1. HIGHWAY ist ein Forum und Multihoster.
    Unsere Plattform steht nur überprüften Nutzern zur Verfügung.
    Zur Zeit sind die Registrierungen geöffnet. Die Prüfung einer Registrierung beträgt wenige Stunden.
    Die Prüfung ist notwendig, da sich auf unserer Seite aktuell gut hundert Forenspammer pro Tag registrieren wollen.

Router Hintertür TR-069

Dieses Thema im Forum "Anonymität & Internet-Sicherheit" wurde erstellt von doerdich, 3 Dezember 2016.

  1. doerdich

    doerdich Serious User

    Registriert seit:
    3 Dezember 2016
    Beiträge:
    31
    Zustimmungen:
    36
    Free:
    26 MB
    Moin,
    einige von euch haben sicher mitbekommen, dass am letzten Wochenende viele Router der Telekom ausgefallen sind.
    Schuld daran waren angriffe auf die TR-069 Fernwartungsschnitstelle.
    Ich habe bei vielen Bekannten feststellen müssen, dass deren Router noch weitere Ports offen hatten.
    Hier bei Heise könnt ihr euren Router testen:

    https://www.heise.de/security/dienste/portscan/test/do.shtml?scanart=9&ports=7547

    Super Sache wie ich finde.
    Noch zwei einfache Tipps von mir:

    -Alles was im Rouzer nicht benötigt wird deaktivieren (WPS, UPNP, alle Anbieterdienste...)
    -Regelmäßige Firmwareupdates (die Automatik natürlich aus und selber schauen)

    Es gibt natürlich noch eine ganze menge mehr was man tun kann.

    MfG
    doerdich
     
    nerdcore, socco, jenny6 und 2 anderen gefällt das.
  2. HoHoHogan

    HoHoHogan Schubidubi Premium Trusted User Beta-Tester

    Registriert seit:
    19 März 2015
    Beiträge:
    1.228
    Zustimmungen:
    682
    War letztens im Telekom Shop da hat nen Rentner ordentlich Alarm gemacht. :D War köstlich aber die Angestellten können ja nix dafür. :D Am Ende kam raus das sein Router schon uralt war und er jetzt nen neuen bekommt.
     
    doerdich gefällt das.
  3. jenny6

    jenny6 seit 1995 im Netz Premium Serious User

    Registriert seit:
    17 März 2015
    Beiträge:
    60
    Zustimmungen:
    19
    Hi! Mein Test zeigt bei der neuen Fritzbox ist ein Port für https webserver offen, wohl um die Fritzapp weltweit nutzen zu können. Kann das ein Problem werden, momentan werden ja überall von großen Firmen Nutzerdaten geraubt.
    Danke.
     
    doerdich gefällt das.
  4. maanteel

    maanteel Premium Trusted User Beta-Tester

    Registriert seit:
    22 März 2015
    Beiträge:
    1.031
    Zustimmungen:
    1.676
    Free:
    553.748 MB
    So sieht das aus

    Der Komplett-Check
    Dieser Test zeigt nur die unter Umständen problematischen Ergebnisse aller Einzel-Tests kompakt auf einer Seite; für ausführlichere Resultate machen Sie bitte die jeweiligen Einzel-Tests.

    Nur rote Zeilen bedeuten ein mögliches Problem.

    Portscan-Ergebnis
    upload_2016-12-4_1-3-33.png

    was nun,
     
    nerdcore und doerdich gefällt das.
  5. doerdich

    doerdich Serious User

    Registriert seit:
    3 Dezember 2016
    Beiträge:
    31
    Zustimmungen:
    36
    Free:
    26 MB
    Hallo jenny, hallo maanteel,

    Ja der Port 443 https ist für den Ferzugriff und sollte ausgeschaltet werden. Wofür muss man von Unterwegs denn auch Zugriff haben? Kann man doch eh nur Zuhause nutzen und da kann man dann auch die Einstellungen ändern.

    Der Port 21 ftp ist vermute ich mal für den NAS Zugriff aus der Ferne und wie schon angezeigt, auch zu schließen.

    Für beide Ports schaut mal in der Box

    Internet oder Heimnetz/MyFritz

    und dann bei Box über das Internet erreichbar machen und NAS oder FTP Inhalte...
    die Haken raus.

    Hab leider gerade keine FritzBox zur Hand, aber so war das in etwa.

    Maanteel ich weiß gar nicht ob du auch eine FritzBox hast oder was für einen Router.

    Ich hoffe das hilft erstmal, sonst gerne nochmal melden.
     
    nerdcore und jenny6 gefällt das.
  6. Mydgard

    Mydgard Premium Trusted User Beta-Tester

    Registriert seit:
    21 März 2015
    Beiträge:
    3.387
    Zustimmungen:
    4.153
    Free:
    782.150 MB
    Schräger Test, ein Test von IPv6 ist nicht möglich (habe Dual Stack).

    Na ja mit Ipv4 der Komplett Check ergab:

    "Gratulation, der Test hat keine Probleme gefunden."
     
    doerdich gefällt das.
  7. doerdich

    doerdich Serious User

    Registriert seit:
    3 Dezember 2016
    Beiträge:
    31
    Zustimmungen:
    36
    Free:
    26 MB
    Warum Schräg? Den Test gibt es bei Heise schon ewig und auch wenn IPv6 128Bit für die Adressierung nutzt und im header anders Aufgebaut ist, so nutzt auch IPv6 die gleichen Ports.
     
  8. Mydgard

    Mydgard Premium Trusted User Beta-Tester

    Registriert seit:
    21 März 2015
    Beiträge:
    3.387
    Zustimmungen:
    4.153
    Free:
    782.150 MB
    Eben drum ;) Aber ich habe die heise Seite aufgerufen und da steht dann:

    Sie benutzen IPv6. Der Netzwerkcheck unterstützt aber nur IPv4. Sie können hier den Netzwerkcheck via IPv4 ausführen.