Frage
Antwort
Lösung
am 05.08.2019 17:11
ich habe von Unity Media (abuse@unitymedia.de) einen "Beschwerdebericht über Internet-Missbrauch" erhalten. Es handelt sich um die Art "mdns-zeroconf (32)".
Ich kann in meinem Netzwerk kein Gerät finden was diesen Fehler verursachen soll. Ich nutze weder Spotify, noch Apple Bonjour. Das Problem tritt seit dem 03.07.2019 auf ohne das ein neues Gerät eingebunden wurde. Es kommt täglich mindestens zu einem, maximal zu 2 Ereignissen. An bisher 3 Tagen vom 03.07.2019 bis heute trat kein Ereignis auf.
Hatte sowas schon mal jemand und kann mir helfen?
Folgende Internetfähige Geräte hatte ich bereits vor dem Fehler in meinem Netzwerk integriert, danach sind noch 2-3 hinzugekommen, aber erst gegen Mitte Juli wo der Fehler bereits vorhanden war:
- 3 Amazon Echo Dot's
- 2 PS4 (eine normale, eine pro)
- 2 SmartTVs (einen von Aldi, einen Samsung)
- 1 FireTV Stick
- 1 Philips Hue Bridge
- 1 Bose Soundtouch Soundbar & Bass
- 1 Bose Soundtouch 10
- 4 Devolo dLAN Adapter
- 2 Smartphones (Samsung und Huawei)
- 1 Amazon Echo Connect
Zusätzlich noch 2 PCs sowie 1 Laptop, beides war die letzten Wochen aber nicht eingeschaltet.
Genutzt wird die durch UM bereitgestellte ConnectBox.
Ich Danke euch im Voraus schon mal.
Gruß
Dominik
Gelöst! Gehe zu Lösung.
am 06.08.2019 14:53
Moin zusammen,
ich hatte den Port gestern gegen 20:00 Uhr gesperrt. Gegen 21:00 Uhr gab es laut der Abuse-Seite von Unity wieder eine Ereignismeldung.
Also kann es nach meinem Verstädnis ja nur die PS4 sein die aktuell noch als DMZ eingerichtet ist, da diese die Port-Sperrung ja nicht betrifft. Dann entferne ich heute Abend mal das DMZ.
am 06.08.2019 20:38
am 06.08.2019 21:02
Also ein Zeroconf (oder bspw. ZeroAccess) ist ein Rootkit.
Oftmals sehr schwer zu bereinigen und auch danach besteht keine Garantie auf Schädlingsfreiheit.
Ich rate in diesem Fall stets zu einer Neuinstallation des Rechners.
ein mDNS ist ein offener DNS Resolver.
Hier muss nur der Port geschlossen werden.
Ein Rootkit öffnet keine Ports im Router, es sei denn selbstständige Portfreigaben sind aktiviert.
Hier noch was hilfreiches:
am 06.08.2019 23:49
am 07.08.2019 06:31
am 15.08.2019 10:58