Portfreigabe und DynDNS Sicher?

vor 3 Jahren

Liebe Community,

 

 

Ich habe mir nun einen Raspberry Pi zugelegt. Auf diesem läuft eine Weboberfläche für meine 3D Drucker.

Außerdem habe ich eine Domain, die bei Cloudflare liegt. Nun möchte ich auch von Unterwegs auf diesen Pi Zugriff haben und auch gerne per Domain mit DynDNS, da sich die Router IP ja immer ändert.

 

Die Skripte für DynDNS gibt es OpenSource auf Github.

 

Nun wollte ich ein paar Sachen wissen:

1) Was sind eure Erfahrungen mit Telekom Portfreigaben?

2) Machen Portfreigaben den Router unsicher?

3) Worauf sollte ich bei Portfreigaben achten?

4) Habt ihr Erfahrungen mit DynDNS?

5) Ist es ohne DynDNS sicherer?

6) Was kann ich absichern?

7) Würdet ihr Portfreigaben empfehlen?

😎 Gibt es sicherere Möglichkeiten als Portfreigabe?

 

> Handelt sich um eine Website, die ich freigeben will.

 

 

 

So ich hoffe, dass ich keine Frage vergessen habe.

 

Vielen Dank für die Hilfe im Vorraus.

MfG 

Nico

 

758

22

  • Community Guide

    vor 3 Jahren

    Sagen wir es mal recht einfach:

    Jeder offene Port ist eine potentielle Lücke die ein Angreifer nutzen kann und daher sollte man schon überlegen was man öffnen will und was dahinter wie abgesichert ist.

    Dabei ist es völlig egal ob DynDNS oder nicht.

     

    Warum willst du denn über diesem Weg auf nen Raspberry zurückgreifen und warum nicht über VPN ?

     

    Hab ich das richtig verstanden, du willst ne Webseite die lokal auf nem Raspberry liegt von außen erreichbar machen? Warum hostest du dir keine. Webspace dafür?

    3

    Antwort

    von

    vor 3 Jahren

    Ja. Mit Website ist die Verwaltungswebsite vom 3D Drucker gemeint

  • Community Guide

    vor 3 Jahren


    @Gelöschter Nutzer  schrieb:
    Gibt es sicherere Möglichkeiten als Portfreigabe?

    Ja, einen VPN Zugang. Welchen Router benutzt Du? Alternativ könntest auf dem Raspi einen realisieren. Ich würde die Octoprint Oberfläche nicht ins Internet stellen.

    2

    Antwort

    von

    vor 3 Jahren

    Hi,

    also, DYNDNS ist schon nicht schlecht.

    Portfreigaben funktionieren schon allerdings.... die Zielmaschine ist auf diesem Port fuer jeden erstmal offen.

    Heisst: du solltest dann fuer die enstpr. Sicherheit auf der Zielmaschine sorgen

    Portfreigaben auf einen HTTP oser SSH Dienst wuerde ich nicht unbedingt machen

    Der Router wird dadurch nicht unsicher, der leitet ja nur durch.

    Aber hey, du hast einen Raspberry, da kannst du doch einen VPN -Server aufziehen.

     

  • 5 Sterne Mitgestalter

    vor 3 Jahren


    @Gelöschter Nutzer  schrieb:
    1) Was sind eure Erfahrungen mit Telekom Portfreigaben?

    Das hat nichts mit dem Anbieter zu tun. Wenn du übliche Ports freigibst, dann wirst du täglich zig bis hunderte Angriffe auf diese Ports erleben.

     


    @Gelöschter Nutzer  schrieb:
    2) Machen Portfreigaben den Router unsicher?

    Unsicherer als ohne Freigaben. Zwischen "total unsicher" und "ungeschützt" gibt es keine klare Grenze. Klar ist: Ein Port ist eine Tür, eine Tür kann genutzt werden - auch zu Einbruchsversuchen.

     


    @Gelöschter Nutzer  schrieb:
    Worauf sollte ich bei Portfreigaben achten?

    So wenig wie nötig. Am besten keine. Man kann die Freigabe etwas verstecken, wenn man ungewöhnliche Ports öffnet und dann zum eigentlichen Zielport mappt.

     


    @Gelöschter Nutzer  schrieb:
    Handelt sich um eine Website, die ich freigeben will.

    Halt mal! Da soll ganz öffentlich erreichbar auf einen Rechner IN deinem Heimnetz ein Webserver laufen?!

    Ganz schlechte Idee. Das gehört in eine DMZ.

    0

  • 5 Sterne Mitgestalter

    vor 3 Jahren


    @Gelöschter Nutzer  schrieb:
    Nun möchte ich auch von Unterwegs auf diesen Pi Zugriff haben

    Ich sollte genauer lesen.

    Wenn nur du den Zugriff haben willst, dann richte einen VPN -Tunnel ein.

    Damit kannst du dich von unterwegs in deinen Router einwählen, ohne dass andere es können und ohne dass jemand deine Daten mitlesen kann.

    0

  • Community Guide

    vor 3 Jahren


    @Gelöschter Nutzer  schrieb:
    Ich habe mir nun einen Raspberry Pi zugelegt. Auf diesem läuft eine Weboberfläche für meine 3D Drucker.

    @CobraCane 

    eigentlich schon in der Einleitung Zwinkernd

    Aber Wurst, wir sind uns einig.

    12

    Antwort

    von

    vor 3 Jahren


    @Gelöschter Nutzer  schrieb:
    Das heißt, es wurde nichts weiteres geöffnet?

    Ja.

     

     


    @Gelöschter Nutzer  schrieb:
    Und ist es mit DynDNS unsicherer?

    DynDNS dient ja nur dazu die IP Adresse mit einem Namen zu versehen und wenn sich die Adresse mal ändert, dann wird automatisch aktualisiert. Sonst hat es keine andere Funktion.

     

     


    @Gelöschter Nutzer  schrieb:

    Aus der Familie muss jemand für die Arbeit auch auf eine andere VPN " href="https://telekomhilft.telekom.de/t5/Glossar/ VPN /ta-p/4406220#glossar" target="_blank"> VPN .

    Macht das Probleme beim Arbeiten?

    Hier nicht. Das sind ja auch abgehende Verbindungen von Rechnern durch den Router durch.

     

     


    @Gelöschter Nutzer  schrieb:
    Und bei DynDNS gibt es nicht Cloudflare. Kann man das irgendwie einstellen? 

    Es sollte eine Einstellung „anderer Anbieter“ geben, aber da müsste mal jemand Anderes was zu sagen.

Das könnte Ihnen auch weiterhelfen

1 Sterne Mitglied

in  

392

0

1

1 Sterne Mitglied

in  

5928

0

1

4 Sterne Mitglied

in  

680

0

2

1 Sterne Mitglied

in  

209

0

1

2 Sterne Mitglied

in  

1932

0

2