weikipei
Goto Top

Unbekannter wiederkehrender "Host Exposure"

Hallo zusammen,

seit ein paar Tagen beobachte ich, dass meine Vodafone Station immer wieder mir unbekannte "IPv6 Host Exposure" Einträge hinzufügt (siehe Bild).
Ich selbst habe nur einen Host Exposure hinzugefügt, für einen kleinen Server den ich manchmal für ein paar Minuten von außen erreichbar mache.

Außerdem finde ich seltsam wie diese Einträge angelegt sind.
Es sind immer die gleichen vier Einträge mit den gleichen Ports (48110, 48100, 48099, 48098), allerdings ist keine MAC Adresse in dem dafür vorgesehenen Feld angegeben, sondern nur im Namen und die gehört eigentlich einem meiner Rechner. Alle sind immer mit "GameStream - <MAC einer meiner Rechner>" benannt.

Hat jemand eine Idee was das sein könnte? Und vor allem wie die dorthin kommen?
Ich dachte bis jetzt ein Host Exposure kann nur über die Router Oberfläche hinzugefügt werden.

Danke und freue mich auf eure Rückmeldungen
forum

Content-ID: 74210538674

Url: https://administrator.de/contentid/74210538674

Ausgedruckt am: 03.12.2024 um 17:12 Uhr

Lochkartenstanzer
Lochkartenstanzer 07.01.2024 um 19:16:13 Uhr
Goto Top
Moin,

Da wird dein Rechner oder genauer ein Spiel auf Deinem Rechner per upnp o.ä. die Ports freigeben.

Schalte upnp ab und schon werden die Einträge verschwinden.

lks
WeiKiPei
WeiKiPei 07.01.2024 um 19:18:57 Uhr
Goto Top
Ah okay, schon mal gut zu wissen, das sowas darüber möglich wäre.

Allerdings ist UPnP bei mir schon immer ausgeschaltet.
Lochkartenstanzer
Lochkartenstanzer 07.01.2024 aktualisiert um 19:44:48 Uhr
Goto Top
Zitat von @WeiKiPei:

Ah okay, schon mal gut zu wissen, das sowas darüber möglich wäre.

Allerdings ist UPnP bei mir schon immer ausgeschaltet.

Dann wird es wohl tr064 sein, mit dem an Deinem Router rumgefummelt wird. (Mit Tr069 macht eher Dein Provider an Deinem Router rum)

lks
WeiKiPei
WeiKiPei 07.01.2024 aktualisiert um 19:48:49 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Dann wird es tr064 sein. ( Tr069 macht eher Dein Provider)

Also hat mein Provider quasi auf Anfrage einen Host Exposure hinzugefügt?
(Sorry falls ich mich blöd anstelle, aber solcherlei Protokolle bzw. Netzwerk im Detail ist nicht meine Stärke)
Lochkartenstanzer
Lochkartenstanzer 07.01.2024 aktualisiert um 19:51:12 Uhr
Goto Top
Zitat von @WeiKiPei:

Zitat von @Lochkartenstanzer:

Dann wird es tr064 sein. ( Tr069 macht eher Dein Provider)

Also hat mein Provider quasi auf Anfrage einen Host Exposure hinzugefügt?
(Sorry falls ich mich blöd anstelle, aber solcherlei Protokolle bzw. Netzwerk im Detail ist nicht meine Stärke)

Nein, eher unwahrscheinlich, aber Du hast vermutlich tr064 erlaubt und dann hat programm auf deinem PC damit sich Ports weitergeleitet. Das hat zumindest meine Kristallkugel ausgespuckt zu Dieser Frage.

lks
Pjordorf
Pjordorf 07.01.2024 um 20:41:34 Uhr
Goto Top
Hallo,

Zitat von @WeiKiPei:
Allerdings ist UPnP bei mir schon immer ausgeschaltet.
Dann Kontrolliere ob uPNP am Router immer noch ausgeschaltet ist. Oder bezog sich deine Aussage darauf das du an deinen PC uPNP aus hast? Wäre aber nur sinnvoll wenn du vom PC ausgehende Protokolle für uPNP blockierst/verhinderst.

Gruß,
Peter
WeiKiPei
WeiKiPei 07.01.2024 um 21:56:59 Uhr
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @WeiKiPei:
Allerdings ist UPnP bei mir schon immer ausgeschaltet.
Dann Kontrolliere ob uPNP am Router immer noch ausgeschaltet ist. Oder bezog sich deine Aussage darauf das du an deinen PC uPNP aus hast? Wäre aber nur sinnvoll wenn du vom PC ausgehende Protokolle für uPNP blockierst/verhinderst.

