Unbekannter Login Versuch auf Localhost 127.0.0.1

Hallo Zusammen,

ich hatte heute morgen einen unbekannten Login Versuch im Log stehen aus dem ich mir keinen Reim machen kann was das soll und wo es herkommt:

Logger: homeassistant.components.http.ban
Quelle: components/http/ban.py:140
Integration: HTTP (Dokumentation, Probleme)
Erstmals aufgetreten: 07:18:25 (1 Vorkommnis)
Zuletzt protokolliert: 07:18:25

Login attempt or request with invalid authentication from localhost (127.0.0.1). Requested URL: ‚/api/config‘. (Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ChatGPT-User/1.0; +https://openai.com/bot))

Ich verwende aktuell HA 2026.4.2 auf nativ HA OS 17.2

Remote Zugriff über Nabucasa. Sonst keinerlei Assistenten wie ChatGPT oder ähnliches aktiviert. von der Uhrzeit her verstehe ich es ehrlich gesagt auch nicht. Für mich liest es sich so, dass auf dem Localhost ein Zugriff Versuch erfolgte sprich auf dem Intel NUC auf dem HA OS läuft oder?

Habt ihr eine Idee was das sein kann? Danke für ein Feedback

1 „Gefällt mir“

Sowas hatte ich immer wenn ich die App gestartet hatte aber der Empfang schlecht war und ich abgebrochen hatte.
Also unvollständig die Seite geladen oder gar nicht.

Ich werde es jetzt mal beobachten ob sowas nochmal kommt. Wenn ja ändere ich mal die Zugangspasswörter von allen Accounts.

1 „Gefällt mir“

Sowas Habe ich aktuell 1x die Woche ca. In den Benachrichtigungen steht ja auch eine Zeit drin und aß sind meist ein paar Sekunden vorher gewesen. Ist wohl neu seit ein paar Wochen, das sowas kommt..

1 „Gefällt mir“

Um das ganze vllt etwas klarer einzuordnen:

Das bedeutet, dass ChatGPT versucht hat, deine Instanz zu crawlen. Da der Request die openai.com/bot mitschickt, weist er sich ganz klar aus OpenAI Webcrawhler aus.

Das ist evtl eine Fehlkonfiguration. Evtl wird die Adresse durch einen Proxy verseteckt? Ich weiß nicht, wie das bei Nabu Casa ist, aber wenn der Traffic durch einen lokalen Proxy geleitet werden würde, wäre das ganz natürlich, dass da localhost steht, obwohl es von außerhalb kommt. Hast du noch irgendeinen Proxy konfiguriert?

Ich denke, du musst dir keine Sorgen machen. Das ist vermutlcih einfach nur Zufall, dass die Instanz gecrawled wurde und hat nichts mit einem Angriff bspw zu tun

Edit: Hab zum letzten Punkt nochmal recherchiert. Das scheint tatsächlich so zun sein, dass der NabuCasa-Proxy die IP-Adresse nicht forwarded:
https://support.nabucasa.com/hc/en-us/articles/26523862491165-Remote-access-Limitations
Dass da Localhost steht, ist also ganz normal :slight_smile:

2 „Gefällt mir“

Vielen lieben Dank das du da so nachgeforscht hast. Sprich ein Crawler hat versucht von außen rein zu kommen hat’s aber nicht geschafft. Ich beobachte jetzt mal auf UniFi ob ich hier einen Zugriff sehen kann und versuche das dann zu blocken.

2 „Gefällt mir“

Sehr gerne! In UniFi siehst du aber vermutlich nichts, da der Traffic zu deinem HA ja durch den Nabu Casa Proxy getunnelt wird und du dein HA nicht direkt durchs Internet verfügbar gemacht hast

4 „Gefällt mir“