Frage
Antwort
Lösung
am 05.08.2019 17:11
ich habe von Unity Media (abuse@unitymedia.de) einen "Beschwerdebericht über Internet-Missbrauch" erhalten. Es handelt sich um die Art "mdns-zeroconf (32)".
Ich kann in meinem Netzwerk kein Gerät finden was diesen Fehler verursachen soll. Ich nutze weder Spotify, noch Apple Bonjour. Das Problem tritt seit dem 03.07.2019 auf ohne das ein neues Gerät eingebunden wurde. Es kommt täglich mindestens zu einem, maximal zu 2 Ereignissen. An bisher 3 Tagen vom 03.07.2019 bis heute trat kein Ereignis auf.
Hatte sowas schon mal jemand und kann mir helfen?
Folgende Internetfähige Geräte hatte ich bereits vor dem Fehler in meinem Netzwerk integriert, danach sind noch 2-3 hinzugekommen, aber erst gegen Mitte Juli wo der Fehler bereits vorhanden war:
- 3 Amazon Echo Dot's
- 2 PS4 (eine normale, eine pro)
- 2 SmartTVs (einen von Aldi, einen Samsung)
- 1 FireTV Stick
- 1 Philips Hue Bridge
- 1 Bose Soundtouch Soundbar & Bass
- 1 Bose Soundtouch 10
- 4 Devolo dLAN Adapter
- 2 Smartphones (Samsung und Huawei)
- 1 Amazon Echo Connect
Zusätzlich noch 2 PCs sowie 1 Laptop, beides war die letzten Wochen aber nicht eingeschaltet.
Genutzt wird die durch UM bereitgestellte ConnectBox.
Ich Danke euch im Voraus schon mal.
Gruß
Dominik
Gelöst! Gehe zu Lösung.
am 15.08.2019 10:58
am 05.08.2019 17:42
Was genau steht in der Mail? (ohne Kundendaten zu nennen)
Ich hatte beim Schwiegervater vor kurzem das Problem das er einen sogenannten open dns resolver betrieben hat. Da bekam er auch ein Brief von Unitymedia.
am 05.08.2019 18:02
am 05.08.2019 18:15
Du lässt erstmal alle Geräte verbunden, wirklich ALLE.
Anschließend öffnest du folgende Webseite: https://portscanner.standingtech.com/
und scannst deine IP auf Port 5353 auf udp.
Der Port wird als offen angezeigt? Trenne jeweils ein Gerät und teste erneut.
So findest du raus, welches Gerät diesen Dienst verwendet.
Schau auch mal in deiner ConnectBox, ob du Portweiterleitungen eingerichtet hast.
Wichtig wäre noch, was hast du für einen Anschlusstyp? IPV4 Only , DS-LITE oder DUAL-Stack nativ?
am 05.08.2019 20:52
Danke dir. Ich kann ja nicht mein privates Netzwerk mit der Webseite scannen.
Wenn ich meine öffentliche IP-Adresse scanne erscheint
"The port (mdns) is closed.".
Hab einen IPv4 Anschluss.
Ich habe einige Portweiterleitungen für meine PS4 eingerichtet, jedoch nicht den mDNS Port. Zusätzlich ist die PS4 als DMZ eingerichtet falls das was zur Sache tut.
am 05.08.2019 20:58
Danke dir. Ich kann ja nicht mein privates Netzwerk mit der Webseite scannen.
Wenn ich meine öffentliche IP-Adresse scanne erscheint
"The port (mdns) is closed.".
Hab einen IPv4 Anschluss.
Ich habe einige Portweiterleitungen für meine PS4 eingerichtet, jedoch nicht den mDNS Port. Zusätzlich ist die PS4 als DMZ eingerichtet falls das was zur Sache tut.
Wichtig ist auf UDP zu scannen.
https://openresolver.com <- kannst du auch verwenden, unten in das Feld deine IP rein schreiben.
Übrigens kann die DMZ Schuld an der ganzen Sache sein.
Ich bezweifel auch, dass du wirklich eine DMZ benötigst, erst recht nicht für die PS4.
am 05.08.2019 21:09
am 05.08.2019 21:44
Durch das sperren für eingehenden Verkehr auf diesen Port sollte das Problem eigendlich behoben sein.
Aber beobachte es einmal auf der Seite welche dir Unitymedia gesendet hat. Bis gestern gab es ja da noch Aktivitäten.
Die DMZ brauchst du nicht. Es läuft ja kein Webserver etc darauf.
Gib die Ports frei welche du benötigst, mehr bedarf es nicht.
LG
am 05.08.2019 22:11
am 06.08.2019 11:13
ich hatte den Port gestern gegen 20:00 Uhr gesperrt. Gegen 21:00 Uhr gab es laut der Abuse-Seite von Unity wieder eine Ereignismeldung.
Also kann es nach meinem Verstädnis ja nur die PS4 sein die aktuell noch als DMZ eingerichtet ist, da diese die Port-Sperrung ja nicht betrifft. Dann entferne ich heute Abend mal das DMZ.