Speedport Smart 4 - Mac Adresse blockieren

2 years ago

Moin,

ich hab eben mal durch Zufall auf mein Smart 4 geschaut und hab dabei festgestellt, das der komplette Routerlog voll mit fehlgeschlagener Authentifizierung von einer Mac Adresse ist. Nun meine Frage. Kann ich diese irgendwie manuell in den Geräteeinstelltungen blockieren oder hat der Router das schon automatisch getan?

Als letzter Eintrag findet sich dies hier: (DRP003) Das Gerät hat eine DNS Antwort dns.msftncsi.com gefiltert, die einem möglichen DNS rebind Angriff zugeordnet werden konnte.

Zudem musste ich, als ich mich einloggen wollte, erstmal 30sek warten...

 

Mit freundlichen Grüßen 

515

12

  • 2 years ago

    Meldungen wie 

    26.02.2023 01:16:20 (W005) WLAN-Anmeldung via 2.4 Ghz Frequenzband ist gescheitert: Autorisierung fehlgeschlagen. Rechnername: ...

    kommen oft von Apple Geräten wie z. B. der Watch. Wenn kein Rechnername angegeben ist, dürfte in deren Einstellungen "Private WLAN-Adresse" aktiviert sein. 

    2

    Answer

    from

    2 years ago

    Also ja, wir haben einige Apple Geräte, diese finde ich aber alle in der Übersicht wieder. Somit denke ich nicht, dass es irgendwas von denen ist. Aber ja, leider wird auch kein Name mit gesendet.

    Answer

    from

    2 years ago

    @Risinghaze 

     

    Du kannst ja mal schauen, ob die geloggte MAC-Adresse auf einem deiner Geräte so zu finden ist.

    Unlogged in user

    Answer

    from

  • 2 years ago

    @Risinghaze 

     

    Den Zugriff auf dns.msftncsi.com machen Windows-Systeme, um den Internet-Verbindungsstatus zu prüfen (das Netzwerk-Icon im Systray).

     

    Bei dem anderen Log-Einträgen, sprechen wir hier von versuchten Anmeldungen im WLAN? Kann es sein das das von einem deiner eigenen Geräten ausgeht und das Login nicht erfolgreich sein kann (Zugangsdaten, Verschlüsselung, usw.)?

    0

  • 2 years ago

    Risinghaze

    Das Gerät hat eine DNS Antwort dns.msftncsi.com gefiltert, die einem möglichen DNS rebind Angriff zugeordnet werden konnte.

    Das Gerät hat eine DNS Antwort dns.msftncsi.com gefiltert, die einem möglichen DNS rebind Angriff zugeordnet werden konnte.
    Risinghaze
    Das Gerät hat eine DNS Antwort dns.msftncsi.com gefiltert, die einem möglichen DNS rebind Angriff zugeordnet werden konnte.

    Ist eine gewöhnliche Anfrage von Windows, um den Status der Internetverbindung zu prüfen. Sollte Windows meckern, sollte man dies in die Liste der erlaubten Abfragen eintragen.

     

     

    Risinghaze

    mit fehlgeschlagener Authentifizierung von einer Mac Adresse ist. Nun meine Frage. Kann ich diese irgendwie manuell in den Geräteeinstelltungen blockieren oder hat der Router das schon automatisch getan

    mit fehlgeschlagener Authentifizierung von einer Mac Adresse ist. Nun meine Frage. Kann ich diese irgendwie manuell in den Geräteeinstelltungen blockieren oder hat der Router das schon automatisch getan
    Risinghaze
    mit fehlgeschlagener Authentifizierung von einer Mac Adresse ist. Nun meine Frage. Kann ich diese irgendwie manuell in den Geräteeinstelltungen blockieren oder hat der Router das schon automatisch getan

    Wenn die Authentizierung fehlgeschlagen ist, ist der Zugriff aufs Netzwerk bereits verwehrt. Blocken der MAC bringt da nichts. Könnte ja auch jede andere sein. Hauptsache ist ein starker WLAN-Schlüssel

    0

  • 2 years ago

    Wenn der Zugriff auf dns.msftncsi.com von derselben "problematischen" MAC-Adresse her kommt, dann dürfte das ja vermutlich ein Windows Gerät sein.

