DSM öffnet eigenmächtig SMB Ports über UPnP

Plusline

Benutzer
Mitglied seit
11. Aug 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Hallo zusammen,

ich habe nach extern nur Quick-Connect freigegeben, dennoch gibt sich meine DS1019+ eigenmächtig über den Router per UPnP eine ganze Reihe von Ports frei. Darunter auch SMB (548), was dann aus dem Internet auch direkt von fremden IP-Adressen angegriffen wird und von der Firewall gesperrt.

Ich habe Port Forwarding / Port Triggering komplett im Router ausgeschaltet, finde aber keine Konfigurationsmöglichkeit in der DSM. Was läuft da schief? Ist das nicht ein gravierendes Sicherheitsloch?

Folgende Ports öffnet die DSM automatisch über UPnP:

Active​
Protocol​
Int. Port​
Ext. Port​
IP Address​
YES​
TCP​
389​
389​
192.168.1.3​
YES​
TCP​
636​
636​
192.168.1.3​
YES​
TCP​
1723​
1723​
192.168.1.3​
YES​
UDP​
1194​
1194​
192.168.1.3​
YES​
TCP​
3260​
3260​
192.168.1.3​
YES​
TCP​
548​
548​
192.168.1.3​
YES​
TCP​
137​
137​
192.168.1.3​
YES​
TCP​
138​
138​
192.168.1.3​
YES​
TCP​
139​
139​
192.168.1.3​
YES​
TCP​
445​
445​
192.168.1.3​
YES​
TCP​
443​
443​
192.168.1.3​
YES​
TCP​
80​
80​
192.168.1.3​
YES​
TCP​
5001​
5001​
192.168.1.3​
YES​
TCP​
5000​
5000​
192.168.1.3​

Viele Grüße und Danke für euren Input/Support!

Plusline
 

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.225
Punkte für Reaktionen
3.727
Punkte
414
Welcher Router?
Hast du hier was aktiviert?
 

Anhänge

  • 1704644865264.png
    1704644865264.png
    108,3 KB · Aufrufe: 18
  • Like
Reaktionen: Plusline

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.364
Punkte für Reaktionen
5.004
Punkte
544
Deaktiviere UPnP im Router. Und auf der DS die automatische Portweiterleitung ausmachen. Wobei letzteres irrelevant ist, wenn der Router das blockt
 
  • Like
Reaktionen: Plusline

Plusline

Benutzer
Mitglied seit
11. Aug 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Hallo,
Es handelt sich um einen Netgear RAX120.

Nein dort habe ich nichts aktiviert, es wird aber tatsächlich in der Fußzeile angezeigt, das 14 Ports per UPnP geöffnet wurden. Die Tabelle ist jedoch leer.

Grüße,
Plusline
 

Plusline

Benutzer
Mitglied seit
11. Aug 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Danke für die schnellen Antworten!
Deaktiviere UPnP im Router. Und auf der DS die automatische Portweiterleitung ausmachen. Wobei letzteres irrelevant ist, wenn der Router das blockt
Das habe ich getan. Dennoch kann es doch nicht sein, dass die Diskstation sich einfach Ports im Internet freigibt, die da eigentlich nichts zu suchen haben.

Kann man das irgendwo im DSM konfigurieren, oder soll das so sein?
 

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.225
Punkte für Reaktionen
3.727
Punkte
414
Im Netgear UPNP deaktivieren und die Freigaben löschen, normal sollten die dann nicht wiederkommen.
 
  • Like
Reaktionen: Plusline

*kw*

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
10. Aug 2013
Beiträge
1.645
Punkte für Reaktionen
671
Punkte
134
Dennoch kann es doch nicht sein, dass die Diskstation sich einfach Ports im Internet freigibt,
Irgendwo ist im Router eine Funktion "Selbständige Portfreigabe erlauben" (sinngemäß). Das hat nichts mit der DS als solches zu tun, das könntest du theoretisch jedem Client am Router erlauben, der es meint zu benötigen.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Plusline

Plusline

Benutzer
Mitglied seit
11. Aug 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Ja, aber das musst du eigentlich proaktiv gemacht haben.

Anhang anzeigen 90580
Aha, da hatte ich draufgedrückt, aber es kam eine Fehlermeldung, dass die Konfiguration nicht gespeichert werden kann und keine Änderung vorgenommen wurde.

Dann habe ich das wohl dabei versteckt aktiviert. Bisschen komisch, aber danke euch für die Aufklärung!

Echt toller Support hier!
Danke!
 
  • Like
Reaktionen: *kw*


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!