• xhal3
  • Registratie: December 2002
  • Laatst online: 16-12 17:48
Ik wil graag mijn bevindingen delen rondom het NTP-gedrag van de Philips Hue Bridge Pro en ben benieuwd hoe anderen dit hebben opgelost of ermee omgaan.

In mijn netwerk monitor ik uitgaand verkeer vrij strikt (IDS/IPS + geo-blocking). Daarbij viel op dat de Hue Bridge Pro elke ~17 à 18 minuten NTP-verkeer (UDP/123) genereert naar het IP-adres 203.107.6.88, wat geolokaliseerd is in China (Alibaba Cloud).

Ik heb dit verder onderzocht:
  • Het betreft regulier NTP-verkeer (tijdssynchronisatie).
  • Het IP-adres hoort bij Alibaba Cloud NTP.
  • De bridge blijft dit verkeer herhalen als het geblokkeerd wordt.
  • Via DHCP (Option 42) een eigen NTP-server meegeven heeft geen effect.
  • DNS-override helpt ook niet als het IP hardcoded wordt gebruikt.
Zojuist heb ik hierover contact gehad met de Philips Hue / Signify servicedesk. Hun bevestiging:
  • Het NTP-gedrag is niet configureerbaar.
  • Het is niet mogelijk om een eigen NTP-server in te stellen.
  • Het gebruik van deze NTP-server is onderdeel van de firmware en kan niet aangepast worden.
Functioneel snap ik dat het “onschuldig” NTP-verkeer is, maar vanuit netwerk- en security-oogpunt vind ik het toch ongemakkelijk:
  • Verkeer naar China zonder configuratiemogelijkheid
  • Geen regionale voorkeur (EU/NL)
  • Geen ondersteuning voor enterprise-achtige netwerken met geo-blocking
Mijn vragen aan jullie:

Herkent iemand dit gedrag?
  • Accepteren jullie dit en whitelisten jullie het verkeer?
  • Redirecten jullie NTP (bijv. via firewall NAT naar een interne NTP-server)?
  • Of blokkeren jullie het volledig en accepteren jullie eventuele tijd-drift?
  • Zijn er mensen die dit met Pi-hole / firewallregels stabiel hebben weten op te lossen?
Ik ben vooral benieuwd naar praktische oplossingen die goed werken zonder dat je telkens firewalllogs vol ziet lopen.

Alvast dank voor het meedenken.

xhal3


  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Dat deed de vorige bridge blijkbaar ook al: https://www.reddit.com/r/...ly_calling_back_to_china/ Wat meer inzichten daar mbt de traffic flow.

edit - extra resultaten :)
https://www.reddit.com/r/...bridge_constantly_trying/
https://www.reddit.com/r/..._to_chinese_time_servers/

[ Voor 52% gewijzigd door Kixtart op 15-12-2025 14:15 ]

☻/
/▌
/ \


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 18-12 16:03
Tja weer een reden om geen gesloten system zoals Hue te gebruiken.
Als China besluit die NTP server stop te zetten hebben al die Hue bridges een probleem.

En een ntp server adress fixed in de firmware te bakken is natuurlijk te belachelijk voor woorden.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.