Synology-Forum.nl

Synology Router => Synology Router => Topic gestart door: Speedy Keurntjes op 07 maart 2019, 13:34:17

Titel: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Speedy Keurntjes op 07 maart 2019, 13:34:17
Hallo allemaal,

Sinds gisterenmiddag geeft mijn Synology router RT2600ac om de 2 minuten een melding dat zowel bij mijn smartphone als bij die van mijn vrouw een hacking is gedetecteerd door het programma "safe access".

Beide smartphones heb ik up-to-date m.b.t. beveiliging en apps. Voor de zekerheid mbam laten scannen zonder resultaat. Tevens zie ik ook een melding van vandaag bij een windows pc in save access.

Voor jullie informatie, de chrome browser had ik gisteren al bij gewerkt naar de nieuwste versie. :) 

Ik ben benieuwd of iemand anders ook deze meldingen heeft.

Groeten Roel Keurntjes
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Hofstede op 07 maart 2019, 13:37:06
Deze wordt gebruikt door Outlook. Lijkt mij een false positive.

Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Speedy Keurntjes op 07 maart 2019, 13:40:32
Inderdaad, zover had ik het ook terug kunnen herleiden. Het rare is dat sinds gisteren deze melding naar voren kwam in de log en daarmee ook in mijn mailbox.

ps: ik zag net dat op de website een nieuwe versie van srm beschikbaar is. Deze ga ik handmatig uploaden in mijn router.
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Hofstede op 07 maart 2019, 14:16:01
Ik heb zelf geen Synology router, maar ik denk dat dit los staat van de SRM versie. De router zal waarschijnlijk dagelijks nieuwe definities downloaden van internet, net zoals een virusscanner.
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Speedy Keurntjes op 07 maart 2019, 14:29:24
Nou.... dat dacht ik ook maar.!

Op de website van synology kun je srm release 7779 downloaden terwijl mijn synology router versie 7742-5 als laatste update zag. Bij mij doet deze dagelijks kijken naar updates en mag deze dan ook installeren.

Nadat ik handmatig deze update geupload had, zag hij de volgende update ook weer en wel update 7779-1.

Belangrijkste informatie die ik nog met jullie wil delen is dat......het probleem lijkt door deze update en ook verholpen te zijn. Want na de update van srm kwamen er ook updates in package center navoren.  :thumbup: :thumbup: :thumbup:

Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Babylonia op 07 maart 2019, 23:03:19
SRM 1.2.1-7779 had ik ruim  een maand terug (https://www.synology-forum.nl/synology-router/firmware-update-srm-1-2-1-7779/)  al handmatig geïnstalleerd (eind januari 2019).
Tezamen met updates voor Safe Acces, Threat Prevention en VPN Plus.

Tussendoor is er er al eens een melding geweest voor nog eens een extra update van Safe Access,
en erna nog eens automatisch een melding voor een patch over SRM 1.2.1-7779 met update 1

Op het Engelstalige forum zijn er veel berichten geweest over die extra blocks van domeinen en websites.
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Speedy Keurntjes op 08 maart 2019, 07:53:53
Dat klopt de update was al een maand oud en inderdaad de router zag de update niet. Vreemd :!:

Daarnaast is sinds vannacht het probleem weer terug. Om de 2 minuten een mailtje met adres zoals in onderwerp benoemd.  :(

Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Speedy Keurntjes op 08 maart 2019, 07:55:22
treath prevention heb ik trouwens niet geinstalleerd. Mijn Ziggo lijn 400/40 werd door deze app 25/25 met pieken naar 30/30. ::)

Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: aliazzz op 08 maart 2019, 09:20:54
Ik heb ook ziggo 400/40 maar bij mij haal ik bijna volledig de beloofde bandbreedte icm met threat prevention :thumbup:.
Dit probleem is namelijk verholpen sinds de update van dec/januari
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Babylonia op 08 maart 2019, 10:03:36
Of Threat Prevention nog wel redelijk loopt is ook afhankelijk van het model router.
Bij mij met een RT1900ac haalt het teveel snelheid weg, met name als je ook een VPN-verbinding opzet.

