Vraag


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hi,

Door de verbindingen te bekijken op mijn owrt router kwam ik er achter dat mijn Foscam FI9821P continu meerdere UDP verbindingen actief heeft met diverse externe IP adressen op poort 10001 en ook op andere poorten.
Het zijn vrij onduidelijke IP/web adressen, met adressen die niet gerelateerd zijn aan Foscam of bijvoorbeeld andere 'usual suspects' zoals ntp servers.

Dit zou horen bij een aantal van de 'features' zoals P2P discovery, ntp, etc. Echter, als ik al deze zaken uitzet blijven de verbindingen bestaan. Ik heb inmiddels ook de laatste firmware er op gezet om te kijken of dat verschil maakt.

Als 'tussenoplossing' heb ik nu op mijn router de outgoing verbindingen geblokkeerd, maar dit is natuurlijk geen structurele oplossing: Als ik een apparaat koop dan moet ik dat apparaat kunnen vertrouwen en kunnen beheren.

Ik heb dit inmiddels bij Foscam aangekaart maar heb geen enkele reactie gehad.

- Zien meer mensen dit fenomeen, of is er iets mis met mijn camera ?
- Waar hebben de verbindingen mee te maken ?
- Zijn er manieren om deze verbindingen vanaf de camera uit te zetten ?

Alvast bedankt voor enige informatie,

Groet !

Alle reacties


Acties:
  • 0 Henk 'm!

  • M.K.
  • Registratie: Februari 2003
  • Laatst online: 12-09 07:35
Ik heb sinds kort ook deze foscam in mijn bezit en schrok bij het lezen van de gebruiksvoorwaarden bij de app. Helaas had ik alles al geïnstalleerd, maar het liefst had ik het linea recta teruggestuurd. Het verbaast me dan ook niet dit nu te lezen

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
Waarom blokkeer je niet gewoon het uitgaande verkeer van de camera in je router?
Dat doe ik standaard bij dit soort apparaten.
In mijn geval gebruik ik m'n NAS om de camera op te nemen, dus de camera hoeft sowieso geen toegang naar buiten toe te hebben. Als ik buitenshuis de camera wil bekijken doe ik dat of via de NAS, of via een VPN-verbinding.

Acties:
  • 0 Henk 'm!

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 11-09 15:13
Dé reden dat ik mijn beveiligingscamera's altijd zonder gateway instel. Mis je wat functionaliteit (bv. NTP), maar er gaat niets naar buiten.

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
rookie no. 1 schreef op zaterdag 09 januari 2016 @ 22:50:
Dé reden dat ik mijn beveiligingscamera's altijd zonder gateway instel. Mis je wat functionaliteit (bv. NTP), maar er gaat niets naar buiten.
Dat is inderdaad ook een optie, gewoon de default gateway leeg laten. Maar toch doe ik het liever op m'n router, dan weet je zeker dat de camera het niet kan aanpassen.

Maar wel goed om te doen, want voor je het weet sta je met je snufferd op http://www.insecam.org/

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Dag,
ThinkPadd schreef op zaterdag 09 januari 2016 @ 22:47:
Waarom blokkeer je niet gewoon het uitgaande verkeer van de camera in je router?
Dat doe ik momenteel dus ook, maar het blijft de vraag waar al deze connecties toe dienen.
Zoals gezegd is het ongehoord dat dit plaatsvindt als ik alle features die naar buiten zouden moeten communiceren uitzet.

Dus, alhoewel ik nu ook alles blokker blijft het de vraag waarom er op deze grote schaal gecommuniceerd wordt met willekeurige ip adressen ( en niet bv alleen met foscam voor een update check...).

A.

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
Als je het echt wilt weten moet je al met iets als Wireshark aan de gang om het verkeer te onderscheppen en mee te 'luisteren'. Maar ik zou gewoon de toegang naar buiten blokkeren en mij er verder geen zorgen meer over maken.

Acties:
  • 0 Henk 'm!

  • M.K.
  • Registratie: Februari 2003
  • Laatst online: 12-09 07:35
Hebben jullie advies voor me hoe ik de externe toegang kan blokkeren voor de camera en tóch de mogelijkheid houd om vanaf buiten mijn netwerk (via 4G) zonder NAS de camera te benaderen?

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Er staat een ww op mag ik hopen ?

Iperf


Acties:
  • 0 Henk 'm!

