145971
Goto Top

Fritzbox wird unbewusst neu gestartet

Hi!

ich habe seit ca 2 Monaten das Problem, dass meine Fritzbox neu gestartet wird, ohne das ich daran aktiv beteiligt war.

Gestern Abend war wieder der Fall:
Die Information erreicht mich per Mail, welche von der Fritzbox verschickt wird (Betreff Änderungsnotiz - Ereignisse gelöscht)


06.02.23 20:03:57	FRITZ!Box wird neu gestartet. Diese Änderung erfolgte durch den Benutzer "XYZ" von Ihrem Heimnetzgerät SynologyNAS (IP-Adresse IP_DER_SYNOLOGY).  

Problem ist, ich weiß nicht, woher diese Aktion kommen soll.
Das Gerät ist klar (Synology), aber nicht was der Auslösers des Neustarts ist.

Ich habe zwar einen Cronjob auf der Synology laufen, welcher via Fritzbox API Einstellungen an der Fritzbox ändert (Port auf / Port zu).
Auch wenn ich den Cronjob jetzt manuell anstoßen würde, würde dieser noch Port auf / zu machen, die Fritzbox startet dadurch aber nicht neu.

Dieser ist aber gestern nicht gelaufen und läuft auch erst wieder am 28.02.2023.
Nun bin ich verwirrt, da ich aktuell nicht weiß, wie ich diesem "Fehler" auf die Schliche komme.

Content-ID: 5889250808

Url: https://administrator.de/contentid/5889250808

Ausgedruckt am: 23.11.2024 um 15:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 07.02.2023 um 07:45:00 Uhr
Goto Top
Moin,

Nun bin ich verwirrt, da ich aktuell nicht weiß, wie ich diesem "Fehler" auf die Schliche komme.

Sniffer mitlaufen lassen.

Passier das immer um die gleiche Uhrzeit und vom gleichen Gerät aus?

lks
2423392070
2423392070 07.02.2023 um 07:53:47 Uhr
Goto Top
Kennwörter ändern.
145971
145971 07.02.2023 um 07:55:09 Uhr
Goto Top
das letzte Mal war:
16.01.23 07:03:34

Erkenne also noch kein Muster - dementsprechend schwer mit dem sniffen.

Ja, passiert immer vom selben Gerät aus.
it-fraggle
it-fraggle 07.02.2023 um 08:12:29 Uhr
Goto Top
Ist ein Muster zu erkennen? Alle X Tage oder immer um X Uhr?
Hast du die Möglichkeit die Synology abzutrennen?
145971
145971 07.02.2023 um 08:41:59 Uhr
Goto Top
Nein, erkenne kein Muster.
Klar kann ich die Synology abtrennen, aber nur für nen kurzen Moment. Brauche die täglich.
5175293307
5175293307 07.02.2023 aktualisiert um 08:45:40 Uhr
Goto Top
Deine Syno wurde von mir gehackt 🫠. Den Spaß musst du mir doch erlauben dich damit etwas zu ärgern wenn du das Passwort der Fritte im Klartext auf nem Syno NAS hinterlegst welches direkt am Netz hängt 😉
145971
145971 07.02.2023 um 08:45:39 Uhr
Goto Top
wer hat denn gesagt, dass das Passwort auf der NAS liegt.
Und wer hat gesagt, dass es im Klartext vorliegt ;)
5175293307
5175293307 07.02.2023 aktualisiert um 08:49:32 Uhr
Goto Top
Niemand, ich sehe es hier 🤪.
Tcpdump capture machen und du weißt es selbst wenn die Syno die Befehle sendet...
Is das so schwer? OMG...
Parallele Prozessüberwachung aktivieren und du weißt was auf dem NAS es ausgelöst hat.
145971
145971 07.02.2023 um 09:24:45 Uhr
Goto Top
Vielen Dank für diese "nette" Antwort
5175293307
5175293307 07.02.2023 aktualisiert um 09:30:37 Uhr
Goto Top
Naja du bist hier ja Dauer-Frage-Gast und solltest eigentlich mittlerweile etwas daraus gelernt haben.
Lochkartenstanzer
Lösung Lochkartenstanzer 07.02.2023 um 09:39:40 Uhr
Goto Top
Zitat von @145971:

das letzte Mal war:
16.01.23 07:03:34

Erkenne also noch kein Muster - dementsprechend schwer mit dem sniffen.

Ja, passiert immer vom selben Gerät aus.

Dann sniffe immer dieses Gerät mit, erstmal eingeschränkt auf die Kommunikation mit der Fritzbox. Da sollten nicht so viele Daten anfallen, so daß ein Dauersniffen möglich ist.

lks
145971
145971 07.02.2023 um 09:46:32 Uhr
Goto Top
@Lochkartenstanzer
Danke - werde es versuchen! face-smile
Lochkartenstanzer
Lochkartenstanzer 07.02.2023 aktualisiert um 14:51:07 Uhr
Goto Top
Zitat von @145971:

@Lochkartenstanzer
Danke - werde es versuchen! face-smile

Falls Du einen TAP brauchst:

Mit ntap und einem raspi ist das in "Sekunden" aufgebaut. Dazu ein wireshark oder tcpdump und schon kannst du den traffic der NAS und der Fritte mitschneiden.

lks