Moin,
Wobei ich mich gerade Frage, warum die durch Foscam geöffneten Ports trotz Kindersicherung offen bleiben?
Ausgehend sollte die FritzBox doch jede Kommunikation sperren? Damit sollte die Kamera nicht mehr auf eingehende Anfragen antworten können.
Dadurch gehen dann auch irgendwann die Ports zu, spätestens wenn sich die externe IP ändert und dadurch keine Anfragen mehr reinkommen.
wie genau Foscam das macht kann ich Dir leider auch nicht sagen. Ich arbeite schon immer mit festen IPs. Es gibt bei mir in der Fritzbox 7490 keinerlei Portfreigaben, die globale Filtereinstellungen sind aktiv und die Kindersicherung habe ich für meine div. Kameras schon immer von Anfang an aktiviert.
Bis zu dem Zeitpunkt war ich "blauäugig" der Meinung das eine eingerichtete Fritzbox Kindersicherung den jeweiligen WAN-Verkehr zuverlässig blockt, bis ich dann über den Heise Artikel gestolpert bin und meinen Netzwerkverkehr per Wireshark analysiert habe. Ich war mehr als erstaunt das über die IP einer Foscam, trotz aktivierter Kindersicherung, munter WAN-Verbindung zu div. Servern aufgebaut wurden. Interessanterweise betraf dies nur die Foscam 9828P V2. Meine Foscam 9805W hat keine Datenverbindung(en) ins WAN aufgebaut. Auch nicht meine Dahua Kamera. Und nein ich habe mich auch nicht bei der Einrichtung der Kindersicherung mit der IP vertan - oder so.
Ich habe dann der Foscam 9828P V2 noch einmal eine andere LAN IP gegeben und für diese IP die Kindersicherung aktiviert. Da die Foscam vorher ja schon mal eine WAN Verbindung hatte, hat sie sofort wieder WAN-Verbindungen aufgebaut.
Ich habe dann noch versucht irgendwie die Ursache für das Verhalten zu finden, aber irgendwann habe ich aufgegeben. Letztendlich habe ich in der Fritzbox für die Foscam ein extra Zugangsprofil erstellt (wie u.a. bei Heise beschrieben) und zusätzlich habe ich ihr im WebGUI noch den Gateway geklaut. Danach war endlich Ruhe und sie hat keine WAN-Verbindungen mehr aufgebaut.
Wie man an dem Beispiel Foscam sehen kann bringt eine aktive Fritzbox Kindersicherung nicht immer den gewünschten Erfolg.
Nach dieser Erfahrung kann ich nur jedem User empfehlen mal seinen Netzwerkverkehr zu protokollieren und zu überprüfen. Es gibt inzwischen so viele Geräte die von Haus aus mit dem Internet verbunden sind, oder sich verbinden möchten und nicht allen sollte man das auch pauschal erlauben. Man weiß sonst nie was da im Hintergrund ggf. alles so abgeht.
Solange der Hersteller seine Hausaufgaben gemacht und er nicht irgendwelche Sicherheitslücken im System hat, ist vielleicht noch alles gut. Wenn es aber - wie bei Foscam - parallel auch noch gravierende Sicherheitslücken gibt und z.B. der Zugriff auf Passwörter möglich ist, dann ist das ein "Scheunentor" das es schnellstens zu schließen gilt.
VG Jim