Mein TS-233 sendet häufig Warnungen von QuFirewall, sobald 5000 Ereignisse erreicht werden. Kann ich Verbindungen über Port 1900 blockieren oder unterdrücken, damit ich nicht so viele Warnungen erhalte?
Ich habe QuFirewall nicht verwendet, daher kann ich dabei nicht helfen.
Aber Port 1900 wird hauptsächlich von SSDP (UPnP) genutzt. UPnP war gut gemeint, ist aber letztendlich eine „schlechte Idee“. Es ermöglicht Clients, Löcher in deine Firewall zu reißen.
Wenn du den UPnP-Dienst auf allen Geräten in deinem LAN deaktivierst (einschließlich dem NAS, aber prüfe auch deinen Router), sollten die Verbindungsversuche verhindert werden.
Port 1900 ist auf dem Router und anderen Media-Geräten, bei denen das Deaktivieren möglich ist, bereits deaktiviert. Die meisten Anfragen kommen von verbundenen iPhones.
Ah, das macht die Sache schwierig. Ich glaube nicht, dass man das in iOS deaktivieren kann.
Könntest du bitte einen Screenshot oder ein Protokoll des genannten Ereignisses bereitstellen? Dann schauen wir, ob wir helfen können. Danke!
Warum solltest du QuFirewall verwenden? Ist dein NAS dem Internet ausgesetzt? Das sollte es nicht sein. Wenn dein NAS also hinter der Firewall deines Routers steht, brauchst du keine zweite…
Ich habe den Schwellenwert auf 5.000 gesetzt, damit ich nicht zu viele Benachrichtigungen bekomme, aber es passiert trotzdem noch zu häufig. Ich möchte ihn nicht viel höher setzen, da das den Sinn von QuFirewall zunichte machen würde.
Hier ist ein Link zu den ersten drei Log-Dateien: Log files
Port 1900 wird verwendet, um bestimmte Dienste oder Server/Geräte im Heimnetzwerk zu entdecken. Wenn diese Anfragen von Ihren iPhones kommen, würde ich versuchen herauszufinden, welche App(s) dafür verantwortlich sind. Die QuFirewall-Protokolle zeigen mehrere Anfragen pro Sekunde und pro iPhone an Port 1900! Das deutet auf eine fehlerhafte Konfiguration einer oder mehrerer Apps auf dem iPhone hin.
Hallo Kenhickey,
die hohe Ereignisanzahl wird durch iPhones oder andere Geräte in deinem Subnetz verursacht, die regelmäßig SSDP Discovery-Nachrichten (Port 1900 UDP) in deinem LAN versenden.
Wenn dein NAS sich hinter einem Router befindet (also nicht direkt dem Internet ausgesetzt ist) und UPnP auf deinem Router bereits deaktiviert ist, ist das Risiko bei diesem Datenverkehr sehr gering. Du kannst problemlos eine Whitelist-Regel in QuFirewall hinzufügen, um zu verhindern, dass diese Ereignisse Benachrichtigungen auslösen:
- QuFirewall → Firewall-Profile → Regel hinzufügen
- IP: dein LAN-Subnetz (z.B. 192.168.1.0 / 255.255.255.0)
- Protokoll: UDP / Port: 1900
- Aktion: Zulassen
So bleibt dein Ereigniszähler sauber, ohne die Sicherheit zu beeinträchtigen.
Ich hoffe, das hilft weiter!
Wie kann es sein, dass ein iPhone standardmäßig so viel Netzwerkverkehr erzeugt? Zum Glück habe ich kein iPhone.
Du wärst überrascht, wie viel Netzwerkverkehr einfach nur Gerätediscovery und ähnliches ist. Das machen heutzutage fast alle Geräte. Es ist gar nicht so viel Verkehr, wenn man sich die tatsächliche Datenmenge anschaut. Und der Nutzer hat vielleicht sogar mehrere iOS-Geräte.
Ich stelle wirklich infrage, ob man die Firewall auf einem NAS überhaupt benutzen muss, wenn es im eigenen Netzwerk und hinter einer Firewall steht. Ich würde der QNAP-Firewall keinesfalls vertrauen, falls du das Gerät ins WAN hängst. Es gibt wirklich kaum einen Grund, auf einem NAS, das nur im lokalen Netzwerk betrieben wird, eine Firewall laufen zu lassen.
Ich lag falsch. Der Traffic stammt nicht von iPhones, sondern von einem Sony-Fernseher und einer Sony-Soundbar, die ein bis zwei Jahre alt sind.
Danke @CY1, deine Antwort war am hilfreichsten, um die Anzahl der Logeinträge einzudämmen.

