Thread anzeigen
Posten Sie hier, wenn Sie den richtigen Forenbereich nicht finden können oder eine allgemeine Frage stellen möchten.
|
Port Forwarding auf 7560 bleibt aktiv
|
|
| treuss |
Veröffentlicht am 26-08-2026 15:31
|
|
0-10 Beiträge ![]() » Germany » FRITZ!Box 7560 Beiträge: 1 Trat bei: 26.08.26 |
Ich habe vor kurzem mal eine Port-Weiterleitung von Port 443 auf einen Raspberry PI mit nginx konfiguriert. Zugriff auf den Web-Server von außen funktionierte dann auch einwandfrei. Nur, nach dem Deaktivieren der Weiterleitung bzw. kompletten Löschen des PIs aus der Liste, sehe ich weiterhin, auch Tage später, Zugriffe von außen auf den Server (Scanner und Exploit-Tests). Im Menupunkt "Diagnostics > Security" der Fritzbox wird die Weiterleitung auch noch angezeigt, unter "Internet > Permit Access" allerdings nicht. Wie kann ich die Fritzbox jetzt dazu bewegen, die entsprechende Port-Weiterleitung wirklich zu beenden. Bitte kein Factory Reset als Lösung vorschlagen ;-) Danke für jeweilige Hilfe! |
|
|
|
| Fritzie |
Veröffentlicht am 29-08-2026 16:24
|
|
Admin ![]() » DE » FritzBox 7430 » Asus RT-BE88U Beiträge: 937 Trat bei: 05.05.21 |
Ich würde hier zunächst nicht von einer noch aktiven Portfreigabe ausgehen. Die Anzeige unter „Diagnose → Sicherheit“ ist nicht mit der Liste der aktuell eingerichteten Portfreigaben gleichzusetzen. Maßgeblich ist Internet → Freigaben → Portfreigaben. Wenn dort TCP 443 nicht mehr auf den Raspberry Pi zeigt, ist die manuelle Portfreigabe entfernt. Dass du weiterhin Scanner und Exploit-Versuche siehst, ist allerdings nicht ungewöhnlich. Sobald dein Anschluss bzw. deine öffentliche IP einmal auf Port 443 erreichbar war, können Scanner deine IP-Adresse durchaus weiter ansprechen. Die Tatsache, dass jemand TCP/443 versucht, bedeutet noch lange nicht, dass die FRITZ!Box diese Verbindung noch zum Pi durchlässt. Ich würde deshalb einmal einen externen Portscan durchführen, z. B. von einem Anschluss außerhalb deines eigenen Netzes: TCP 443 prüfen eventuell zusätzlich TCP 80 prüfen * Ergebnis sollte nach dem Löschen der Freigabe „closed“ bzw. „filtered“ sein. Noch interessanter ist aber ein Test direkt auf dem Raspberry Pi: bashWenn dort nginx noch auf 0.0.0.0:443 oder [::]:443 lauscht, ist das zunächst völlig normal. Entscheidend ist, ob die Verbindung überhaupt noch bis zum Pi kommt.Eine Sache würde ich zusätzlich kontrollieren: IPv6 Bei IPv4 gibt es klassisches NAT mit Portweiterleitung. Bei IPv6 besitzt der Raspberry Pi dagegen normalerweise selbst eine global erreichbare IPv6-Adresse. Die FRITZ!Box arbeitet hier mit ihrer IPv6-Firewall und separaten IPv6-Freigaben. AVM führt diese deshalb ebenfalls separat unter Internet → Freigaben → IPv6 auf. Wenn der Raspberry Pi vorher über IPv6 erreichbar gemacht wurde, kann es also sein, dass die vermeintlich „gelöschte“ IPv4-Portfreigabe gar nicht die Ursache für die weiterhin beobachteten Zugriffe ist. Und noch ein Kandidat: UPnP. Wenn „Änderungen der Sicherheitseinstellungen über UPnP gestatten“ aktiviert ist, können Programme im LAN selbstständig Ports öffnen. AVM weist ausdrücklich darauf hin. Das würde ich unter Heimnetz → Netzwerk → Netzwerkeinstellungen → Sicherheit kontrollieren und möglichst deaktivieren, wenn UPnP-Portfreigaben nicht benötigt werden. Mein Vorgehen wäre daher: 1. Internet → Freigaben → Portfreigaben: 443 wirklich nicht mehr vorhanden? 2. Internet → Freigaben → IPv6: gibt es dort noch eine Freigabe für den Pi? 3. Heimnetz → Netzwerk → Netzwerkeinstellungen: UPnP-Portfreigaben kontrollieren. 4. Von einem externen Anschluss TCP/443 testen. 5. Auf dem Pi parallel ss -lntp bzw. die nginx-Logs beobachten.Wenn der externe Scanner weiterhin eine HTTP/HTTPS-Antwort vom nginx des Raspberry Pi bekommt, obwohl IPv4- und IPv6-Freigaben gelöscht sind, dann wäre das tatsächlich interessant und wir müssten genauer untersuchen, über welchen Weg die Verbindung noch zum Pi gelangt. Wenn dagegen nur im Sicherheitsprotokoll weiterhin Einträge wie „Port 443 angegriffen“ auftauchen, würde ich mir darüber überhaupt keine Sorgen machen. Ein Scanner darf gegen deine geschlossene Haustür klopfen – entscheidend ist, dass die Tür nicht mehr aufgeht. In meiner Freizeit versuche ich so gut ich kann zu helfen. Geduld ist eine Tugend. 🙏
|
|
|
|
Diese Website nutzt Affiliate-Links von Awin sowie Google-Anzeigen, um den Betrieb für Sie kostenlos zu halten.
Erfolgt über ein Affiliate-Link ein Kauf, erhalten wir eine Provision ohne Mehrkosten für Sie.
Bitte blockieren Sie keine Anzeigen und Cookies.
| |
| Zum Forum springen |
|
Verwende BBcode oder HTML um nach; 'Port Forwarding auf 7560 bleibt aktiv', zu verweisen!
| BBcode: | |
| HTML: |
Verwandte Themen
| Betreff | Fritz Forum | Letzter Beitrag | |
|---|---|---|---|
| X6 brummt leise aus Lautsprecher, auch wenn nicht aktiv | FRITZ!Fon allgemein | : 4 | 22.11.25 |
| Port foward | FRITZ!Box allgemein | : 2 | 16.11.25 |
| Prüfen ob Anruf aktiv ist | FRITZ!Box 7590 DSL | : 3 | 07.07.25 |
| Fritzbox WAN port konfigurieren | FRITZ!Box 7590 DSL | : 2 | 04.05.25 |
| port sharing 7390 | FRITZ!Box allgemein | : 13 | 21.10.24 |





