DS920+ telefoniert ständig mit mir unbekannten Webseiten/Domains. Ursache ?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Chuby

Benutzer
Registriert
13. Juli 2017
Beiträge
46
Reaktionspunkte
7
Punkte
8
Hallo,
wie der Titel dieses Threads schon sagt, telefoniert meine DS920+ (DSM7.1) ständig mit irgendwelchen Webseiten.
Ich habe hier einen Pihole-Server laufen ud kann deshalb den Traffic der DS gut einsehen. Nachfolgend kopiere ich mal einige dieser Adressen hier rein:

rbl2.triumf.ca
truncate.gbudb.net
virbl.bit.nl
backscatter.spameatingmonkey.net
rbl.schulte.org
rbl.efnet.org
dul.ru
dnsrbl.swinog.ch
dnsbl.inps.de
rbl.interserver.net
cblless.anti-spam.org.cn
cbl.anti-spam.org.cn
dnsbl-3.uceprotect.net
dnsbl-2.uceprotect.net
dnsbl-1.uceprotect.net

Dies sind nur 15 von insgesamt mehr als 60 Adressen die ständig kontaktiert werden. Ich mutmaße, dass es sich hierbei um irgendwelche Adressen handelt die sich mit Spam und/oder Antivirus beschäftigen.
Ich habe zwar den Synology MailPlus Server zwar installiert, benutze diesen aber nur zur Archivierung meiner eingehenden Mails. D.h. auf dem Server selbst gehen keine Mails ein und es werde auch keine verschickt. Deshalb sind auch sämtliche Sicherheitsoptionen (Spam und Antivirus) im MailPlus Server deaktiviert.
Die Antivirus App selbst habe ich erst gar nicht installiert, kann also auch nicht irgendwohin telefonieren.

Meine Frage nun: Woher kommt dieser ständige Traffic und wie kann ich diesen unterbinden ?

Danke und Gruß Chuby
 
Kann es sein das es sich um Spamblocklisten handelt die Pihole welcher auf deiner 920+ läuft abfragt ?
 
Kann es sein das es sich um Spamblocklisten handelt die Pihole welcher auf deiner 920+ läuft abfragt ?
Eigentlich nicht. Der Pi-hole Server läuft zwar in einer VM auf dieser DS, wird ja aber mit festen, von mir ausgesuchten Blocklisten gefüttert. Diese werden zwar auch upgedated aber nur wenn ich dies manuell anstoße.
 
Das kommt vom Mailserver (DNSBL = DNS-basierte Blacklistabfrage).
Danke für diese Hinweis. DNSBL habe ich jetzt in den Einstellungen des MailPlus Servers nachgesehen. Die Funktion selbst ist deaktiviert. Aber es gibt dort noch den "DNSBL-Selbsttest", neben dem ein Ausrufungszeichen abgebildet ist. Klicke ich dort drauf, dann tauchen die von mir oben reinkopierten Domains alle dort auf.

Frage: Kann ich das irgendwie abstellen. Ich finde keinen entsprechenden Schalter...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat