Frage
Antwort
Lösung
am 28.01.2022 05:58
Moin moin.
Auf meiner FritzBox habe ich heute festgestellt, dass Zugriffe von extern
von untenstehender IP zum Glück erfolglos waren, aber vermehrt hintereinander
versucht wurden.
Zeitraum 24.01. - heute
Als sichere Einstellung habe bereits auf Anmeldung mit Benutzername und Kennwort eingestellt.
Die Standardanmeldung ist ja nur mit Kennwort und der Benutzer dahinter
ist standardmäßig ja „admin“
Und dieser tauchte vermehrt unter Ereignissen in der FritzBox auf.
Vielleicht bin ich ja nicht der einzige und das wäre eine Meldung wert.
Whois-Abfrage sagt, dass diese IP aus Holland kommt.
193.46.255.150
Gelöst! Gehe zu Lösung.
am 05.02.2022 15:14
Hallo Zusammen,
ich habe peenq.nl nun per E-Mail gemeldet, das ihre IP Adresse für unerlaubte Zugriffsversuche auf Fritzboxen in Deutschland benutzt wird. Bisher keine Reaktion. Ich werde Strafanzeige gegen diese Firma stellen, sollten die sich nicht in nächster Zeit melden und mir den Erhalt meiner E-Mail bestätigen bzw. etwas gegen die unerlaubte Benutzung ihrer IP tun.
05.02.2022 15:15 - bearbeitet 05.02.2022 15:17
@seelo2010 schwierig, da ich den Port für mein NAS brauche.....
Eine VPN-Verbindung benutze ich bereits um z.B. via Smartphone auf die FB zu kommen.......
am 05.02.2022 18:02
@haegar2609 schrieb:Hallo Zusammen,
ich habe peenq.nl nun per E-Mail gemeldet, das ihre IP Adresse für unerlaubte Zugriffsversuche auf Fritzboxen in Deutschland benutzt wird. Bisher keine Reaktion. Ich werde Strafanzeige gegen diese Firma stellen, sollten die sich nicht in nächster Zeit melden und mir den Erhalt meiner E-Mail bestätigen bzw. etwas gegen die unerlaubte Benutzung ihrer IP tun.
was soll das bringen? nächstes Mal kommen die "Angriffe" dann halt von einer anderen IP...
wenn man irgendwas nach außen offen hat muss man damit leben, dass irgendwelche möchtegern Hacker sich daran "abarbeiten" 😉
verhindern kann man das nur indem man alles schließt und ausschließlich über VPN arbeitet
und selbst der VPN Server kann "angegriffen" werden, der braucht ja auch offene Ports 😄
am 05.02.2022 18:51
am 05.02.2022 19:22
Hi,
welcher über absehbarer Zeit auch wieder aufgespürt wird. Eine abweichende Portnummer ist keine Sicherheit 😉
So wenig Ports wie nötig öffnen und wo immer es geht, VPN ins Heimnetzwerk nutzen.
Grüße
05.02.2022 20:28 - bearbeitet 05.02.2022 20:31
Habe die IP in der Fritzbox nun gesperrt. Mal schauen, ob es was gebracht hat. Seit heute am frühen Nachmittag kein Zugriffsversuch. Gesperrt habe ich die IP aber erst am späten Nachmittag. Grüße haegar2609
am 05.02.2022 21:47
Ich habe den Zugriff per HTTP/HTTPS von extern auch deaktiviert.
Wenn dann überhaupt nur VPN Zugriff.
Bisher keine Meldungen mehr.
Aber das Unternehemn in Holland sollte in der Tat mal tätig werden.
am 06.02.2022 10:18
06.02.2022 14:26 - bearbeitet 06.02.2022 14:39
Hey @torvo habe ich nun auch gemacht
. Gestern abend habe ich den Zugriff auf die Fritzbox über https:// deaktiviert
. Der letzte Zugriffsversuch war gestern um 20.42Uhr, seither habe ich keinen Zugriffsversuch mehr in Ereignisse festgestellt
. Hoffe, das ich damit diese unerlaubten Zugriffsversuche nun unterbunden habe
. Zugriff auf die FB nehme ich nun nur noch über mein Wlan oder von Extern über VPN
.
am 06.02.2022 14:38
Hey @seelo2010 das sollte den Unternehmen eben nicht egal sein. In den heutigen Zeiten, in denen Cybercrime Hochkonjunktur hat, sollte eine Firma darauf bedacht sein, seine IT "sauber" zu halten. Da die IP der Firma ja benutzt wird, um zu versuchen, Fritzboxen zu hacken, sollten die was dagegen unternehmen, selbst wenn das derzeit für die Fritzbox User (noch) keine negativen Konsequenzen hat. Ansonsten sollten empfindliche Geldstrafen ausgesprochen werden, um die Firmen zu zwingen, ihre IT zu schützen und sauber zu halten. Ich gehe da konform mit der Meinung von @torvo . Denn wenn schon eine IP dieser Firma zum Hacken genutzt wird, wie weit ist dann deren IT schon unterwandert? Möglicherweise sind die auch selber involviert.