Fremde Loginversuche auf Fritzbox

jensxp

Commander
Registriert
März 2005
Beiträge
2.593
Hallo Leute,

ich sehe aktuell fremde loginversuche auf meiner Fritzbox, alles von der gleichen IP-Adresse (aus GB) und alles gescheitert.
"Easy, ist normal", oder "Achduliebergottmachwas"?
Sieht so aus:
1711435276774.png


Ich habe ein paar freigegebene Ports (80 nicht)
1711435341425.png


Eure Erfahrung?

Danke schonmal.
 
Gibts die User auf deiner Fritzbox? Ist das Management aus dem Internet erreichbar?
 
Da hat es in letzter Zeit mehrere Berichte im Netz drüber. Solltest Fernwartung der Box deaktivieren.
 
  • Gefällt mir
Reaktionen: jensxp
Hatte ich auch massenhaft. Habe dann einfach den externen Webzugriff in FritzOS abgeschaltet.
 
  • Gefällt mir
Reaktionen: H3llF15H und Baya
Jou, ebenso.
Hab auch den Zugriff von extern abgeschaltet.
 
Wenn ich den Fernzugriff abschalfte, dann komme ich ja nicht mehr auf mein NAS - oder bin ich jetzt doof (?)
 
Doch, VPN einrichten und nutzen...
 
  • Gefällt mir
Reaktionen: madmax2010, Nilson, H3llF15H und 2 andere
Das ist ja nur der Zugriff auf die Fritzbox selbst. Der VPN sollte davon ja nicht betroffen sein.
 
Den externen Zugriff auf die GUI eines Routers sollte man sowieso immer abschalten bzw. gar nicht erst einschalten. Zu groß ist die Gefahr, dass entweder der Login selbst geknackt wird oder gar eine Sicherheitslücke im Webserver des Routers ausgenutzt werden kann (SQL-Injection, o.ä.).

Wenn man unbedingt von außen auf den eigenen Router zugreifen möchte, ist es dringendst zu empfehlen, dies ausschließlich per VPN zu tun.

jensxp schrieb:
Ich habe ein paar freigegebene Ports (80 nicht)
Das hat damit aber nichts zu tun. Portfreigaben bzw. -weiterleitungen sind für Dienste auf Geräten hinter der Fritzbox, also im Heimnetzwerk. Beispielsweise dann, wenn man von außen auf sein NAS zugreifen möchte. Etwaige fehlgeschlagene Logins auf Diensten, die die Fritzbox lediglich weiterleitet, kann die Fritzbox in ihrem Log gar nicht protokollieren, weil sie nichts mit den Logins zu tun hat.
Die gezeigten Einträge im Log beziehen sich aber auf Zugriffe direkt auf deine Fritzbox, auf ihre GUI. Dazu ist keine Portfreigabe/-weiterleitung notwendig, aber es gibt einen Haken in der GUI, der den Fernzugriff auf die GUI via WAN freigibt. Diesen Haken musst du rausnehmen, weil deine Fritzbox sonst jederzeit gekapert werden könnte.

jensxp schrieb:
Wenn ich den Fernzugriff abschalfte, dann komme ich ja nicht mehr auf mein NAS - oder bin ich jetzt doof (?)
Nein. Zwei Paar Schuhe. Zugriff auf die GUI per "Fernwartung" vs Zugriff auf Dienste hinter Portweiterleitungen.

Auch Zugriffe auf ein NAS, o.ä. sollte man aber per VPN absichern. Sonst entsteht dasselbe potentielle Sicherheitsproblem beim NAS.
 
  • Gefällt mir
Reaktionen: madmax2010, jensxp, Nilson und 9 andere
Alle Ports dicht machen.
Wireguard VPN einrichten.
Per VPN auf die FB.

Edit: so bist du von außerhalb virtuell zu Hause in deinem Netzwerk und kannst alles machen was du auch zu Hause machen kannst.
 
  • Gefällt mir
Reaktionen: madmax2010, Nilson, Bob.Dig und 4 andere
kleine Frage am Rande, wenn ich das alles deaktiviere, kann dann mein Provider trotzdem immer das neuste FritzOS einspielen?
 
Ja

Ich denke schon :D
 
Ich weiß nicht, ob ich das richtig sehe und von der GUI richtig in Erinnerung habe, aber dass der Port 80 unter deinen Freigaben auftaucht und nur nicht grün ist, bedeutet (glaube ich), dass der Port offen ist, aber kein Host dahinter steckt bzw. läuft.
Möglicherweise ist das eine alte Freigabe, die inzwischen nicht mehr genutzt wird. Aber dann solltest du sie dringend entfernen.
Offene, aber ungenutzte Ports werden gerne von Angreifern genutzt. Die bedanken sich ganz herzlich, dass da noch ein Loch in der Firewall ist, das sie nutzen können, um zum Beispiel eine Verbindung für eine Remote-Shell zu öffnen.

Und ist es richtig, dass du daheim einen Mailserver betreibst, auf den sich Nutzer von außen einloggen und Mails abfragen und versenden? Ich frage nur um sicherzugehen, dass es dabei nicht auch ein Missverständnis gibt.
 
  • Gefällt mir
Reaktionen: v3locite und kartoffelpü
theLittleCandy schrieb:
kleine Frage am Rande, wenn ich das alles deaktiviere, kann dann mein Provider trotzdem immer das neuste FritzOS einspielen?
Das sind ja ganz andere Optionen im Menü.
Die Frage ist, warum sollte man wollen dass der Provider auf der eigenen Box rumfummelt?
Du weißt auch wenn automatische Konfiguration an ist dass die quasi alles sehen können, denn die können ja alles konfigurieren. 🫣
 
theLittleCandy schrieb:
kleine Frage am Rande, wenn ich das alles deaktiviere, kann dann mein Provider trotzdem immer das neuste FritzOS einspielen?
Ja. Der Provider logged sich nicht über deine WebGUI ein. Vereinfacht gesagt, senden sie über ein anderes Protokoll nur Steuerungsbefehle an FritzBox.
 
R00kie schrieb:
Und ist es richtig, dass du daheim einen Mailserver betreibst, auf den sich Nutzer von außen einloggen und Mails abfragen und versenden?
Was die IMAP Portweiterleitungen sollen habe ich mich auch gefragt, kann mir nicht vorstellen das der TE einen eigenen Mailserver zu Hause betreibt. Das wäre bei seinem Wissensstand auch äußerst fragwürdig.

Und wie immer an dieser Stelle, ein NAS sollte nie per Portweiterleitung aus dem Internet erreichbar sein. Die Kisten sind dafür nicht gemacht, egal was der Hersteller verspricht.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Bob.Dig und R00kie
@theLittleCandy die FritzBoxen haben eine AutoUpdate-Funktion, also entweder darüber oder wenn es eine Providerbox ist, über das TR-069 Protokoll. Oder halt händisch suchen und installieren im entsprechenden Menü der FBox.
 
  • Gefällt mir
Reaktionen: Raijin, theLittleCandy und R00kie
Zurück
Oben