Ten aanzien van de blocks m.b.t. Safe Access.  Inmiddels zijn databases al weer aangepast.
(Reactie van Synology op internationaal Engelstalige forum).
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Birdy op 08 maart 2019, 10:09:05
RT2600ac: Eerst merkte ik geen snelheid verlies met Threat Prevention, later wel en was om aan te ergeren dus, deze toch maar stop gezet.
Heb overigens wel ontdekt dat Threat Prevention officieel niet meer kunt de-installeren maar ben nog zoekende.
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Babylonia op 08 maart 2019, 10:23:35
Je zou het toch moeten kunnen de-installeren:

Threat Prevention heb ik (voorlopig) ook even gestopt. (Ga nog een TemaViewer sessie houden met Synology).
Maar het pakket zou nog steeds met de juiste optie kunnen worden weggehaald. (Tenminste met de RT1900ac).

[attach=1]

[attach=2]

Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Speedy Keurntjes op 08 maart 2019, 11:01:57
Ik heb ook ziggo 400/40 maar bij mij haal ik bijna volledig de beloofde bandbreedte icm met threat prevention :thumbup:.
Dit probleem is namelijk verholpen sinds de update van dec/januari


Ik heb het gecheckt en inderdaad nu geen bandbreedte beperking kunnen ontdekken.
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Speedy Keurntjes op 08 maart 2019, 11:03:20
Ten aanzien van de blocks m.b.t. Safe Access.  Inmiddels zijn databases al weer aangepast.
(Reactie van Synology op internationaal Engelstalige forum).

Inderdaad save access heeft geen meldingen meer in het logboek.
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Birdy op 08 maart 2019, 14:34:16
ontdekt dat Threat Prevention officieel niet meer kunt de-installeren maar ben nog zoekende.
Sorry, ik bedoelde "Save Access" (was een beetje misleid door @Speedy Keurntjes  :lol: , die kan je niet de-installeren:

[attach=1]

En Threat Prevention had ik er al eerder eraf gehaald, vanwege de vertraging op het net. ;D
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: Babylonia op 08 maart 2019, 15:05:16
Safe Access inderdaad niet.  Gebruik die zelf wel actief (o.a. voor het filteren van advertenties).
Titel: Re: mobile.pipe.aria.mirosoft.com (hacking)
Bericht door: nasuser op 10 maart 2019, 11:11:18
Hallo allemaal,

Zag dit berichtje,ik ben al een dag of 2 aan het stoeien met de nieuwe update.
Voor de handigheid splits het 1 met het ander, safe acces en threat prevention.
Safe acces kun je een profiel maken en de daar bijbehorende beperkingen instellen.
Ik heb 3 profielen,telefoon,nas,laptops, ieder met een eigen webfilter. Het is ook mogelijk zelf een webfilter in te stellen,geen is ook mogelijk.
Ik heb mijn router ingesteld als "hotspot" hier heb ik alleen bovenstaande op aangesloten,mijn tv, zonnepanelen en ander spul is aangesloten op mijn hoofd router.
Waarom vertel ik dit? in deze opstelling was het voorheen niet mogelijk om threat prevention in te stellen, nu wel.
Ik was er al snel achter dat ik bij beleidsregels een aantal zaken eerst op "alarm" moest zetten om te kijken wat ik zoal trigger.
Daarna heb ik de beleidsregels die ik eerst als batch aangepast had, weer in te stellen.
Zo werkte dropbox niet meer en Whats app was ook een probleem. Iedere melding die je krijgt op je rt2600ac die over threat prevention gaat, kun je beleid aan passen en commentaar toevoegen, dat laatste raad ik aan om te doen, dat scheelt zoeken.
Inmiddels loopt het bij mij als een zonnetje, krijg af en toe nog een melding maar mijn WIFI is lekker snel en functioneel.