ich darf Florian einfach zitieren ...
Thomas M. Thomas M.
Du hast zu diesem Fall ein Ticket offen (übrigens das erste Loxone Config 7 Reboot-Ticket, welches eröffnet wurde).
In deinem Fall sind die Reboots offenbar durch eine SYN-Flood Attacke ausgelöst worden. Die Anfragen erfolgen von einer russischen IP.
Es handelt sich vermutlich um einen Bot, der wahllos Sever im Netz angreift.
Das erklärt auch, warum tagelang kein Reboot passiert, dann plötzlich welche auftreten...
Es gibt im wesentlichen 3 Methoden, wie du dich schützen kannst:
- Standard Port 80 nicht verwenden (besser einen hohen über 10.000)
- TCP Firewall am Router aktivieren
- VPN Tunnel aufbauen
In der nächsten Version von Loxone Config werden wir dahingehend auch die Firewall des Miniservers weiter verbessern, damit SYN Flood Attacken nicht mehr zu einem Reboot führen können.
Lg, Florian
Fazit: ich weiß ich bin fahrlässig weil der MS direkt auf Port 80 für jeden "idioten" zur Verfügung steht.
Wird geändert. Aber zumindest weiß ich, dass das der Grund ist.
Und ich gehe davon aus, das ist der gleiche Grund wieso andere "einfach so" reboots haben.
Nur traut sich scheinbar niemand zum support.
Kommentar