DSM öffnet eigenmächtig SMB Ports über UPnP

Plusline

Benutzer
Mitglied seit
11. Aug 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Hallo zusammen,

ich habe nach extern nur Quick-Connect freigegeben, dennoch gibt sich meine DS1019+ eigenmächtig über den Router per UPnP eine ganze Reihe von Ports frei. Darunter auch SMB (548), was dann aus dem Internet auch direkt von fremden IP-Adressen angegriffen wird und von der Firewall gesperrt.

Ich habe Port Forwarding / Port Triggering komplett im Router ausgeschaltet, finde aber keine Konfigurationsmöglichkeit in der DSM. Was läuft da schief? Ist das nicht ein gravierendes Sicherheitsloch?

Folgende Ports öffnet die DSM automatisch über UPnP:

Active​
Protocol​
Int. Port​
Ext. Port​
IP Address​
YES​
TCP​
389​
389​
192.168.1.3​
YES​
TCP​
636​
636​
192.168.1.3​
YES​
TCP​
1723​
1723​
192.168.1.3​
YES​
UDP​
1194​
1194​
192.168.1.3​
YES​
TCP​
3260​
3260​
192.168.1.3​
YES​
TCP​
548​
548​
192.168.1.3​
YES​
TCP​
137​
137​
192.168.1.3​
YES​
TCP​
138​
138​
192.168.1.3​
YES​
TCP​
139​
139​
192.168.1.3​
YES​
TCP​
445​
445​
192.168.1.3​
YES​
TCP​
443​
443​
192.168.1.3​
YES​
TCP​
80​
80​
192.168.1.3​
YES​
TCP​
5001​
5001​
192.168.1.3​
YES​
TCP​
5000​
5000​
192.168.1.3​

Viele Grüße und Danke für euren Input/Support!

Plusline
 

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.104
Punkte für Reaktionen
3.644
Punkte
414
Welcher Router?
Hast du hier was aktiviert?
 

Anhänge

  • 1704644865264.png
    1704644865264.png
    108,3 KB · Aufrufe: 18
  • Like
Reaktionen: Plusline

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Deaktiviere UPnP im Router. Und auf der DS die automatische Portweiterleitung ausmachen. Wobei letzteres irrelevant ist, wenn der Router das blockt
 
  • Like
Reaktionen: Plusline

Plusline

Benutzer
Mitglied seit
11. Aug 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Hallo,
Es handelt sich um einen Netgear RAX120.

Nein dort habe ich nichts aktiviert, es wird aber tatsächlich in der Fußzeile angezeigt, das 14 Ports per UPnP geöffnet wurden. Die Tabelle ist jedoch leer.

Grüße,
Plusline
 

Plusline

Benutzer
Mitglied seit
11. Aug 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Danke für die schnellen Antworten!
Deaktiviere UPnP im Router. Und auf der DS die automatische Portweiterleitung ausmachen. Wobei letzteres irrelevant ist, wenn der Router das blockt
Das habe ich getan. Dennoch kann es doch nicht sein, dass die Diskstation sich einfach Ports im Internet freigibt, die da eigentlich nichts zu suchen haben.

Kann man das irgendwo im DSM konfigurieren, oder soll das so sein?
 

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.104
Punkte für Reaktionen
3.644
Punkte
414
Im Netgear UPNP deaktivieren und die Freigaben löschen, normal sollten die dann nicht wiederkommen.
 
  • Like
Reaktionen: Plusline

*kw*

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
10. Aug 2013
Beiträge
1.621
Punkte für Reaktionen
655
Punkte
134
Dennoch kann es doch nicht sein, dass die Diskstation sich einfach Ports im Internet freigibt,
Irgendwo ist im Router eine Funktion "Selbständige Portfreigabe erlauben" (sinngemäß). Das hat nichts mit der DS als solches zu tun, das könntest du theoretisch jedem Client am Router erlauben, der es meint zu benötigen.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Plusline

Plusline

Benutzer
Mitglied seit
11. Aug 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Ja, aber das musst du eigentlich proaktiv gemacht haben.

Anhang anzeigen 90580
Aha, da hatte ich draufgedrückt, aber es kam eine Fehlermeldung, dass die Konfiguration nicht gespeichert werden kann und keine Änderung vorgenommen wurde.

Dann habe ich das wohl dabei versteckt aktiviert. Bisschen komisch, aber danke euch für die Aufklärung!

Echt toller Support hier!
Danke!
 
  • Like
Reaktionen: *kw*


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat