DS920+ telefoniert ständig mit mir unbekannten Webseiten/Domains. Ursache ?

Chuby

Benutzer
Mitglied seit
13. Jul 2017
Beiträge
45
Punkte für Reaktionen
7
Punkte
8
Hallo,
wie der Titel dieses Threads schon sagt, telefoniert meine DS920+ (DSM7.1) ständig mit irgendwelchen Webseiten.
Ich habe hier einen Pihole-Server laufen ud kann deshalb den Traffic der DS gut einsehen. Nachfolgend kopiere ich mal einige dieser Adressen hier rein:

rbl2.triumf.ca
truncate.gbudb.net
virbl.bit.nl
backscatter.spameatingmonkey.net
rbl.schulte.org
rbl.efnet.org
dul.ru
dnsrbl.swinog.ch
dnsbl.inps.de
rbl.interserver.net
cblless.anti-spam.org.cn
cbl.anti-spam.org.cn
dnsbl-3.uceprotect.net
dnsbl-2.uceprotect.net
dnsbl-1.uceprotect.net

Dies sind nur 15 von insgesamt mehr als 60 Adressen die ständig kontaktiert werden. Ich mutmaße, dass es sich hierbei um irgendwelche Adressen handelt die sich mit Spam und/oder Antivirus beschäftigen.
Ich habe zwar den Synology MailPlus Server zwar installiert, benutze diesen aber nur zur Archivierung meiner eingehenden Mails. D.h. auf dem Server selbst gehen keine Mails ein und es werde auch keine verschickt. Deshalb sind auch sämtliche Sicherheitsoptionen (Spam und Antivirus) im MailPlus Server deaktiviert.
Die Antivirus App selbst habe ich erst gar nicht installiert, kann also auch nicht irgendwohin telefonieren.

Meine Frage nun: Woher kommt dieser ständige Traffic und wie kann ich diesen unterbinden ?

Danke und Gruß Chuby
 

Rotbart

Benutzer
Contributor
Sehr erfahren
Mitglied seit
04. Jul 2021
Beiträge
1.442
Punkte für Reaktionen
430
Punkte
109
Kann es sein das es sich um Spamblocklisten handelt die Pihole welcher auf deiner 920+ läuft abfragt ?
 

Chuby

Benutzer
Mitglied seit
13. Jul 2017
Beiträge
45
Punkte für Reaktionen
7
Punkte
8
Kann es sein das es sich um Spamblocklisten handelt die Pihole welcher auf deiner 920+ läuft abfragt ?
Eigentlich nicht. Der Pi-hole Server läuft zwar in einer VM auf dieser DS, wird ja aber mit festen, von mir ausgesuchten Blocklisten gefüttert. Diese werden zwar auch upgedated aber nur wenn ich dies manuell anstoße.
 

Chuby

Benutzer
Mitglied seit
13. Jul 2017
Beiträge
45
Punkte für Reaktionen
7
Punkte
8
Das kommt vom Mailserver (DNSBL = DNS-basierte Blacklistabfrage).
Danke für diese Hinweis. DNSBL habe ich jetzt in den Einstellungen des MailPlus Servers nachgesehen. Die Funktion selbst ist deaktiviert. Aber es gibt dort noch den "DNSBL-Selbsttest", neben dem ein Ausrufungszeichen abgebildet ist. Klicke ich dort drauf, dann tauchen die von mir oben reinkopierten Domains alle dort auf.

Frage: Kann ich das irgendwie abstellen. Ich finde keinen entsprechenden Schalter...
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat