Ist ja nur ein beispiel.
Auf die schnelle bekomm ich das gerade nicht hin mit einem Portbereich von 1-65000.
Ist ja nur ein beispiel.
VETOChristophR hat geschrieben: ↑Mi Sep 18, 2024 6:41 pm Dann vielleicht lieber IP-Filter aktivieren, dass nur Zugriffe aus privaten Adressbereichen (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) möglich sind?
Dann sind die Portweiterleitungen wirkungslos.
VPN-Zugriffe werden auch aus privaten Adressen zugreifen, die openWB Cloud ist aus Sicht der openWB vermutlich eine ausgehende Verbindung.
Dumm wäre dann nur, wenn jemand aus Versehen in seinem internen Netzwerk aus Unwissenheit einen "öffentlichen" Adressbereich verwendet. (Schon oft genug gesehen) Es müsste also zusätzlich das lokale Netzwerk freigegeben werden.
Aber eigentlich sollte man halt einfach nicht jeden "Experten" an seine sicherheitsrelevanten Komponenten ran lassen...
Eine solche Portweiterleitung, auch nur temporär, ist einfach grob fahrlässig.
Nicht umsonst gibt es so viele erfolgreiche Cyberangriffe.