QuFirewallでポート1900のイベントが多すぎる

私のTS-233は、QuFirewallでイベント数が5000件に達するたびに頻繁にアラートを送ってきます。ポート1900からの接続をブロックまたは抑制して、こんなに多くのアラートが届かないようにすることはできますか?

私はQuFirewallを使ったことがないので、その点ではお手伝いできません。

ただし、ポート1900は主にSSDP(UPnP)で使用されます。UPnPは良い意図で作られたものの、結局のところ「悪いアイデア」でした。クライアントがファイアウォールに穴を開けることを許可してしまいます。

LAN内のすべてのデバイス(NASも含めて、ルーターも必ずチェックしてください)でUPnPサービスを無効にすれば、その接続試行を防ぐことができるはずです。

ポート1900はすでにルーターおよび、無効化オプションのある他のメディアデバイスでは無効になっています。ほとんどのリクエストは接続されているiPhoneから来ています。

ああ、それは厄介ですね。iOSでは無効にできないと思います。

ご指摘いただいたイベントのスクリーンショットやログを提供していただけますか?確認して、対応できるか見てみます。ありがとうございます!

なぜQuFirewallを使う必要があるのでしょうか?NASはインターネットにさらされていますか?本来、そうあるべきではありません。NASがルーターのファイアウォールの内側にあるなら、二重にファイアウォールを設ける必要はありませんよ。

通知が多すぎないように5,000にしきい値を設定しましたが、それでも頻繁に通知が来てしまいます。QuFirewallを使う意味がなくなるので、あまり高く設定したくもありません。

最初の3つのログファイルはこちらのリンクからご覧いただけます: Log files


ポート1900は、ホームネットワーク上で特定のサービスやサーバー/デバイスを検出するために使用されます。これらのリクエストがiPhoneから発生している場合、どのアプリが原因か特定しようとするのが良いでしょう。QuFirewallのログには、iPhoneごとに1秒あたり複数回ポート1900へのリクエストが記録されています!これは、iPhone上の1つ以上のアプリに設定ミスがあることを示しています。

こんにちは Kenhickey さん。

イベント数が多い原因は、あなたのサブネット内のiPhoneや他のデバイスが、定期的にLAN上でSSDPディスカバリーメッセージ(UDPポート1900)をブロードキャストしているためです。

NASがルーターの背後にあり(インターネットに直接公開されていない)、すでにルーター側でUPnPが無効になっている場合、この通信のリスクは非常に低いです。QuFirewallでホワイトリストルールを追加し、これらのイベントが通知をトリガーしないようにすることが可能です。

  1. QuFirewall → ファイアウォールプロファイル → ルール追加
  2. IP: LANサブネット(例: 192.168.1.0 / 255.255.255.0)
  3. プロトコル: UDP / ポート: 1900
  4. アクション: 許可

これでセキュリティに影響を与えず、イベントカウンターをクリーンな状態に保つことができます。

お役に立てれば幸いです!

どうしてiPhoneがデフォルトでそんなに多くのネットワークトラフィックを生成できるんだろう?iPhoneを持ってなくて本当に良かったよ。

どれだけのネットワークトラフィックが単なるデバイス検出などによるものか、驚くこともあるでしょう。今どき、ほとんどすべてのデバイスがそれを行っています。とはいえ、データ量としてはそこまで多くはありません。また、ユーザーが複数のiOSデバイスを持っている場合もあります。

ネットワーク内に設置していて、既にファイアウォールの内側にあるNASでファイアウォールを使う必要が本当にあるのか疑問です。QNAPのファイアウォールをWANに対して晒すことは、全く信頼できません。ローカルネットワーク内だけで使っているNASでファイアウォールを動かす必要は、ほぼゼロだと思います。

私の勘違いでした。トラフィックはiPhoneからではなく、1~2年前のSonyのテレビとサウンドバーから来ていました。

@CY1 さん、ログの数を抑えるのにあなたの回答が一番役立ちました。ありがとうございました。