Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

iPhone TCP Syn With Data

Pagina: 1
Acties:

  • flashingst
  • Registratie: Oktober 2010
  • Laatst online: 11-10 12:07
Ik weet niet of ik in de juiste categorie zit, maar ik stuit op een merkwaardig verschijnsel met betrekking tot een iPhone i.c.m. een ExperiaBox v8 van een kennis van mij. Laatst was ik daar om de instellingen van de router te checken en ik zag in de log dat de iPhone die daar verbonden is met de router op willekeurige momenten data (of iets dergelijks) uit lijkt te wisselen met een IP-adres van Apple. Soms is dit meerdere keren achter elkaar, soms uren niets. Dit ziet er in de log van de router als volgt uit:

16:07:58 **TCP-SYN with data** 192.168.2.2, 49830->> 17.252.43.246, 443 (from WLAN Inbound)
16:05:48 **TCP-SYN with data** 192.168.2.2, 49747->> 17.252.43.246, 443 (from WLAN Inbound)
15:45:21 **TCP-SYN with data** 192.168.2.2, 49585->> 17.252.43.246, 443 (from WLAN Inbound)
15:45:15 **TCP-SYN with data** 192.168.2.2, 49574->> 17.252.43.246, 443 (from WLAN Inbound)
12:42:56 **TCP-SYN with data** 192.168.2.2, 49893->> 17.252.43.246, 443 (from WLAN Inbound)
12:39:20 **TCP-SYN with data** 192.168.2.2, 49875->> 17.252.43.246, 443 (from WLAN Inbound)

Soms komt het ook vanuit poorten zoals nummers boven de 5000 (bijvoorbeeld 5223). Het gaat dus om een iPhone (4S, iOS 9) i.c.m. een ExperiaBox v8 van Telfort. Alle instellingen om automatische informatie naar Apple te sturen staan op de iPhone uitgeschakeld (ook dingen als iCloud, diagnostische info en dergelijke).

Zijn er meerdere mensen die dit hebben en is dit normaal? Of zijn er instellingen in de iPhone die dit soort dingen beïnvloeden?

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Bij het inschakelen van Wi-Fi checkt een iPhone of er directe toegang is tot het internet, of dat er eerst een loginscherm is. Wellicht dat het daarmee te maken heeft.

Als ik op dat ip-adres ga zoeken, kom ik wat dingen tegen van Spotlight searches (api.smoot.apple.com). Dat zou het ook kunnen zijn.

[ Voor 18% gewijzigd door GlowMouse op 02-07-2016 17:32 ]


  • flashingst
  • Registratie: Oktober 2010
  • Laatst online: 11-10 12:07
GlowMouse schreef op zaterdag 02 juli 2016 @ 17:31:
Bij het inschakelen van Wi-Fi checkt een iPhone of er directe toegang is tot het internet, of dat er eerst een loginscherm is. Wellicht dat het daarmee te maken heeft.

Als ik op dat ip-adres ga zoeken, kom ik wat dingen tegen van Spotlight searches (api.smoot.apple.com). Dat zou het ook kunnen zijn.
Zoiets dacht ik al. Waar het mij voornamelijk om gaat is dat het geen kwaad kan. Het treed overigens niet op bij een oudere iPhone 4 met iOS 7...

  • Thralas
  • Registratie: December 2002
  • Laatst online: 09:10
flashingst schreef op zaterdag 02 juli 2016 @ 17:08:ik zag in de log dat de iPhone die daar verbonden is met de router op willekeurige momenten data (of iets dergelijks) uit lijkt te wisselen met een IP-adres van Apple.
Tot dusver niets geks toch? Daar is dat ding voor bedoeld..
Zijn er meerdere mensen die dit hebben en is dit normaal? Of zijn er instellingen in de iPhone die dit soort dingen beïnvloeden?
Ik gok dat Apple's TCP stack fast open doet.

Aan firewallregels op consumentenrouters moet je sowieso nooit teveel waarde hechten, die zijn al snel paranoide. Ook hier lijkt me dat het geval. Reden dat je router het meldt is omdat je iemand zou kunnen DoS'en met TCP SYNs opgeblazen met data..

  • flashingst
  • Registratie: Oktober 2010
  • Laatst online: 11-10 12:07
Inmiddels heeft de eigenaar de telefoon een reset naar fabrieksinstellingen gegeven en dezelfde TCP Syns verschijnen nog steeds op willekeurige momenten in de router log. Voor zover ik weet wordt alles van de iPhone verwijderd bij een herstel via iTunes zonder terugzetten van reservekopie dus het lijkt mij dan dat dit normaal is?

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Zijn dit niet gewoon pushberichten?

Alle pushberichten op een iPhone worden via de Apple Servers naar je iDevice verstuurd. Apple gebruikt daar normaliter inderdaad poort 5223 voor.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • flashingst
  • Registratie: Oktober 2010
  • Laatst online: 11-10 12:07
Glashelder schreef op maandag 04 juli 2016 @ 15:31:
Zijn dit niet gewoon pushberichten?

Alle pushberichten op een iPhone worden via de Apple Servers naar je iDevice verstuurd. Apple gebruikt daar normaliter inderdaad poort 5223 voor.
Klopt, maar het gaat lang niet altijd om poort 5223. Ook verschijnt de melding niet ineens als er een pushbericht binnenkomt op de iPhone.

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Apple gebruikt meerdere poorten voor de pushservice :) 443 wordt op wifi ook veelgebruikt.

En de verbinding met de push service wordt 'alive' gehouden dus dat er niet altijd een push bericht binnen komt terwijl je wel data ziet is dus logisch.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 23:20

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

De AppleTV hier doet exact hetzelfde op willekeurige momenten; soortvan phone-home.:

Afbeeldingslocatie: https://static.tweakers.net/ext/f/xM8vyHOFpyGNmm3aQhzKBhEE/full.png

(192.168.250.111 is dus de AppleTV)

www.google.nl

Pagina: 1