Android (GrapheneOS) NTP-Traffic

CoMo

Commodore
Registriert
Dez. 2015
Beiträge
4.310
Hallo,

ich nutze ein Google Pixel 9 Pro mit GrapheneOS. Sekundäres User-Profile mit installierten Play Services und Play Store.

Ich sehe ich meiner Firewall, dass das im WLAN befindliche Telefon Traffic zu Hosts auf Port 123 macht, mutmaßlich sind das pool.ntp.org Server.

GrapheneOS macht aber gar kein NTP, sondern bezieht die Zeit via HTTPS von time.grapheneos.org

Ich habe mit PCAPdroid den Traffic via VPN-Interface mitgeschnitten, dort findet sich aber kein Traffic mit Ziel Port 123.

Was könnte hier den Traffic verursachen und dabei das VPN-Interface umgehen? Eine Installierte User-App, also auch Play* kann es ja nicht sein.
 
CoMo schrieb:
Sekundäres User-Profile mit installierten Play Services und Play Store.

Läuft der Traffic auch, wenn du mit dem primären Benutzerprofil (»Eigentümer/Owner«) angemeldet bist?

Stammt der Thread im GrapheneOS-Forum aus dem November 2024 von dir? Wenn nicht, ist mindestens einer anderen Person das gleiche aufgefallen.
 
  • Gefällt mir
Reaktionen: CoMo
Danke für den Link. Nein, der Thread ist nicht von mir.

Ich denke ich habe es gefunden und es geht gar nicht am VPN vorbei. Scheinbar sind die Pakete beim UDP Capture verlorengegangen.

Schuldig ist wohl die Paypal-App, denn die macht gerade regelmäßig Anfragen an 0.datadog.pool.ntp.org. Das ist bisher auch die einzige App, die das macht.

Damit wohl schon gelöst. Danke.
Ergänzung ()

Weitere Apps, die auf eigene Faust bisher NTP machen:

Voi
Lime
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: coxon und DeusoftheWired
Ja, der NTP Traffic ist echt wahnsinn. Das machen heute alle Computersysteme, die irgenwas mit Zertifikaten machen. Offensichtlich kein Vertrauen in die Systemzeit^^

Habe ich letztens erst wieder feststellen müssen, dass sogar Browser beim Start viel NTP Traffic machen.

Ich habe bei mir zu Hause den NTP Port für alle Systeme auf meinen eigenen NTP Server umgebogen.
 
aluis schrieb:
Ich habe bei mir zu Hause den NTP Port für alle Systeme auf meinen eigenen NTP Server umgebogen.

Das mache ich auch. Mit NTP und DNS Traffic.

Da mein Smartphone außerhalb meines WLAN sowieso via VPN zu mir verbunden ist, greifen die Regeln auch da. Ich wollte nur herausfinden, was da am Router vorbeizufunken versucht.
 
Zurück
Oben