"Threat Detected and Blocked" Meldungen bei Reolink

  • Hallo und guten Morgen,

    seit dem Application Update gestern auf 9.3.43 meldet meine Dream Machine mir immer wieder "Unifi Dream Machine pro SE: Threat Detected and Blocked". Laut IP Adresse sind das meine Reolink Cam´s. In den Meldungen steht weiter "Destination Port TCP 9000 oder Destination PortTCP 8000". Location ist unterschiedlich. mehr oder weniger durch die ganze Welt. Hat zufällig noch jemand solche Meldungen mit den Reolink Cam´s?

    Letzte Nacht hatte ich 14 von solche Meldungen

    Hat zufällig auch jemand solche Meldungen? Muss ich tätig werden? Ich kenne mich da noch nicht so aus. Es funktioniert soweit alles mit den Cam´s. Ich kann alles sehen und per App kann ich auch drauf zugreifen. Oder muss ich in der Firewall was ändern?

  • Und was soll oder kann ich dagegen tun? Anscheinend schein die Firewall ja zu greifen sonst ständ da nicht blockiert. Ich hab in der Dream Machine gesehen das man jetzt noch ein paar Neuerungen eingebaut hat. Ich hab die Meldungen rausgesucht und auf stumm geschaltet. So werd ich jetzt nicht immer mit Mails zubombardiert. Zumindest für eine bestimmt Zeit.

  • xxx.xxx.xxxx (IP der Kamera)

    Interne IP-Adressen brauchst Du nicht zu zensieren, sie sind nicht schützenswert. Dass diese externe Adresse angeblich Deine Kamera auf einer internen IP-Adresse anspricht, kann eigentlich gar nicht sein, denn Adressen aus RFC1918 werden per Definition im Internet nicht geroutet. Kann es sein, dass Du eine oder mehrere Portfreigaben eingerichtet hast?

  • Interne IP-Adressen brauchst Du nicht zu zensieren, sie sind nicht schützenswert. Dass diese externe Adresse angeblich Deine Kamera auf einer internen IP-Adresse anspricht, kann eigentlich gar nicht sein, denn Adressen aus RFC1918 werden per Definition im Internet nicht geroutet. Kann es sein, dass Du eine oder mehrere Portfreigaben eingerichtet hast?

    Ich hab eigentlich nur den Port freigeschaltet, so das ich immer Webbrowser auf einige Cam´s zugreifen kann. Also Http / Https. Sonst ist nix freigeschaltet. Ich hab das nur, weil es meist schneller und einfacher ist, als über irgendeine App zu gehen. Die meisten Geräte haben bei mir eine feste IP zuweise bekommen und ich mache mir das so schonmal einfacher. RTSP oder sowas hab ich nicht freigeschaltet. In der Dream Machine brauche ich sowas ja nicht zu berücksichtigen.

  • Sehr schlechte Idee! Es greift jetzt halt die ganze Welt auf den Webserver Deiner Kamera zu. Hoffentlich ist da wenigstens eine starke Authentifizierung vor...

    Deiner Firewall kamen wohl einige dieser Fremdzugriffe verdächtig vor, das sind die Meldungen, die Du jetzt siehst. Wenn Du die Firewall und weitere Sicherheitseinstellungen nicht über den Standard hinaus konfiguriert hast, finden aber dauerhaft Fremdzugriffe statt, die nicht geblockt werden.

  • Sehr schlechte Idee! Es greift jetzt halt die ganze Welt auf den Webserver Deiner Kamera zu. Hoffentlich ist da wenigstens eine starke Authentifizierung vor...

    Deiner Firewall kamen wohl einige dieser Fremdzugriffe verdächtig vor, das sind die Meldungen, die Du jetzt siehst. Wenn Du die Firewall und weitere Sicherheitseinstellungen nicht über den Standard hinaus konfiguriert hast, finden aber dauerhaft Fremdzugriffe statt, die nicht geblockt werden.

    Na toll :huh:.

    Ich hab aber ne starte Authentifizierung. Vielleicht hatte ich ja Glück. Es sind aber nur Aussenkameras die nichts besonderes zeigen. Eine Gartentüre oder einen Zaun entlang.

    Vielleicht sollte ich doch auf Ubiquiti Kameras umschwenken. Der Chinakram ist zwar günstiger und reicht für den Privatgebrauch aber hab mehr oder weniger nur huddel damit. Ich hab in allen Cams alle Ports die man deaktivieren kann deaktiviert. Bei einer geht es nicht. die ist wohl so fest konfiguriert. Ich weiss nicht was die dann macht wenn ich da irgendwelche irren Portnummern eintrage. Wahrscheinlich funktioniert die dann gar nicht mehr. Also noch nicht mal per App. Aufzeichnungen sind eh local.

  • Und was soll oder kann ich dagegen tun? Anscheinend schein die Firewall ja zu greifen sonst ständ da nicht blockiert. Ich hab in der Dream Machine gesehen das man jetzt noch ein paar Neuerungen eingebaut hat. Ich hab die Meldungen rausgesucht und auf stumm geschaltet. So werd ich jetzt nicht immer mit Mails zubombardiert. Zumindest für eine bestimmt Zeit.

    Wie schon geschrieben: nimm das Port Forwarding raus und richte dir ein VPN für den Zugriff von außen ein. Ubiquiti Kameras musst du nicht kaufen, wenn die Reolinks für dich in Ordnung sind.

    Was diese spezielle IP Adresse angeht, die dich scannt: da der Hoster und der Server in Deutschland sind, kannst du beim Hoster eine Abuse Meldung absetzen. Schick am besten einen Screenshot der Meldung deiner Firewall mit. Andererseits ist das natürlich ein Tropfen auf den heißen Stein. Dann scannt dich eben der nächste.

    Alternativ mit einem DDoS den SSHd auf dem VPS in die Knie zwingen (<-nicht ernst gemeint ;))

  • Erstmal danke an allen die mir Infos hier gegeben haben.
    Ich hab alle Ports geschlossen, Port Forwarding rausgenommen und alles 4-5 Cam´s in ein Netzwerk geschoben. Das Netzwerk ist so eingestellt das es mit den anderen nicht kommunizieren darf. Ich denke so kann ich auf Nummer sicher gehen. Wie schon erwähnt ist die Aufzeichnung wenn was wäre eh local. Wollte das nicht auf meine NAS haben da da wichtige Daten drauf sind (ist übrigens im Moment runtergefahren).

    Übrigens DoPe, Ja man kann bei Protect Drittanbieter aktivieren. Gibt aber Probleme. Nicht alle Kameras werden erkannt und man muss Port für RTSP und ONVIF öffnen. Wenn ich mir aus dem Netz Videos für Unifi-Cam´s anschaue, kann die Unifiwelt doch einfach sein. Die Teile kommunizieren und finden sich ohne großen Aufwand. Und vor allem keinen Cloud zwang. Dafür ist die Technik halt teurer. Muss man selbst wissen ob das einem wert ist. Eingebrochen wird so oder so. Nur dann kann man vielleicht zeigen wer es war und die Polizei kann gezielt nach Personen suchen. Ist aber meist ohne Erfolg. Also sind die Dinger mehr Abschreckung. Vielleicht hilft ja :/

  • Locke July 23, 2025 at 11:10 AM

    Set the label from offen to erledigt

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!