendet normalerweise :5000 oder :5001

Hast Du hier evtl über die Anwendungserwaltung einen anderen Port zugewiesen?

Wann tritt die Meldung auf?

Ich verwende auch Norton 360 aber solch eine Meldung habe ich noch nicht erhalten.
Allerdings habe ich keine Ports geöffnet, da ich nur über VPN/Wireguard von extern auf die DS zugreife.
 

cmoeller9015

Benutzer
Contributor
Mitglied seit
28. Mrz 2024
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
HI, danke für die Antwort. Die Meldung kommt alle 5 Minuten mit unterschiedlichen Portnummern. Wo schaue ich das denn nach mit der "Anwendungsverwaltung". Ich weiß gerade nicht, wo ich das nachschauen soll.
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.007
Punkte für Reaktionen
1.055
Punkte
194
also die Ip 20. hat deine Fritzbox? meisten hat die ja die 1 .
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
8.270
Punkte für Reaktionen
3.388
Punkte
344
Findest Du in der Systemsteuerung, aber wenn der Port ständig wechselt, könnte ein Portscanner dahinter stecken.
Mich verwundert es nur, dass die FritBox das überhaupt durch lässt.
Hast Du den irgendwas freigeschaltet oder selbstständige Portfreigabe zugelassen.?
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
8.270
Punkte für Reaktionen
3.388
Punkte
344

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.007
Punkte für Reaktionen
1.055
Punkte
194
Hätte ja vermutet die 20 ist seine Synology
 

cmoeller9015

Benutzer
Contributor
Mitglied seit
28. Mrz 2024
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Ich habe an den Ports nichts geändert, wenn ich das richtig sehe. Siehe Anhang un din der FritzBOx auch keine selbstständigen Portfreigaben. wo kann ich denn nochetas überprüfen?
Bildschirmfoto 2024-03-28 um 13.46.51.pngBildschirmfoto 2024-03-28 um 13.45.30.png
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
8.270
Punkte für Reaktionen
3.388
Punkte
344

cmoeller9015

Benutzer
Contributor
Mitglied seit
28. Mrz 2024
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Nein die 1....162 ist die dS. Die ....20 ist die Hue Bridge !?!!?Bildschirmfoto 2024-03-28 um 13.54.44.png
 

Anhänge

  • Bildschirmfoto 2024-03-28 um 13.54.44.png
    Bildschirmfoto 2024-03-28 um 13.54.44.png
    33,4 KB · Aufrufe: 4

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.007
Punkte für Reaktionen
1.055
Punkte
194
ah na siehst .
Weil du hast ja von der Fritzbox gesprochen,

das ist schon seltsam
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
8.270
Punkte für Reaktionen
3.388
Punkte
344
Kann ich leider nichts dazu sagen, habe damit keine erfahrungen.
 

cmoeller9015

Benutzer
Contributor
Mitglied seit
28. Mrz 2024
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
naja komisch. OK ich hab jetzt einfach Die Hue Bridge von der FritzBox abgeklemmt. Mal sehen ob das erstmal hilft.

Ansonsten soll ich dann die Portfreigaben alle löschen und VPN einrichten oder?
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
8.270
Punkte für Reaktionen
3.388
Punkte
344
Wäre Sinnvoll und vor allem Sicher.
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.007
Punkte für Reaktionen
1.055
Punkte
194
das ist definitiv der sicherer Weg ,
 

cmoeller9015

Benutzer
Contributor
Mitglied seit
28. Mrz 2024
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Was wäre denn das sicherer auf der FritzBox: VPN (IPSec) oder VPN (WireGuard). Sich denke, dass es ja wohl beides entsprechend sicher ist. Aber welches ist einfacher einzurichten oder gibt bei dem einen oder anderen Vor- und Nachteile?
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.995
Punkte für Reaktionen
1.606
Punkte
288
  1. Wer oder was ist hue.fritz.box (192.168.178.20)? Die Fritz!Box selbst wohl eher nicht.
  2. Es geht hier wohl um eine Anfrage an den Note-Station-Client auf dem Mac. Dazu muss der aber auf einem Port auf Anfragen lauschen. Warum tut der das und auf welchem Port? (Den erfährt man hier im Thread leider nicht und auch im Screenshot wird der nicht genannt.)
  3. Der Port aus der Meldung im Screenshot ist der Quellport des anfragenden Rechners hue.fritz.box (192.168.178.20) und nicht der Port auf dem die Note Station auf der DS oder der Note Station Client lauscht.
Alles ein wenig komisch.
 

cmoeller9015

Benutzer
Contributor
Mitglied seit
28. Mrz 2024
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Zu 1. Naja hü.fritz.box ist eine Philips Hue Bridge, die per LAN an die FritzBox angeschlossen ist. Für das Hue Beleuchtungssystem...ich finde es auch seltsam, dass die Anfragen daher kommen sollen.

ZU 2. Auf welchem Port der Note Station Client lauscht...kann ich wo nachsehen? Dann reiche ich das gerne nach. Warum er das tut ? ...keine Ahnung.

Zu 3. siehe Zu 2.
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat