Ip Banned local host

Hallo,
nach dem letzten Cloudflare update auf 5.3.1 habe ich jeden morgen folgendes Problem.

Login attempt or request with invalid authentication from localhost (127.0.0.1). Requested URL: ‘/media/wp-includes/wlwmanifest.xml’

HA setzt 127.0.0.1 auf die IP Ban list. Damit komme ich von außen / mit der App nicht mehr auf mein HA.

Clearen der IP Ban list und Neustart hilft. Kann aber ja nicht die Lösung sein. White Listing über eine HACS integration wollte ich noch nicht machen, da ich die Ursache nicht kenne.

Kann mir jemand helfen, das Problem weiter zu analysieren?

Eine richtige Lösung habe ich noch nicht gefunden, geschweige denn wo es herkommt.
Gruß

Hast du auf Seiten Cloudflare’s irgendetwas eingestellt, damit nicht alles und jeder auf die Login-Seite deines HA’s kommt?

Ich würde den zugriff von außen einschränken, damit nicht jeder rauf kommt:

1 „Gefällt mir“

Moin,

ich kenne mich mit Cloudflare nicht aus, aber wieso geht Ihr @free118 und @totow davon aus, dass es damit zusammen hängt, dem würde ich auch zustimmen, wenn es eine IP aus dem Adressraum wäre, aber es ist ja localhost.

Wie ich an das Problem herangehen würde,

  1. schauen, welche Änderungen es bei dem Cloudflare Add-on gab.
  2. eine Version zurückgehen, schauen, ob das Problem weiter besteht.
  3. mal HA im Debugging Modus laufen lassen und schauen, was da an zusätzlichen Informationen kommt.
  4. welche anderen Änderungen waren zur gleichen Zeit?

VG
Bernd

Das wird nichts mit dem Addon zu tun haben, das sind Bots die Fehler in Seiten suchen.

Warum sollte sonst was versuchen auf was in einem WordPress Verzeichnis zuzugreifen?
Da das Addon lokal läuft wird es bei ihm als localhost angezeigt und da es ein zugriff von außen ist wird eine andere Version nichts Bringen.

Ich blockiere so auch ständig anfragen weg, die auch irgend ein WordPress Kram abfragen wollen:

LG

1 „Gefällt mir“

Ich hab die Regeln mal eingefügt.
Jetzt warte ich erstmal ab, schauen und hoffen wir das es das war!

Schau doch mal im Addon “Cloudflared” nach, unter “Protokoll”. Steht da was Auffälliges drin?

Komischerweise habe ich in den letzten drei Tagen schon zwei mal 127.0.0.1 banned.
Ich verwende Cloudflared seit 3 Monaten.
Meine Vermutung ist, dass es wieder die Companion App ist. Im Log war der Hinweis dass die fehlerhaften Login Versuche von einem Android 15 Samsung S24 ausgingen, was höstwahrscheinlich das Handy meiner Frau war.
Ich finde es traurig, dass es keine Whitelist für lokale IP Adressen Bereiche gibt.

Wenn man brute force Angriffe auf den lokalen Netz erwartet, hat man eben noch ganz andere Probleme.

Und falsch konfigurierte Geräte sind eben nichts was man whitelisten sollte.

Ich erwarte ja keine Attacken auf interne Adressen und daher würde ich ja gerne diese Bereiche whitelisten. Geht aber nicht…

Brauchst Du ja auch nicht, wenn Geräte korrekt eingestellt sind.

Wenn du mir noch verraten könntest was in den Companion Apps einzustellen ist, damit es nicht zu den erwähnten Fehlermeldungen und gebannten IPs kommt. Ansonsten sind deine Antworten nicht hilfreich und zielführend.
Die Login Daten sind richtig eingestellt, da es normalerweise funktioniert und der Ip Ban nur sporadisch kommt.

2025-05-17 18:51:35.158 WARNING (MainThread) [homeassistant.components.http.ban] Login attempt or request with invalid authentication from localhost (127.0.0.1). Requested URL: ‘/api/websocket’. (Home Assistant/2025.4.3-15918 (Android 15; SM-S721B))

2025-05-17 18:51:35.163 WARNING (MainThread) [homeassistant.components.http.ban] Banned IP 127.0.0.1 for too many login attempts

Ich habe es noch nie erlebt, dass die Companion App dies auslöst, wenn die Daten richtig sind. Von daher ist eher die Frage, was Du eingestellt hast. :wink:

Im offiziellen HA Forum wurde dieses Problem auch schon öfter erwähnt. Folgender Workaround wurde gepostet, um bestimmte IP-Adressen aus der Liste automatisch wieder zu entfernen.
Ich habe es bereits getestet und es funktioniert so wie gedacht.

Dazu folgenden Script im /config/bash/ Verzeichnis anlegen und die IP-Adressen Bereiche gegebenenfalls anpassen:

/homeassistant/bash/check_ipbans.sh:

#! /bin/bash

ipbans="/config/ip_bans.yaml"
if [ -f $ipbans ]; then
    if grep -q "192\.168\.178\." $ipbans; then
        sed -i "/192\.168\.178\./,+1d" $ipbans
        exit 100
    fi
    if grep -q "127\.0\.0\." $ipbans; then
        sed -i "/127\.0\.0\./,+1d" $ipbans
        exit 100
    fi
fi

exit 0

In der configuration.yaml hinzufügen:

configuration.yaml

shell_command:
  check_ipbans: bash /config/bash/check_ipbans.sh

folgende Automation anlegen. Führt alle 5 Minuten den Script aus und startet Home-Assistant neu, wenn die ip-bans.yaml überschrieben wurde.

triggers:
  - trigger: time_pattern
    minutes: /5
    enabled: true
actions:
  - action: shell_command.check_ipbans
    response_variable: check_ipbans_result
    data: {}
  - if:
      - condition: template
        value_template: "{{ check_ipbans_result['returncode'] == 100 }}"
    then:
      - action: homeassistant.restart
        data: {}

Wollte nochmal Rückmeldung geben.
Nach einfügen der Regeln ist es besser geworden und localhost wurde nicht mehr gebanned.
Allerdings löst es das Problem nicht vollständig.
Ich sehe weiterhin failed Login versuche von Localhost.
Ich beobachte mal weiter.

Magst du uns vielleicht sagen, was die relevanten Einträge sind, die wir überprüfen sollen, damit die Einstellungen “korrekt” sind?

Ich habe das gleiche Problem. Ich lösche den Eintrag aus der ip_bans.yaml und starte neu, allerdings ist direkt nach dem Neustart ein neuer Eintrag in der ip_bans.yaml drin also hilft überhaupt nicht. Wenn ich das bash Skript verwenden würde, würde ich vermutlich in einen Reboot Loop rein laufen. Also ist das keine Lösung für mich.
Ich bin etwas am verzweifelt, hab keine Ahnung was ich machen kann. Hat den keiner einen Tipp?

Scheinbar hängt es mit einem Fehler des Cloudflare Addon oder Zugriffen über dieses zusammen.

Beim Update des Cloudflare Addons wird keine Checkbox zum erstellen eines Backups angezeigt, somit habe ich keine Backups des Addons. Kann ich eine ältere Version installieren und damit vielleicht das Problem lösen?

Hast Du auch keine Vollackups von HA. Darin sind auch die Addons enthalten und die lassen sich dann auch einzeln zurückschreiben.


Ob Dir das dann am Ende hilft weiß ich nicht weil ich Cloudflare nicht nutze.

VG Jim

Ich habe doch noch Backups von Cloudflare gehabt. Die Installation des Backups 5.3.1 hat nichts gebracht nur Sekunden Später hatte ich wieder den IP Ban. Mit der Version 5.2.8, allerdings aus dem Februar, sieht es besser aus. Lokalhost ist noch nicht gebannt aber dafür wurde diese Adresse kurz nach dem Start oder als ich mich mit meinem IPhone mit HA verbunden habe gebannt

2003:fb:f28:cb00:b051:d3a1:6851:d241:
  banned_at: '2025-05-19T15:19:30.867787+00:00'