Smartphone-APP will beim Start immer auf Routeroberfläche zugreifen

  • Guten Tag,

    ich habe eine Frage zur Sicherheit im eigenen WLAN Netz.

    Auf meinem Router in der Firewall habe ich den Zugriff auf die Routeroberfläche für alle WLAN-Endgeräte unterbunden.

    Der Zugriff ist nur per LAN gestattet ---> die IP wäre 192.168.0.1 per https (Port 443)

    Das funktioniert auch. Wenn ich z.B. versuche mit einem WLAN-Endgerät diese Seite aufzurufen läuft diese ins Leere.

    Die Firewall protokolliert das dann.

    Soweit so gut. Ob das jetz ein Sicherheitsvorteil ergibt sei mal dahingestellt.

    Jetzt ist mir aber aufgefallen, wenn ich eine App auf dem Smartphone starte, versucht diese immer eine Verbindung auf die Routeroberfläche

    aufzubauen, auf 192.168.01:443

    Das ist die einzige App die das bei mir tut. Alle anderen Apps tun das nicht.

    Trotz das die Verbindung geblockt wird, funktioniert die App so wie sie soll.

    Meine Frage dazu:

    Warum ist das so? Warum versucht die App die Routeroberfläche zu erreichen? Da wäre doch eh eine Passwortabfrage drauf?

    Wozu braucht diese App diese Verbindung? Weiss das vielleicht jemand?

    Es ist die App von xiaomi home, eine App für smarthome Geräte.

  • Vielleicht prüfen die so einfach die Erreichbarkeit eines routers? Bin mir nicht sicher ob das außer den Appentwicklern überhaupt wer beantworten kann.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • kannst ja mal wireshark laufen lassen und guggen wo genau der hin verbinden will a m router und ob da noch was mit gesendet wird

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • kannst ja mal wireshark laufen lassen und guggen wo genau der hin verbinden will a m router und ob da noch was mit gesendet wird

    muss dann wireshark auf dem Gerät laufen wo auch die App drauf läuft?

    Das wäre dann ein Android.

    Ich habe einen Firewall, mit zwei getrennten Netzen, eines für LAN (192.168.1.x) und einens für WLAN (192.168.2.x)

    Beide Netze sind so eingestellt das sie untereinander keinen Zugriff erhalten. Habe das so gemacht weil ich den ganzen Android und China-Apps nicht so traue.

    Also ein Gerät aus dem WLAN mit der IP 192.168.2.222 hat keinen Zugriff auf ein Gerät aus dem LAN mit 192.168.1.3.

    Und umgekehrt.

    Aber ich habe ja das Surface Go mit Manjaro, das ist im WLAN. Kann darüber per wireshark gescannt werden?

    Wie macht man das?

  • Verwendung von Wireshark: Umfassendes Tutorial + Tipps | Varonis
    Wenn Sie bei der Fehlersuche im Netzwerk auf Probleme stoßen und einzelne Pakete inspizieren müssen, müssen Sie Wireshark verwenden. Wireshark ist in der…
    www.varonis.com

    ja kannst du musst source und destination angeben

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • Nutzt du eventuell einen Router mit Gastzugang und vorgeschalteter Seite?

    nein, sowas habe ich nicht.

    Ich habe mir TrackerControl auf mein Androiud mal installiert, da wird mir schön angezeigt was die App so für Verbindungen aufbaut, kann mit Traffic-Log aufgezeichnet werden. Wireshark hatte mir das nicht so angezeigt. Habe das aber bestimmt faslch eingestellt.

    Jedenfalls sind da viele Tracker (hauptsächlich von Amazon) und auch die Verbindung zu meinem Router (per https auf die Router IP).

    Auf meinem Router habe ich schon Blocklisten, bin mir aber nicht sicher ob die Tracker in meinem WLAN dann wirklich geblockt werden. Auf dem Smartphone zeigt mir TrackerControl an das die erst mal erlaubt sind. Die Verbindung muss dann aber ja durch meine FW, da sollten die hoffentlich gesperrt werden. Nur ich weiss da nicht wie ich das kontrollieren kann.

    Im Anhang habe ich mal mein Netzwerk dargestellt.

    Und ein Screenshoot von TrackerControl, da sieht man die verbindung zu https auf den Router.

  • OPNsense habe ich wenig bis keine Erfahrungen. Wenn du dich da ebenfalls nicht wirklich gut auskennst, ist das eventuell ein Problem. Da kann man ja sicher einiges verstellen.

    Falls du da aber nicht weiter ran willst oder unsicher bist, wäre es vielleicht bezüglich tracking das Einfachste, wenn du deine DNS einfach auf solche mit Trackingfilter umstellst. DNSforge oder so. Nutze diese Möglichkeit ebenfalls seit langer Zeit und es läuft überraschend gut.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • OPNsense habe ich wenig bis keine Erfahrungen. Wenn du dich da ebenfalls nicht wirklich gut auskennst, ist das eventuell ein Problem. Da kann man ja sicher einiges verstellen.

    Falls du da aber nicht weiter ran willst oder unsicher bist, wäre es vielleicht bezüglich tracking das Einfachste, wenn du deine DNS einfach auf solche mit Trackingfilter umstellst. DNSforge oder so. Nutze diese Möglichkeit ebenfalls seit langer Zeit und es läuft überraschend gut.

    Auskennen tue ich mich schon ein wenig, bin aber kein Profi.

    Von aussen ist alles dicht, will aber von innen die ganzen Tracker usw. sperren.

    Leider brauche ich diese App mit den ganzen Trackern.

    Den DNSforge kannte ich noch nicht. Was ich gelesen habe klingt interessant.

    Sowas habe ich aber schon auf meiner opnsense mit unbound, da gibt es auch Blocklisten

    Die scheinen identisch mit DNSforge zu sein.

    Aktuell erlaubt meine Firewall jede Verbindung vom LAN/WLAN nach draussen.

    Anhand der Blocklisten wird aber was geblockt.... nur ich habe dazu kein LOG ob das wirklich so ist.

    Habe ich das z.B. bei DNSforge, also kann ich da sehen was so geblockt wird?

    Mir fehlt nur irgendwie eine Kontrolle um zu sehen was und wie jetzt wirklich geblockt wird.

    Ich hatte mal mit TrackerControl alle Tracker auf dem smartphone dicht gemacht, da funktionierte die App nicht mehr.

    Mein Ziel ist es nur die Tracker zu erlauben die wirklich nötig sind.

  • nur ich habe dazu kein LOG ob das wirklich so ist.

    Also pfSense hat schon so ne log, die müsste doch dann in opensense auch zu finden sein?

    Habe ich das z.B. bei DNSforge, also kann ich da sehen was so geblockt wird?

    Nein nicht direkt, ich glaub es gibt ein Suchfeld, um einzelne Domains zu prüfen aber keine Log an sich.

    Am einfachsten wäre ein pihole aufzusetzen. Da hast du ne super Log.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Also pfSense hat schon so ne log, die müsste doch dann in opensense auch zu finden sein?

    Kannst Du mir sagen wo das in der pfsense zu finden ist?

    Opnsense ist ja dann ähnlich.

  • Glaub irgendwo bei statistik oder so war das drin, muss man ein wenig durchklicken, habs nur einmal beim durschauen gesehen weil micht das ja prinzipiell nicht interessiert bei einem public Angebot.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!