Hallo miteinander,
durch Zufall habe ich folgenden Sachverhalt entdeckt, der mich an der Sicherheit der InternetBox zweifeln lässt.
Mein Aufbau:
WAN -- IB -- LAN1 -- FW -- LAN2
InternetBox (IB) LAN1-Interface: 192.168.2.1
Statische Route auf IB: 192.168.1.0/24 --> 192.168.2.250
5 Portweiterleitungen auf das LAN1-Interface der FW
Firewall (FW) LAN1-Interface: 192.168.2.250
LAN1: 192.168.2.0/24 (unsichere Geräte wie TV-Box, Gäste-WLAN, etc.)
LAN2: 192.168.1.0/24 (private Geräte wie NAS, PCs etc.)
Ausser den 5 auf der InternetBox konfigurierten Portweiterleitungen blocke ich auf der Firewall jeglichen Verkehr ins LAN2. Jeglicher Verkehr ins LAN2 wird protokolliert!
Bei der Konsultation der Log-Files ist mir folgender, in unregelmässigen Abständen auftauchender Netzwerkverkehr auf den Port 7547 (TR-069) auf den nicht existierenden Host 192.168.1.161 im LAN2 aufgefallen, der an der Firewall geblockt wird:
Source Port Destination Port (DNS name source)
195.186.155.136:47573 192.168.1.161:7547 (vimdzhmp-hmpws1.bluewin.ch)
195.186.155.137:44284 192.168.1.161:7547 (vimdzhmp-hmpws2.bluewin.ch)
195.186.219.136:36342 192.168.1.161:7547 (vimdzhmp-hmpws3.bluewin.ch)
195.186.219.137:46418 192.168.1.161:7547 (vimdzhmp-hmpws4.bluewin.ch)
Um einen Netzwerk-Trace aufzuzeichnen, habe ich an der FW eine Rule angelegt, der diesen Traffic ins LAN2 zulässt. Dazu habe ich im LAN2 einen Host mit der IP-Adresse 192.168.1.161 stationiert, der mit netcat auf dem Port 7547 lauscht. Ein entsprechender, auf der FW aufgezeichneter Trace liegt mir als Beweis vor!
Meine Fragen an die Community:
- Was für eine Funktion haben die oben erwähnten Hosts (vimdzhmp-hmpwsX.bluewin.ch)?
- Weshalb wird der TR-069 Traffic ungefragt und ungewollt durch die InternetBox weitergeleitet?
- An wen kann/muss ich meine Beobachtungen melden?
Ich vermute stark, dass nicht nur meine InternetBox ungefragt irgendwelchen Netzwerktraffic vom Internet ins LAN weiterleitet. Aus meiner Sicht eine besorgniserregende Tatsache, die v.a. nicht kommuniziert ist.
Bin gespannt auf eure Meinungen.
Einen schönen Gruss
Beat