Gruß,
Peter

Bezog sich darauf, dass in der Weboberfläche meines Routers UPnP ausgeschaltet ist.
Pjordorf
Pjordorf 08.01.2024 um 00:31:37 Uhr
Goto Top
Hallo,

Zitat von @WeiKiPei:
Bezog sich darauf, dass in der Weboberfläche meines Routers UPnP ausgeschaltet ist.
Jetzt oder hast du es mal (irgendwann in der Vergangenheit) ausgeschaltet? Bitte Kontrollieren. Und sonstige Protokolle / Funktionen ausgeschaltet die man/frau nicht haben will? tr064 ist nur eine weitere möglichkeit. Und welchen Router hast du denn?
Arris TG344DE
Technicolor CGA4233DE
CommScope TG6442VF
Technicolor CGA6444VF?
Vielleicht hat der Hersteller oder VF ein Update gemacht und uPNP oder tr064 (Beispiel) wieder eingeschaltet. Ob Versehentlich oder gewollt lassen wir mal stehen. Ansonsten hilft dir ein Kabelhai

Gruß,
Peter
WeiKiPei
WeiKiPei 08.01.2024 um 22:40:54 Uhr
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @WeiKiPei:
Bezog sich darauf, dass in der Weboberfläche meines Routers UPnP ausgeschaltet ist.
Jetzt oder hast du es mal (irgendwann in der Vergangenheit) ausgeschaltet? Bitte Kontrollieren. Und sonstige Protokolle / Funktionen ausgeschaltet die man/frau nicht haben will? tr064 ist nur eine weitere möglichkeit. Und welchen Router hast du denn?
Arris TG344DE
Technicolor CGA4233DE
CommScope TG6442VF
Technicolor CGA6444VF?
Vielleicht hat der Hersteller oder VF ein Update gemacht und uPNP oder tr064 (Beispiel) wieder eingeschaltet. Ob Versehentlich oder gewollt lassen wir mal stehen. Ansonsten hilft dir ein Kabelhai

Gruß,
Peter

Habe eine Technicolor CGA6444VF.
UPNP ist dort schon immer ausgestellt. Wurde nie bewegt der Regler dafür.
tr064 kann ich bei der Vodafone Station scheinbar nicht abschalten. Jedenfalls nicht über die Weboberfläche, gibt keine Einstellung dafür.
Wireshark hab ich mir gestern noch geholt, aber da die Host Exposure Einträge nur sporadisch auftreten muss ich mich jetzt auf die Lauer legen.
Lochkartenstanzer
Lochkartenstanzer 08.01.2024 aktualisiert um 23:16:23 Uhr
Goto Top
Zitat von @WeiKiPei:

Wireshark hab ich mir gestern noch geholt, aber da die Host Exposure Einträge nur sporadisch auftreten muss ich mich jetzt auf die Lauer legen.

Welche Spiele laufen denn auf Deiner Kiste? Schau mal wie es aussieht,. wenn Du eines der Spiele startest. bei den Einträgen steht ja "Gamestream", Da sagt meien Kristallkugel, daß eines Deiner Spiele das Ding durchschaltet.

lks

PS. Kurz mal nach Gamestream gegoogelt und bin dann bei NVIDIA GameStream gelandet. Meine Kristallkugel sagt, das ist der Auslöser..
WeiKiPei
WeiKiPei 09.01.2024 um 01:09:26 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @WeiKiPei:

Wireshark hab ich mir gestern noch geholt, aber da die Host Exposure Einträge nur sporadisch auftreten muss ich mich jetzt auf die Lauer legen.

Welche Spiele laufen denn auf Deiner Kiste? Schau mal wie es aussieht,. wenn Du eines der Spiele startest. bei den Einträgen steht ja "Gamestream", Da sagt meien Kristallkugel, daß eines Deiner Spiele das Ding durchschaltet.

lks

PS. Kurz mal nach Gamestream gegoogelt und bin dann bei NVIDIA GameStream gelandet. Meine Kristallkugel sagt, das ist der Auslöser..

Spiele installiert habe ich zu viele um genau einkreisen zu können. Gespielt davon habe ich in letzter Zeit nur eine Hand voll, aber alles nur kleine Indie-Titel von denen ich sowas jetzt nicht erwarten würde.

An NVIDIA Gamestream dachte ich beim ersten Mal auch (zu meiner Schande muss ich gestehen, dass ich gerade festgestellt habe, das die Funktion an sich tatsächlich noch aktiviert war...).
Ein wenig wundert mich dann immer noch die Wahl der Ports und die Zufälligkeit. Andererseits wird NVIDIA ja auch von allem möglichen getriggert.
Habe den Gamestream gerade nochmal getestet und die Hosts wurden nicht angelegt.
Heißt natürlich trotzdem nix, vorher wurden sie ja auch ohne mein Zutun angelegt.
Deaktiviert ist der Dienst jetzt aber erstmal und ich würde sagen die Wahrscheinlichkeit, dass es das war ist relativ hoch. Ich werde die nächsten Tage nochmal weiterhin kontrollieren.

Auf jeden Fall schon mal großes Danke an euch!