    Kannst Du nicht eingrenzen, um welches es geht?

     

    Nicht erfolgreiche Verbindungsversuche passieren bei WLAN schon gelegentlich - und sei es nur, dass sich die beiden Geräte (Router / Windwos) nicht sooo supertoll verstehen, aber auch wenn die Empfangseigenschaften ein wenig problematisch sind.

    5

    Answer

    from

    2 years ago

    FC:F5:C4:85:8F:0C

    Answer

    from

    2 years ago

    @Risinghaze  schrieb:
    FC:F5:C4

    @Risinghaze:

     

    Zwischenablage01.jpg

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

    https://www.espressif.com/

     

    Evtl. Ein Smart Home Produkt?

     

    Gruß Ulrich

    Answer

    from

    2 years ago

    Smart home hab ich eigentlich nur über die Homatic Basis laufen... Naja gut. Ich werde es mal weiterhin beobachten. Vielleicht kommts ja noch mal wieder! Danke erstmal.

    Unlogged in user

    Answer

    from

  • 2 years ago

    @Risinghaze  schrieb:
    Als letzter Eintrag findet sich dies hier: (DRP003) Das Gerät hat eine DNS Antwort dns.msftncsi.com gefiltert, die einem möglichen DNS rebind Angriff zugeordnet werden konnte.

    Wie hier schon erwähnt, keine Panik! Das ist üblich bei Nutzung von Windows Geräten. Einfach hier:

     

    Screenshot (5976).jpg

     


    eine Ausnahme hinzufügen.

     

    Gruß Ulrich

    0

Unlogged in user

Ask

from

This could help you too

Solved

in  

11933

0

2

Solved

in  

717

0

3

in  

56

0

3

Popular tags last 7 days

Cookies and similar technologies

We use cookies and similar technologies (including ) on our website to save, read out and process information on your device. In doing so, we enhance your experience, analyze site traffic, and show you content and ads that interest you. User profiles are created across websites and devices for this purpose. Our partners use these technologies as well.


By selecting “Only Required”, you only accept cookies that make our website function properly. “Accept All” means that you allow access to information on your device and the use of all cookies for analytics and marketing purposes by Telekom Deutschland GmbH and our partners. Your data might then be transferred to countries outside the European Union where we cannot ensure the same level of data protection as in the EU (see Art. 49 (1) a GDPR). Under “Settings”, you can specify everything in detail and change your consent at any time.


Find more information in the Privacy Policy and Partner List.


Use of Utiq technology powered by your telecom operator


We, Telekom Deutschland GmbH, use the Utiq technology for digital marketing or analytics (as described on this consent notice) based on your browsing activity across our websites, listed here (only if you are using a supported internet connection provided by a participating telecom operator and consent on each website).

The Utiq technology is privacy centric to give you choice and control.

It uses an identifier created by your telecom operator based on your IP address and a telecom reference such as your telecom account (e.g., mobile number).

The identifier is assigned to the internet connection, so anyone connecting their device and consenting to the Utiq technology will receive the same identifier. Typically:

  • on a broadband connection (e.g., Wi-Fi), the marketing or analytics will be performed based on the browsing activities of consenting household members’.
  • on mobile data, the marketing will be more personalised, as it will be based on the browsing of the individual mobile user only.

By consenting, you confirm that you have permission from the telecom account holder to enable the Utiq technology on this internet connection.

You can withdraw this consent anytime via "Manage Utiq" at the bottom of this site or in Utiq’s privacy portal (“consenthub”). For more, see Utiq's privacy statement.