QU-Firewall-Meldung "denied amount reach...."

  • Hallo,


    bekomme aktuell regelmäßig (fast stündlich) die Meldung:


    Code
    Informationen	2021-12-14	08:59:01	System	127.0.0.1	QuFirewall	Firewall Events	[QuFirewall] In time of 2021-12-14 08:58:00 ~ 2021-12-14 08:59:01, the denied amount reach the set threshold: 50.


    Was möchte mir das sagen???

  • Das sagt, dass mehr als 50 Anfragen blockiert wurden.

    Wenn das NAS nur aus dem LAN erreichbar ist, dann werden das irgendwelche Broadcasts sein, die die QuFirewall nicht akzeptiert, dazu müsste man die Regeln kennen und ein Capture laufen lassen, um zu sehen, was da wirklich ankommt.


    Wenn das NAS aus dem Internet erreichbar ist, sollte das dringend eingestellt werden.

    Wenn das NAS nicht aus dem Internet erreichbar ist, kann die QuFirewall abgeschaltet werden, sofern man LAN-intern nichts weiter reglementieren möchte.

  • Das sagt erstmal nur, dass es sich um IPv4 Adressen handelt die geblockt werden. Da ausm Internet erreichbar kommen die Anfragen garantiert auch daher.

    Wozu ist das NAS erreichbar? Ist VPN keine Lösung? Du spielst hier mit dem Feuer!

  • :huh:

    Kein Kommentar...


    Ist nur eine Frage der Zeit wann der Trojaner alles verschlüsselt hat!

    Oder schlimmeres.


    Gruss

  • Mod: Zitat ohne Quellenangabe ... korrigiert! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Kein Kommentar...

    Hmmmm, das hilft mir jetzt ungemein weiter ....


    Mod: Zitat ohne Quellenangabe ... korrigiert! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Ist VPN keine Lösung?

    Über den Router (Fritzbox) oder QNAP?

  • VPN nur über den Router!

    Über das NAS ist das immer nur eine Notlösung.


    Gruss

  • OK - ich weiss was ich kann, weiss aber auch was ich nicht kann.


    Gibt es hier im Forum einen (kommerziellen) Dienstleister, der eine für einen angemessenen Obulus/Stundensatz kompetent weiterhelfen kann?


    Nach durchlesen der Links bin ich Wissenstechnisch nicht arg viel weiter, mag am Alter und den zwischenzeitlich begrenzten Hirnkapazitäten liegen.


    Habe zum Glück alles auf meiner Oma (TS-639) als Backup und die Oma ist meistens aus und pennt.

  • Was ist aber, wenn die originalen Daten verschlüsselt werden und ein Backup läuft, bevor Du von der Verschlüsselung mitbekommst? Ist das Backup versioniert?

    Nicht zu verachten ist auch der Heidensufwand wieder alles sauber zu bekommen, außerdem könnten dadurch auch weitere Systeme infiziert werden.

  • Deshalb: Gibt es hier im Forum einen (kommerziellen) Dienstleister, der eine für einen angemessenen Obulus/Stundensatz kompetent weiterhelfen kann?


    Außerdem habe ich noch Snapshots die ja anscheinend geschützt sind!?


    Trotzdem gilt der erste Satz.

  • Ich antworte hier ;):

    Ist nicht ganz so trivial mit dem VPN. AVM schreibt gute Artikel auf Ihrer Webseite dazu, wie man es einrichtet.

    Aber: Dazu musst Du erst mal wissen, was für ein Art DSL Anschluss Du hast, Dua Stack, Dual Stack Lite? CGNAT?

    Hast Du auf der WAN Seite eine IPv4 Adresse?

    Das muss alles erst geklärt werden, denn wenn Du Pech hast, musst Du bei Deinem Provider erst was beantragen/änern lassen, damit es richtig funtkioniert.


    Gruss

  • Dazu musst Du erst mal wissen, was für ein Art DSL Anschluss Du hast, Dua Stack, Dual Stack Lite? CGNAT?

    Scheint hier Dual Stack oder reine v4 zu sein, sonst würde das mit den Portweiterleitungen nicht einfach so funktionieren und QuFirewall würde nicht so viel / keine v4 blocken. => VPN sollte möglich sein.

  • Der Anschluss müsste Dual Stack Lite sein (ist 1&1 und die haben wohl komplett auf Lite umgestellt)


    Habe keine fixe IP und keinen DDNS - zugriff eigentlich "nur" über QLinkCloud -> qlink.to und Co.

  • Die IP muss nicht fix sein, Hauptsache eine IPv4, die Fritz kann z.B. auch DDNS bedienen.


    Gruss


    P.S. Selbst über myfritz.net wäre es möglich und von AVM empfohlen, hatte ich auch so eine Zeitlang in Ensatz.

  • Dann wäre interessant zu wissen, was die QuFirewall blockiert.

    In der Fritte wird dir irgendwo die Internet IP Adresse angezeigt, beginnt diese mit 100 geht VPN erstmal nur über QNAP (besser als nichts), beginnt sie mit einer Zahl kleiner 100 (aber nicht 10), ist ein VPN suf der Fritte möglich.

  • Habe jetzt mal in der Fritzbox nachgeschaut:


    Es sind (und waren) keine Portfreigaben vorhanden!

    Die Einstellung "Selbstständige Portfreigabe" habe ich für alle Geräte deaktiviert.


    Und trotzdem komme ich per qlink.to/mein-servername auf mein QNAP :(



    Externe IPv4-Adresse der Fritzbox fängt mit 88.xxx.xxx.xxx an

  • Die Einstellung "Selbstständige Portfreigabe" habe ich für alle Geräte deaktiviert.

    Sehr gut.

    Und trotzdem komme ich per qlink.to/mein-servername auf mein QNAP

    Dann wird das über myqnapcloudLINK laufen (was die Adresse auch vermuten lässt), das ist nen Zacken unkritischer als die bislang vermuteten Portfreigaben, aber immer noch nicht schön und auch bzgl. Datenschutz (Daten laufen über fremde QNAP Server) nicht ganz so toll.

    Externe IPv4-Adresse der Fritzbox fängt mit 88.xxx.xxx.xxx an

    Dann ist ein VPN auf Fritte möglich und die beste Wahl.

  • Mod: Zitat ohne Quellenangabe ... korrigiert! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Dann ist ein VPN auf Fritte möglich und die beste Wahl.

    Woll doch nit :(


    Internet, IPv4 FRITZ!Box verwendet einen DS-Lite-Tunnel, 1&1 Internet, Geschwindigkeit des Internetzugangs (verfügbare Bitrate): ↓ 109,3 Mbit/s ↑ 41,5 Mbit/s, AFTR-Gateway: xxxxxxxxx


    Nach zig Versuchen und noch mehr YouTubes stelle ich fest: VPN über Fritte ist aktuell noch nicht, da DS-Lite-IPv4 - könnte ....... :cursing:


    Was nu?


    Das Spannende:

    Ich bin seit ca. 12:30 Uhr aus dem Internet nicht mehr erreichbar,

    in der Fritzbox keine Portweiterleitungen, Q-Cloud-Gedöns deaktiviert (und ausprobiert)

    und trotzdem ->


    Screenshot 2021-12-14 145735.png