Port 1900 mencatat terlalu banyak event di QuFirewall

TS-233 saya sering mengirimkan peringatan dari QuFirewall ketika mencapai 5000 event. Apakah saya bisa memblokir atau menekan koneksi dari port 1900 supaya saya tidak menerima begitu banyak peringatan?

Saya belum pernah menggunakan QuFirewall, jadi saya tidak bisa membantu soal itu.

Namun, port 1900 umumnya digunakan oleh SSDP (UPnP). UPnP awalnya dibuat dengan niat baik, tapi ternyata “ide yang buruk”. Fitur ini memungkinkan klien untuk membuka celah di firewall Anda.

Jika Anda menonaktifkan layanan UPnP di semua perangkat di jaringan LAN Anda (termasuk NAS, juga periksa router Anda), seharusnya itu bisa mencegah percobaan koneksi tersebut.

Port 1900 sudah dinonaktifkan di router dan perangkat media lain yang memiliki opsi untuk menonaktifkannya. Sebagian besar permintaan datang dari iPhone yang terhubung.

Ah, itu jadi agak rumit. Sepertinya fitur itu tidak bisa dinonaktifkan di iOS.

Bisakah Anda memberikan tangkapan layar atau log dari kejadian yang Anda sebutkan? Kami akan coba membantu. Terima kasih!

Kenapa Anda perlu menggunakan QuFirewall? Apakah NAS Anda terhubung langsung ke internet? Seharusnya tidak. Jadi, jika NAS Anda berada di belakang firewall router Anda, tidak perlu ada firewall kedua…

Saya sudah mengatur ambang batas pada 5.000 agar tidak terlalu sering mendapat notifikasi, tapi tetap masih terlalu sering muncul. Saya tidak ingin menaikkan angkanya terlalu tinggi karena itu akan menghilangkan tujuan utama menggunakan QuFirewall.

Berikut adalah tautan ke tiga file log pertama: Log files


Port 1900 digunakan untuk menemukan layanan atau server/perangkat tertentu di jaringan rumah. Jika permintaan ini berasal dari iPhone Anda, saya sarankan untuk mencari tahu aplikasi mana yang bertanggung jawab. Log QuFirewall menunjukkan ada beberapa permintaan ke port 1900 per detik per iPhone! Ini menandakan ada konfigurasi yang salah pada satu atau lebih aplikasi di iPhone tersebut.

Hai Kenhickey,

Jumlah event yang tinggi disebabkan oleh iPhone atau perangkat lain di subnet Anda yang secara berkala menyiarkan pesan SSDP discovery (port 1900 UDP) di LAN Anda.

Jika NAS Anda berada di belakang router (tidak langsung terhubung ke internet) dan UPnP sudah dinonaktifkan di router Anda, risiko dari lalu lintas ini sangat rendah. Anda dapat dengan aman menambahkan aturan whitelist di QuFirewall untuk menghentikan event-event ini agar tidak memicu notifikasi:

  1. QuFirewall → Firewall Profiles → Tambah Aturan
  2. IP: subnet LAN Anda (misalnya 192.168.1.0 / 255.255.255.0)
  3. Protokol: UDP / Port: 1900
  4. Aksi: Allow

Ini menjaga penghitung event Anda tetap bersih tanpa memengaruhi keamanan.

Semoga membantu!

Bagaimana mungkin sebuah iPhone bisa menghasilkan lalu lintas jaringan sebanyak itu secara default? Untung saja saya tidak punya iPhone.

Anda mungkin akan terkejut betapa banyak lalu lintas jaringan yang sebenarnya hanyalah proses penemuan perangkat dan semacamnya. Hampir semua perangkat melakukannya sekarang. Namun, ukurannya memang tidak begitu besar jika dihitung dari jumlah data. Dan pengguna mungkin saja memiliki beberapa perangkat iOS.

Saya benar-benar mempertanyakan perlunya menggunakan firewall di NAS yang berada di dalam jaringan Anda dan sudah dibelakang firewall. Saya sama sekali tidak akan mempercayai firewall QNAP jika Anda mengeksposnya ke WAN. Hampir tidak ada alasan untuk menjalankan firewall di NAS yang hanya digunakan di jaringan lokal Anda.

Saya keliru. Lalu lintasnya bukan berasal dari iPhone, melainkan dari TV Sony dan soundbar Sony yang usianya satu hingga dua tahun.

Terima kasih @CY1, responsmu yang paling membantu mengurangi jumlah log.