  • M.K.
  • Registratie: Februari 2003
  • Laatst online: 12-09 07:35
Ja

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
M.K. schreef op zaterdag 09 januari 2016 @ 22:56:
Hebben jullie advies voor me hoe ik de externe toegang kan blokkeren voor de camera en tóch de mogelijkheid houd om vanaf buiten mijn netwerk (via 4G) zonder NAS de camera te benaderen?
-Voor zover ik het zie zijn de 'outgoing' verbindingen naar poort 10001.
-Je camera op afstand bekijken kan via poort 88.

Je kan dus de uitgaande verbindingen naar poort 10001 blokkeren en vervolgens voor binnenkomende verbindingen een portforward rule in je firwall maken voor poort 88. Wellicht wel handig een andere willekeurige poort te kiezen en deze te mappen naar 88 zodat dit niet een te bekende toegang is. En natuurlijk ( zoals je al hebt) een ww !

Acties:
  • 0 Henk 'm!

  • M.K.
  • Registratie: Februari 2003
  • Laatst online: 12-09 07:35
Ik heb duidelijk onvoldoende kennis van routers etc. om dit handig in te stellen. Heb nu voor de zekerheid via Parental Control het MAC-adres van de camera externe toegang ontzegt. Dat werkt sowieso.

Acties:
  • 0 Henk 'm!

  • nighthunter
  • Registratie: December 2007
  • Laatst online: 13-09 12:09
Hi,

Ik heb zojuist een FI9900EP aangesloten en ik zie hetzelfde probleem op de poorten 10001. Ik heb ze uiteraard geblokkeerd. maar veilig voelt het niet. Ik moet toch kunnen vertrouwen dat mijn camera's me beveiligen en niet bespioneren.

Eigenlijk heb ik helemaal geen interesse bij deze P2P of DDNS features. Vind het zowieso vragen om probleem bij het gebruik van dit soort toepassingen.

Maargoed. Ik heb Foscam hierover gemaild. hopelijk krijg ik reactie. Blijkbaar zijn wij niet de enige met dit probleem: http://foscam.us/forum/fo...ect-hosts-t17699-130.html

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hi,
nighthunter schreef op dinsdag 29 maart 2016 @ 22:36:
Maargoed. Ik heb Foscam hierover gemaild. hopelijk krijg ik reactie. Blijkbaar zijn wij niet de enige met dit probleem: http://foscam.us/forum/fo...ect-hosts-t17699-130.html
Ja, ik heb toen ook op dat forum gereageerd en mijn ervaringen gepost.
Als je de reacties leest overigens dan hebben meer mensen al gereageerd richting Foscam.

Reactie duurt meestal lang, en dan nog komt het er op neer dat ze niet van plan zijn dit te veranderen.
Dit terwijl het natuurlijk heel simpel voor ze is om te zorgen dat je - als je die features niet gebruikt - je dan ook geen verbindingen opzet....

Ik ben dus erg benieuwd of jij al reactie hebt gekregen van Foscam zelf !

Groet

PS: / CORRECTIE: volgens het forum is er net een update geweest die het probleem zou moeten hebben opgelost (althans, sommigen melden dat) . Ik heb het nog niet gecheckt maar ga dat binnenkort proberen.

[ Voor 11% gewijzigd door Verwijderd op 15-04-2016 13:26 ]


Acties:
  • 0 Henk 'm!

  • nighthunter
  • Registratie: December 2007
  • Laatst online: 13-09 12:09
Ik moet aangeven dat ik ondertussen van Foscam een patch heb verkregen die het probleem inderdaad heeft opgelost. Wel heb ik de Foscam's nog in mijn firewall geblokkeerd staan en zie heel sporadisch nog 1 of 2 pakketten die verzonden worden. Maar dit gebeurd te weinig om exact te achterhalen welke het nu zijn geweest.

Wat ik wel vervelend vind is dat de patch alleen werkt met mijn huidige software versie. Als ik dus wil updaten moet die update het 10001 poort probleem dus oplossen. Anders ben ik dus terug bij af.

[ Voor 24% gewijzigd door nighthunter op 29-11-2016 15:58 ]


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 15:17

dion_b

Moderator Harde Waren

say Baah

Deze is destijds onder de radar geglipt - het gaat hier om een netwerkprobleem, dus hoort het in Netwerken

Move OH -> NT

Oslik blyat! Oslik!

Pagina: 1