Access Violation from 169.254.98.83 with TCP

  • Hallo zusammen,


    mir meldete meine Qnap 259 kurz hintereinander zwei Zugriffsverletzungen, welche vom localhost ausgingen.




    Im Internet konnte ich den dazugehörigen Server nicht ausfindig machen.


    http://www.google.de/#hl=de&so…l=&oq=&fp=6320fb6ee9124b6


    Per Google-Orakel erfuhr ich, dass dies mit meinem Slimserver zusammen hängt.


    http://www.squeezebox-forum.de/viewtopic.php?f=15&t=96


    Wahrscheinlich wurde die Meldung aufgrund meiner "strengen" Zugriffseinschränkung ausgelöst.




    Dazu hätte ich nun folgende Fragen: :?:


    1) Kennt jmd eine weitere Möglichkeit eine IP zu lokalisieren ?


    2) Welche Sicherheitseinstellung macht wirklich Sinn ?


    Danke und Gruß
    Andy

  • Hi Andy,



    Zitat

    1) Kennt jmd eine weitere Möglichkeit eine IP zu lokalisieren ?


    ? Warum? Wenn es eine Dynamische IP ist ändert die sich sowieso.


    Zitat

    2) Welche Sicherheitseinstellung macht wirklich Sinn ?


    Komplett deaktivieren und keine externen Ports auf das NAS weiterleiten. Über VPN @ Home einwählen.



    Siehe auch J ;) ody's Thread:
    http://forum.qnapclub.de/viewt…f=95&t=1754&start=0#p9378


    Grüsse, David

  • Hi David,


    danke für Deine Antwort.


    Es hätte ja auch eine feste IP von z.b. Logitech, Squeezebox.com oder so sein können.


    Meine Qnap 259 ist nur für das interne Netz gedacht (daher die Beschränkung auf die IP-Adressenblock) und nur per VPN erreichbar.


    Insofern sollten die "bösen Buben" eigentlich draussen bleiben 8-)


    Die Qnap 119 ist zum "spielen da". Dort habe ich Webdav mit https und eine kleine Versuchs-HP und Galerie drauf.


    Die Ports sind nur für diese Dienste und die 119 geschaltet.


    Könnte denn über den Umweg der 119 (ausser per Virus, Trojaner etc.) ein Zugriff auf die 259 erfolgen ?

  • Wenn der potentielle Angreifer erstmal den Weg auf dein NAS erlangt hat ist er im LAN und somit wäre der Zugriff auf die 259 durchaus möglich.
    Ein Netzwerk ist nur so sicher wie sein schwächstes Glied/Client.


    Christian

  • Die genannte IP deutet auf eine APIPA hin (siehe http://www.willemer.de/informatik/net/apipa.htm)!
    Nach meiner Einschätzung kannst Du die Spritze wieder aus dem Arm nehmen und Dich entspannt zurücklehnen ;)
    Wenn Du nicht vom Internet aus auf Dein NAS zugreifen willst, empfiehlt sich die höchste Sicherheitseinstellung,
    andernfalls solltest Du sie auslassen.
    Spielst Du viel mit Deinen IP-Adressen herum, solltest Du daran denken, vor irgendwelchen Änderungen die Sicherhietseinstellungen zurückzunehmen....


    Grüße
    Jody