Horst Scheuer

Technikkram & Internet

Zugriffsversuche auf meine Fritz!Box

Die Zeiten ändern sich.

Dieser Beitrag scheint älter als 3 Jahre zu sein – eine lange Zeit im Internet. Der Inhalt ist vielleicht veraltet.

Ich schaue regelmäßig nach den von der Fritz!Box aufgezeichneten Ereignissen. Dieser Ereignis-Log ist voll mit „Anmeldungen“. Das ist bei mir nichts Außergewöhnliches. Sind doch an der Fritz!Box jede Menge Apps von mehreren Smartphones angemeldet. Außerdem nutze ich den Skill FBSmartHome bei meinen Echos und steuere damit an der Fritz!Box angemeldete smarten Schalter. Doch am letzten Sonntag haben wohl Unbekannte versucht Zugang zur FritzBox zu erhalten.

Diese Zugriffsversuche fallen in der ellenlange Ereignisliste sofort auf, da sie alle gescheitert sind. Interessant dabei ist die Tatsache, dass diese alle von der gleichen IP XXX.46.255.150 kommen.

Auszug aus meinem Ereignis-Log

31.10.21 15:59:05
Anmeldung des Benutzers avm an der FRITZ!Box-Benutzeroberfläche von IP-Adresse XXX.46.255.150 gescheitert (falsches Kennwort).

31.10.21 15:44:11
Anmeldung des Benutzers sebastian an der FRITZ!Box-Benutzeroberfläche von IP-Adresse XXX.46.255.150 gescheitert (falsches Kennwort).

31.10.21 15:29:08
Anmeldung des Benutzers mike an der FRITZ!Box-Benutzeroberfläche von IP-Adresse XXX.46.255.150 gescheitert (falsches Kennwort).

31.10.21 15:13:49
Anmeldung des Benutzers nil an der FRITZ!Box-Benutzeroberfläche von IP-Adresse XXX.46.255.150 gescheitert (falsches Kennwort).

31.10.21 14:58:46
Anmeldung des Benutzers root an der FRITZ!Box-Benutzeroberfläche von IP-Adresse XXX.46.255.150 gescheitert (falsches Kennwort).

Diese IP-Adresse ist bei AbuseIPDB bekannt. Dort findet man 1048 Einträge davon. Ich bin also nicht der Einzige, der Bekanntschaft mit der dubiosen IP-Adresse gemacht hat. AVM selbst hat einen Artikel zu diesen Zugriffsversuchen veröffentlicht. Darin kann man lesen, dass dies wohl nicht allzu problematisch ist. Trotzdem werden dort Tipps zur zusätzlichen Sicherheit gegeben.

Update: Heute ist der 26. Dezember und seit einigen Tagen herrscht Funkstille. Keine Zugriffsversuche von dieser dubiosen 193er IP-Adresse. Haben die aufgegeben, Pause über Weihnachten gemacht, oder haben die mich vergessen? Ich weiß es nicht.

Update: (01.02.2022) Ich bin ja so froh 😉 Die 193er IP-Adresse ist wieder in meinem Ereignis-Log zu finden. Diesmal als Benutzer „Admin“ oder „Sebastian“.