Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Fritzbox scannt Port 80?

85 views
Skip to first unread message

Thomas Dorner

unread,
Sep 12, 2021, 12:38:02 PM9/12/21
to
Hallo allerseits,

ich habe vor ein paar Tagen mehr zum Testen eine lokale Firewall auf
meinem Linux Rechner aufgesetzt. Seitdem sehe ich alle 5 Minuten und
etwa 12 Sekunden 4 Zugriffsversuche von meiner Fritzbox auf Port 80 im
Protokoll:

|Sep 12 17:05:00 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=15840 DF PROTO=TCP SPT=55102 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0
|Sep 12 17:05:01 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=15841 DF PROTO=TCP SPT=55102 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0
|Sep 12 17:05:03 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=15842 DF PROTO=TCP SPT=55102 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0
|Sep 12 17:05:07 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=15843 DF PROTO=TCP SPT=55102 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0
|Sep 12 17:10:17 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=34170 DF PROTO=TCP SPT=39365 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0

<IPFB> ist die IP der Fritzbox, <IPPC> die des PC. Auf dem PC läuft
kein Webserver. Die Fritzbox (7530 AX) hat keinerlei Freigaben nach
draußen. Mediaserver ist auch nicht aktiv. OS Version ist die aktuelle
07.28.

Sind diese Scans normal oder ist da was faul?

vgt
--
Adresse gilt nur kurzzeitig!

Georg Schwarz

unread,
Sep 12, 2021, 12:59:36 PM9/12/21
to
Thomas Dorner <de.comm.technik....@spamgourmet.com> wrote:

> Hallo allerseits,
>
> ich habe vor ein paar Tagen mehr zum Testen eine lokale Firewall auf
> meinem Linux Rechner aufgesetzt. Seitdem sehe ich alle 5 Minuten und etwa
> 12 Sekunden 4 Zugriffsversuche von meiner Fritzbox auf Port 80 im
> Protokoll:
>
> |Sep 12 17:05:00 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00
> |Sep 12 17:PREC=0x00 TTL=64 ID=15840 DF PROTO=TCP SPT=55102 DPT=80
> |Sep 12 17:WINDOW=29200 RES=0x00 SYN URGP=0 05:01 ... [UFW BLOCK]
> |Sep 12 17:SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=15841
> |Sep 12 17:DF PROTO=TCP SPT=55102 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0
> |Sep 12 17:05:03 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00
> |Sep 12 17:PREC=0x00 TTL=64 ID=15842 DF PROTO=TCP SPT=55102 DPT=80
> |Sep 12 17:WINDOW=29200 RES=0x00 SYN URGP=0 05:07 ... [UFW BLOCK]
> |Sep 12 17:SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=15843
> |Sep 12 17:DF PROTO=TCP SPT=55102 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0
> |Sep 12 17:10:17 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00
> |Sep 12 17:PREC=0x00 TTL=64 ID=34170 DF PROTO=TCP SPT=39365 DPT=80
> |Sep 12 17:WINDOW=29200 RES=0x00 SYN URGP=0
>
> <IPFB> ist die IP der Fritzbox, <IPPC> die des PC. Auf dem PC läuft kein
> Webserver. Die Fritzbox (7530 AX) hat keinerlei Freigaben nach draußen.
> Mediaserver ist auch nicht aktiv. OS Version ist die aktuelle 07.28.
>
> Sind diese Scans normal oder ist da was faul?

eine minimale Recherche ergab dies:

https://www.ip-phone-forum.de/threads/fritz-box-7490-versucht-auf-port-8
0-meines-pc-zuzugreifen.299764/

das sind so Funktionalitäten, die ich zumindest gerne abschalten können
wollte.

Rupert Haselbeck

unread,
Sep 12, 2021, 2:32:29 PM9/12/21
to

Thomas Dorner

unread,
Sep 12, 2021, 3:16:00 PM9/12/21
to
georg....@freenet.de (Georg Schwarz) writes:

>> Seitdem sehe ich alle 5 Minuten und etwa 12 Sekunden 4
>> Zugriffsversuche von meiner Fritzbox auf Port 80 im
>> Protokoll.
>>
>> Sind diese Scans normal oder ist da was faul?
>
> eine minimale Recherche ergab dies:
>
> https://www.ip-phone-forum.de/threads/fritz-box-7490-versucht-auf-port-8
> 0-meines-pc-zuzugreifen.299764/

Danke Georg, da hatte ich wohl die falschen Suchbegriffe, das hatte ich
nicht gefunden. Es gibt auch eine AVM Info dazu:

https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7390/249_Firewall-meldet-Angriffe-an-TCP-Port-80-bzw-14013-oder-unangeforderte-Pakete-vom-Typ-0x88e1/

Die FB listet alle gefundenen Webserver (aber nur Port 80, nicht 443) in
der Heimnetzübersicht auf, und dazu dienen die Scans.

> das sind so Funktionalitäten, die ich zumindest gerne abschalten können
> wollte.

Das sehe ich genauso, geht aber anscheinend leider nicht. Aber
zumindest weiß ich jetzt, daß das außer den Einträgen im Log keine
negativen Auswirkungen hat.

Viele Grüße, Thomas

Thomas Dorner

unread,
Sep 13, 2021, 8:08:02 AM9/13/21
to
Rupert Haselbeck <mein-re...@gmx.de> writes:

> https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7390/249_Firewall-meldet-Angriffe-an-TCP-Port-80-bzw-14013-oder-unangeforderte-Pakete-vom-Typ-0x88e1/
>
> Alles klar?

Ja, Danke, inzwischen habe ich die über Gerorgs Link auch gefunden.

Viele Grüße, Thomas
0 new messages