Jump to content

Netzwerk Erkennung deaktivieren


Revan335

Recommended Posts

...im wesentlichen durch Netzwerk-Dienste, die auch der SMB-Server nutzt um sich bekannt zu machen. Client im gleichen IP-Segment suchen über die Broadcast Adresse nach solchen Diensten. Diese könnte man auch abschalten, ändert aber nichts daran, dass man den Server im Netz immer noch suchen und finden kann.

..warum möchtest du denn darauf verzichten, wäre die eigentliche Frage?

Gesendet von meinem SM-G780G mit Tapatalk

Link to comment

Ja, genau...und jeder kann aber auch nach der IP-Adresse suchen....aus dem eigenen Netz ist dabei eben kein Filter/Firewall dazwischen möglich.

Daher die Frage, was es Dir bringen soll...ein einfacher IP-Scan und Dein Server wäre ja gefunden.

 

Du kannst in dem SMB Settings das Netbios und WSD ausschalten um den Effekt zu mildern, aber verhindern dass er gefunden wird geht nur mit einem aktiv getrennten IP-Segment.

Edited by Ford Prefect
Link to comment
3 hours ago, Revan335 said:

Hatte auf eine Option dazu gehofft.

oder niemanden in dein Netz lassen ... wo du nicht willst dass die deinen Server sehen.

 

Dafür gibt es ja beispielsweise Gastzugänge ...

 

Wie @Ford Prefect bereits erklärt hat, ja, Netbios und co abschalten kann man, aber damit wäre der Zugang nicht weg wenn man die ip hat ... nur die Autoerkennung ... und wenn du Sorgen hast dass dein Besuch, wer auch immer ... dann lass die nicht in dein Netz ;)

  • Like 1
Link to comment

Wird damit auch SMB 1 deaktiviert bzw. aktiviert? Eine Min. Version Option konnte ich nämlich leider nicht finden.

 

Gegen nen IP Scanner ist man zwar nicht geschützt (außer besagtes getrenntes Netz/Firewall), aber es macht die Sache nicht ganz so einfach/offensichtlich.

 

Gast Zugänge kann man dank Fritz/Box oder anderen Anbietern mit geeigneter Gastfunktion vergeben.

Edited by Revan335
Link to comment

...das ist, ehrlich gesagt, trügerischer Leichtsinn. Genauso "dumm" wie die Annahme, dass eine versteckte/hidden SSID im WLAN die Sicherheit erhöht.

Wenn man DIenste an Dritte/Gäste anbietren will muss man das aktiv tun oder diese eben aktiv sperren.

 

Leider kann man in unraid den SMB Service nicht auf subnetze/VLANs beschränken.

Daher muss man da mit ner Firewall ran.

 

Link to comment
5 hours ago, Revan335 said:

Unter 6.9.2 hab ich die noch nicht gesehen.

37 minutes ago, Ford Prefect said:

...doch, sind auch unter 6.9.2 da:

 

wenn man nicht alles selbst nochmal prüft ... ;) 

 

auch hier bei einem "betreuten" Unraid auf 692 ... wie @Ford Prefect aufzeigt, auch da.

image.thumb.png.7b1f4adddc1f5a88fee22e477637a26e.png

 

@Revan335 bitte darauf achten was du da machst und dein Szenario überdenken, wenn du da auch so dran gehst und die Hälfte "übersiehst" wird das nicht gut enden .. du weißt dass du die Shares auch absichern kannst usw usw usw ...

Link to comment
34 minutes ago, Revan335 said:

WSD scheint ein Bestandteil von SMB 2 und höher zu sein. Lasse es deshalb besser an.

Jein, du kannst WSDD natürlich auch deaktivieren, das sollte eigentlich verhindern das der Server unter den Netzwerkgeräten auftaucht:

 

Quote

Newer Windows systems can use WSD (Web Services for Devices) to discover shares hosted on other Windows computers while Linux systems normally utilize mNDS/DNS-SD for service discovery. Microsoft is moving to support mDNS/DNS-SD, but not yet there.

The primary purpose of this project is to enable WSD on Samba servers so that network shares hosted on a Unix box can appear in Windows File Explorer / Network.

 

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...