Fritz.box gehackt ?

@Mr. Robot das Zertifikat der Fritze hier geht auf die externe IP? Ich nehm das mal als gegeben hin
@Web-Schecki also Dual Stack?, bei meinen Tests lief eigentlich nur ne Tunnel Lösung mit ipv6
 
Mein Einwand war nur eine kleinkarierte Anmerkung zu einer falsch verwendeten Bezeichnung und betrifft dein Problem nicht.

Wenn du daran interessiert bist, die Sache aufzulösen, dann empfehle ich, den Beitrag #17 genau zu befolgen. Dort wurde ausführlich erklärt, was zutun wäre, um herauszufinden, was los ist. Wenn du Fragen hast, dann frag gerne. Wenn du den Post aber ignorierst, dann kommst du hier nicht weiter.
 
@Web-Schecki das hab ich ja im groben gemacht, nur nutz ich privat daheim fast nur noch Tablet und den Rest der Woche blieb der Firmen Laptop Abends in der Tasche.
Das Glas Modem hängt bei der Konstellation am LAN1 der 7490 und der App Zugriff ging zumindest früher nur wenn ich das Webfrontend extern erreichbar machte
 
Pitt_G. schrieb:
@Mr. Robot das Zertifikat der Fritze hier geht auf die externe IP?

Nein. Welchen Teil von "niemals" hast du nicht verstanden? :D
Zertifikate beziehen sich immer auf eine Domainadresse, nicht auf eine IP-Adresse.

Pitt_G. schrieb:
@Web-Schecki das hab ich ja im groben gemacht

Du hast noch immer keine Infos gegeben, die uns weiter helfen würden.
Sag uns doch einfach die konkreten IP-Adressen deiner Fritzbox, oder soll das hier ein Ratespiel werden?
 
  • Gefällt mir
Reaktionen: Web-Schecki
Sie ist aus dem Cgn bereich, den https Zugriff von aussen hab ich gerade geprüft, der ist aus
 
@Mr.Robot: Da will ich mal kurz einwerfen das es moeglich und ueblich ist, wenn man sich selbst ein internes Zertifikat erstellt, die IP als einen Subject Alternate Name (SAN) mit einzutragen.
So ist das Zertifikat dann auch bei einem reinen Zugriff ueber die IP moeglich. Mache ich wenn ich die Option habe immer, denn oft genug ist es schneller eine IP als einen Hostnamen, oder gar den FQDN in den Browser einzugeben.

An sich spricht technisch auch nichts dagegen eine IP als Common Name zu verwenden, nur wird das keine oeffentliche CA ausstellen.

Ich habe das grade mal bei mir geprueft. Normalerweise greife ich im Heimnetz nur ueber http zu.
Und tatsaechlich, https://fritz.box hat tatsaechlich ein Self-Signed Zertifikat mit meiner oeffentlichen IP Adresse. Die IP ist tatsaechlich der Common Name.
Ich vermute dass das was mit VPN zu tun haben koennte, auch wenn ich es nicht verwende.
 
Pitt_G. schrieb:
das hab ich ja im groben gemacht, nur nutz ich privat daheim fast nur noch Tablet und den Rest der Woche blieb der Firmen Laptop Abends in der Tasche.
Da du ja das Problem hast und wir nur soweit unterstützen können wie du mitarbeitest und auf Rückfragen bzw Hinweise reagierst, spricht dieser Satz Bände.
 
  • Gefällt mir
Reaktionen: Spiczek und madmax2010
@Raijin heut bin ich wieder daheim mit Laptop am arbeiten, die fritz.box IP wird jedenfalls richtig aufgelöst, nur das Zertifikat ist nicht so optimal,
dem FF und Edge gefällt eigentlich nur nicht dass es self signed ist, mich hatte nur die teils extreme Verzögerung beim Aufrufen der WebGui bei SSL und die für mich seltsame externe IP stutzig gemacht.
dass FF und Edge hier nicht automatisch auf HTTPS machten war dann ganz komisch
über HTTP gings am Anfang gar nicht auf, weswegen ich dann ganz misstrauisch wurde.
v.a, da AVM meinen alten Edge Browser am am Lumia 950 abblockt.
ich kannte das bisher nur umgekehrt am Fritz Derivat Speedport W701V, W303V dass der IE die nicht mehr wegen alter Verschlüsselung aufmachen wollte.
 
@Pitt_G.
Es scheint normal zu sein, dass das self-signed Zertifikat der Fritzbox auf die externe IP der Box ausgestellt ist.
Meine macht das auch, und ich habe ein paar andere Berichte dazu gelesen das die FB das tatsaechlich so macht.
https://www.deskmodder.de/phpBB3/viewtopic.php?t=21318
Ich koennte mir vorstellen dass das Zertifikat "on-the-fly" beim Zugriff geprueft, und wenn sich die oeffentliche IP geaendert hat neu erstellt, wird, was dann ggf. erklaeren koennte warum der Zugriff so lange gedauert hat.

Allerdings konnte ich keine offizielle Dokumentation dazu finden.

Wenn du myfritz verwendest kannst du ueber diesen Dienst automatisiert ein Let's Encrypt Zertifikat einbinden. Das ist dann ein sauber gueltiges Zertifikat.
Nutzt du das nicht, bleibt dir nur ein selber gebasteltes Zertifikat in die Box zu importieren und dem dann zu vertrauen, mit den Warnungen zu leben, oder intern ueber http://fritz.box zuzugreifen.
 
@Ranayna danke, für mich ist das Thema somit erstmal durch, extern ist abgeschalten, obwohl ich dachte ich hatte es mal aktiviert. Neben Malware hatte ich erstmal auch eine Art Browser Anonymsierung via VPN im FF im Verdacht, die warum auch immer eingeschalten war oder Downloadbeschleuniger
 
Zurück
Oben