我的 TS-233 常常因為 QuFirewall 達到 5000 個事件而發送警報。請問我可以封鎖或抑制來自 1900 埠口的連線,這樣就不會收到那麼多警報嗎?
我沒用過 QuFirewall,所以這方面幫不上忙。
但 1900 端口主要是被 SSDP(UPnP)使用。UPnP 的出發點很好,但最終是個「爛主意」,它允許客戶端在你的防火牆打洞。
如果你在區域網路內所有的裝置(包含 NAS,但也要檢查路由器)上都關閉 UPnP 服務,這應該就能阻止那些連線嘗試。
路由器和其他有停用選項的媒體設備上的 1900 埠已經被停用。大多數請求都來自已連線的 iPhone。
啊,那就麻煩了。我想在 iOS 上應該無法停用這個功能。
能否請您提供所提到事件的截圖或日誌?我們會看看能否協助您,謝謝!
為什麼你需要使用 QuFirewall?你的 NAS 有暴露在網路上嗎?其實不應該這樣。如果你的 NAS 已經在路由器的防火牆後面,其實沒有必要再裝第二個防火牆了…
1900 埠口用於在家庭網路上發現特定的服務或伺服器/裝置。如果這些請求是來自你的 iPhone,我建議你嘗試找出是哪些應用程式造成的。QuFirewall 日誌顯示每支 iPhone 每秒都有多次對 1900 埠口的請求!這表示 iPhone 上有一個或多個應用程式的設定有誤。
嗨 Kenhickey,
出現大量事件計數主要是因為你的 iPhone 或其他裝置在你的子網路定期透過 LAN 廣播 SSDP 發現訊息(UDP 1900 埠)。
如果你的 NAS 在路由器之後(沒有直接暴露於網際網路),且路由器上的 UPnP 已經關閉,那麼這類流量的風險非常低。你可以放心地在 QuFirewall 中新增白名單規則,阻止這些事件觸發通知:
- QuFirewall -> 防火牆設定檔 -> 新增規則
- IP:你的區域網路子網(例如 192.168.1.0 / 255.255.255.0)
- 協定:UDP / 埠號:1900
- 動作:允許(Allow)
這樣做可以讓你的事件計數保持乾淨,又不影響安全性。
希望這對你有幫助!
iPhone 怎麼可能預設就產生那麼多網路流量?還好我沒有用 iPhone。
你可能會驚訝,其實很多網路流量都是裝置發現(device discovery)和相關作業。現今幾乎所有裝置都會這麼做。以資料大小來說,這些其實流量也不大。而且使用者也可能有多個 iOS 裝置。
我真的很懷疑有沒有必要在你內網、而且已經在防火牆後面的 NAS 上再開防火牆。如果你要把 QNAP 的 NAS 直接暴露到 WAN 上,我完全不會信任 QNAP 的防火牆。若 NAS 只是在區網內,基本上完全沒必要再開防火牆。
我之前搞錯了。這些流量不是來自 iPhone,而是來自大約一到兩年前的 Sony 電視和 Sony 音響。
感謝 @CY1,你的回覆對於控制日誌數量最有幫助。

