Speedport Smart 4: Wiregard Port ins Internet geöffnet ohne Nutzung von Wireguard

S

Stuntmp02

Gast
Hallo Telekom Team,

ich möchte gerne melden, dass beim neuen Speedport Smart 4 der Wireguard Port UDP 53280 im Internet offen steht, obwohl Wireguard deaktiviert ist. Dies ist ein Security Risiko, der Port darf nicht im Internet erreichbar sein, wenn der Service nicht aktiviert ist.

Wireguard ist deaktiviert in den Einstellungen ...

1624735663117.png


... und trotzdem ist der Port ins Internet geöffnet ...

1624735733628.png


... anbei finden Sie die Details des Speedport Smart 4 ...

1624735825906.png


Ich bitte um ...
  1. Stellungnahme, warum ein Port ins Internet für einen Dienst geöffnet ist, welcher nicht konfiguriert und verwendet wird
  2. Welche Aktionen werden seitens der Telekom unternommen um dieses Sicherheitsrisiko zu beheben
  3. Wann und wie kann ich als Kunde diesen offenen Port schließen?
 
Hallo @Stunrise,

adhoc kann ich dir die Fragen nicht beantworten. Ich mache mich mal schlau und melde mich dann wieder bei dir.

Gruß, Kai M.
 
Die Frage ist, ob er WIRKLICH offen ist.

Wenn du einige Festnetz MSNs eingerichtet hast, werden die TCP Ports 5060 und 5061 auch nicht offen sein, weil die MSNs erst mal standardmäßig nur mit UDP 5060 registriert werden.

Das wird schlicht eine Auflistung der reservierten Ports sein und mit "Aktive Dienste" unglücklich benannt.

Teste mal mit einem Portscan, ob der wirklich offen ist bzw. der Speedport darauf reagiert.
z.B: https://portchecker.co/
 
Hallo @Stunrise,

in der von dir geposteten Ansicht sind alle Dienste aufgelistet mit dem dazugehörigen Port. Der Dienst ist aber nicht aktiv, daher ist der Port auch geschlossen.

Das von @freshprince2002 genannte Tool kann da schon eher helfen.

Gruß, Kai M.
 
Hallo Kai,

vielen Dank für die Antwort. Du schreibst selbst, dass der Dienst ohne Konfiguration nicht aktiv ist. Er ist allerdings im System unter aktive Dienste gelistet :confused_alt:

Neben diesem gibt es einen weiteren Anzeigefehler des Smart 4. Geräte mit WiFi 6 werden in der Netzwerkübersicht fälschlicherweise mit 11AC dargestellt, auch wenn diese über 11AX verbunden sind.

1624999014391.png


Der Fehler tritt auf allen WiFi 6 Endgeräten auf (Windows 10, iPhone 11).

1624999349418.png


PS: Ich bin übrigens sehr zufrieden mit dem Router und mit dem Telekom Hilft Team - nur als Anmerkung, sollte hier ein negativer Touch entstehen. Das Gerät ist neu und da sind kleine Anzeigebugs zu erwarten. Aber lieber melde ich sie, dann werden sie irgendwann auch gefixed.
 
Zuletzt bearbeitet:
Hallo @Stunrise,

ich fasse deinen Beitrag auch auf keinen Fall als negativ auf. Ich habe deine Hinweise als Feedback aufgefasst. Daher alles gut.

Ich habe mich mit Kollegen der Fachseite kurzgeschlossen und sobald ich eine Rückmeldung habe, melde ich mich.

Gruß, Kai M.
 
Zurück
Oben