Beschwerdebericht über Internet-Missbrauch - Nachricht von abuse@unitymedia.de
Anonym80965
Smart-Analyzer
Smart-Analyzer
Hallo zusammen,


ich habe von Unity Media (abuse@unitymedia.de) einen "Beschwerdebericht über Internet-Missbrauch" erhalten. Es handelt sich um die Art "mdns-zeroconf (32)".


Ich kann in meinem Netzwerk kein Gerät finden was diesen Fehler verursachen soll. Ich nutze weder Spotify, noch Apple Bonjour. Das Problem tritt seit dem 03.07.2019 auf ohne das ein neues Gerät eingebunden wurde. Es kommt täglich mindestens zu einem, maximal zu 2 Ereignissen. An bisher 3 Tagen vom 03.07.2019 bis heute trat kein Ereignis auf.


Hatte sowas schon mal jemand und kann mir helfen?


Folgende Internetfähige Geräte hatte ich bereits vor dem Fehler in meinem Netzwerk integriert, danach sind noch 2-3 hinzugekommen, aber erst gegen Mitte Juli wo der Fehler bereits vorhanden war:

- 3 Amazon Echo Dot's

- 2 PS4 (eine normale, eine pro)

- 2 SmartTVs (einen von Aldi, einen Samsung)

- 1 FireTV Stick

- 1 Philips Hue Bridge

- 1 Bose Soundtouch Soundbar & Bass

- 1 Bose Soundtouch 10

- 4 Devolo dLAN Adapter

- 2 Smartphones (Samsung und Huawei)

- 1 Amazon Echo Connect


Zusätzlich noch 2 PCs sowie 1 Laptop, beides war die letzten Wochen aber nicht eingeschaltet.


Genutzt wird die durch UM bereitgestellte ConnectBox. 


Ich Danke euch im Voraus schon mal.



Gruß

Dominik


15 Antworten 15
Scoopi
Datenguru
Datenguru
Boennsch:
Moin zusammen,


ich hatte den Port gestern gegen 20:00 Uhr gesperrt. Gegen 21:00 Uhr gab es laut der Abuse-Seite von Unity wieder eine Ereignismeldung. 


Also kann es nach meinem Verstädnis ja nur die PS4 sein die aktuell noch als DMZ eingerichtet ist, da diese die Port-Sperrung ja nicht betrifft. Dann entferne ich heute Abend mal das DMZ. 



Genau das ist das, was ich dir geschrieben hatte. :sunglasses:

Eine PS4 benötigt auf keinen Fall eine dmz.
Facebook: "Ich kenne jeden!"
Wikipedia: "Ich weiß alles!"
Google: "Ich finde alles!"
Internet: "Ohne mich geht gar nichts!"
Strom: "ACH WIRKLICH?"
Anonym16776
Digitalisierer
Digitalisierer
Also ein Zeroconf (oder bspw. ZeroAccess) ist ein Rootkit.
Oftmals sehr schwer zu bereinigen und auch danach besteht keine Garantie auf Schädlingsfreiheit.

Ich rate in diesem Fall stets zu einer Neuinstallation des Rechners.
Scoopi
Datenguru
Datenguru
Vermillion:
Also ein Zeroconf (oder bspw. ZeroAccess) ist ein Rootkit.
Oftmals sehr schwer zu bereinigen und auch danach besteht keine Garantie auf Schädlingsfreiheit.

Ich rate in diesem Fall stets zu einer Neuinstallation des Rechners.


ein mDNS ist ein offener DNS Resolver.

Hier muss nur der Port geschlossen werden.


Ein Rootkit öffnet keine Ports im Router, es sei denn selbstständige Portfreigaben sind aktiviert.


Hier noch was hilfreiches: 

Facebook: "Ich kenne jeden!"
Wikipedia: "Ich weiß alles!"
Google: "Ich finde alles!"
Internet: "Ohne mich geht gar nichts!"
Strom: "ACH WIRKLICH?"
Anonym79535
Netzwerkforscher
Netzwerkforscher
nochmal etwas zum Schlaulesen.. Wird evtl etwas gestreamt über P2P ? so Kodi lösungen vieleicht die nicht ganz Legal sind ? ist ja eine Multicastdns Geschichte.. hmm spanend..

Anonym80965
Smart-Analyzer
Smart-Analyzer
Also ich habe gestern Abend den generellen Portfilter 5353 UDP wieder deaktiviert und stattdessen das DMZ entfernt. Gestern und heute gab es keinen neuen Incident.

mal die nächsten Tage beobachten 🙂 danke euch!
Anonym80965
Smart-Analyzer
Smart-Analyzer
Kurze Rückmeldung: Problem ist gelöst, es war die PS4 als DMZ. 🙂