Port 1900 在 QuFirewall 上紀錄過多事件

我的 TS-233 常常因為 QuFirewall 達到 5000 個事件而發送警報。請問我可以封鎖或抑制來自 1900 埠口的連線,這樣就不會收到那麼多警報嗎?

我沒用過 QuFirewall,所以這方面幫不上忙。

但 1900 端口主要是被 SSDP(UPnP)使用。UPnP 的出發點很好,但最終是個「爛主意」,它允許客戶端在你的防火牆打洞。

如果你在區域網路內所有的裝置(包含 NAS,但也要檢查路由器)上都關閉 UPnP 服務,這應該就能阻止那些連線嘗試。

路由器和其他有停用選項的媒體設備上的 1900 埠已經被停用。大多數請求都來自已連線的 iPhone。

啊,那就麻煩了。我想在 iOS 上應該無法停用這個功能。

能否請您提供所提到事件的截圖或日誌?我們會看看能否協助您,謝謝!

為什麼你需要使用 QuFirewall?你的 NAS 有暴露在網路上嗎?其實不應該這樣。如果你的 NAS 已經在路由器的防火牆後面,其實沒有必要再裝第二個防火牆了…

我將閾值設定為 5,000,這樣就不會收到太多通知,但頻率還是太高了。 我又不想設得太高,因為這樣就失去了使用 QuFirewall 的意義。

這裡有前三個日誌檔案的連結:Log files


1900 埠口用於在家庭網路上發現特定的服務或伺服器/裝置。如果這些請求是來自你的 iPhone,我建議你嘗試找出是哪些應用程式造成的。QuFirewall 日誌顯示每支 iPhone 每秒都有多次對 1900 埠口的請求!這表示 iPhone 上有一個或多個應用程式的設定有誤。

嗨 Kenhickey,

出現大量事件計數主要是因為你的 iPhone 或其他裝置在你的子網路定期透過 LAN 廣播 SSDP 發現訊息(UDP 1900 埠)。

如果你的 NAS 在路由器之後(沒有直接暴露於網際網路),且路由器上的 UPnP 已經關閉,那麼這類流量的風險非常低。你可以放心地在 QuFirewall 中新增白名單規則,阻止這些事件觸發通知:

  1. QuFirewall -> 防火牆設定檔 -> 新增規則
  2. IP:你的區域網路子網(例如 192.168.1.0 / 255.255.255.0)
  3. 協定:UDP / 埠號:1900
  4. 動作:允許(Allow)

這樣做可以讓你的事件計數保持乾淨,又不影響安全性。

希望這對你有幫助!

iPhone 怎麼可能預設就產生那麼多網路流量?還好我沒有用 iPhone。

你可能會驚訝,其實很多網路流量都是裝置發現(device discovery)和相關作業。現今幾乎所有裝置都會這麼做。以資料大小來說,這些其實流量也不大。而且使用者也可能有多個 iOS 裝置。

我真的很懷疑有沒有必要在你內網、而且已經在防火牆後面的 NAS 上再開防火牆。如果你要把 QNAP 的 NAS 直接暴露到 WAN 上,我完全不會信任 QNAP 的防火牆。若 NAS 只是在區網內,基本上完全沒必要再開防火牆。

我之前搞錯了。這些流量不是來自 iPhone,而是來自大約一到兩年前的 Sony 電視和 Sony 音響。

感謝 @CY1,你的回覆對於控制日誌數量最有幫助。