Auteur Topic: Troubles met KPN abuse  (gelezen 1290 keer)

Offline GeJee

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 1
  • Berichten: 70
Troubles met KPN abuse
« Gepost op: 20 maart 2019, 00:51:52 »
Situatie is als volgt:

KPN modem -> Apple Time Capsule - DS212 NAS

In de configuratie van het KPN modem staat de Apple Time Capsule in de DMZ.
In de configuratie van de Apple Time Capsule staat de DS212 NAS in de DMZ.

Ik daar op de nas mail, web, ftp, surveillance station als voornaamste services/packages

Nu kreeg ik van KPN Abuse een melding dat UDP poort 5353 en UDP poort 123 open stonden  en kwetsbaar zijn voor misbruik.
Je wordt gelijk in quarantine gezet met de vraag de je modem naar factory settings te resetten.
Uiteraard is dit is geen oplossing want dan is de nas niet meer bereikbaar van buitenaf.

Daar ik geen netwerk expert ben he ik er voor gekozen tijdelijk Bonjour i het advanced tab van file services uit te schakelen, surveillance station te stoppen en NTP service (benodigd voor Surveilance station) te stoppen.

Vooralsnog krijg ik nu op de scan die ik op advies van KPN moest uitvoeren het volgende terug:

Starting Nmap 7.70 ( https://nmap.org ) at 2019-03-19 23:47 UTC
Nmap scan report for **.**.***.***
Host is up (0.089s latency).

PORT      STATE         SERVICE
53/udp    closed        domain
69/udp    closed        tftp
123/udp   open|filtered ntp
161/udp   closed        snmp
1900/udp  open|filtered upnp
5353/udp  closed        zeroconf
11211/udp closed        memcache

Nmap done: 1 IP address (1 host up) scanned in 1.49 seconds

Maar ... nu is mijn nas via de finder op mijn macbook niet direct meer zichtbaar.
En ... surveillance station draait niet, camerabeelden van mijn ip-cams worden dus niet opgenomen.

KPN modem in bridge zetten is geen optie daar dan beneden geen normaal wifi signaal is.

Wie kann mij helpen?

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 976
  • -Ontvangen: 1542
  • Berichten: 8.224
Re: Troubles met KPN abuse
« Reactie #1 Gepost op: 20 maart 2019, 03:13:17 »
De belangrijkste reden van de melding van KPN abuse is
dat je de NAS open hebt staan voor alle services doordat je die in DMZ hebt gezet.
Met de DMZ van de Time Capsule ervoor, zet je alles open. Mogelijk heb je verder ook niet eens een firewall ingesteld in de NAS?

Je zou er beter aan doen helemaal geen DMZ te gebruiken. Niet voor de Time Capsule, niet voor de NAS.
Hooguit poorten door te sturen voor services die je van buiten uit wilt benaderen. Geen poort meer dan strikt noodzakelijk.

Met twee routers NAT achter NAT, twee keer poorten doorsturen, handmatig in te stellen.
(Zonder bijv. ingeschakelde UPnP en gebruik van wizards)
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline GeJee

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 1
  • Berichten: 70
Re: Troubles met KPN abuse
« Reactie #2 Gepost op: 15 april 2019, 21:51:00 »
Opgelost. Slotje mag.