Seit upgrade auf 2026.6.1 ständige Login attempt fehler

erst diese Fehlen, dann ein IP banned und jetzt ein

403:forbidden

egal mit welchem browser.

Musste meinem PC eine neue IP zuweisen. Was ist da denn los?

Ist ja auch ein IP Ban und kein Browser ban.

Der IP Ban ist aber nicht von Anfang an in der Config, den musst du manuell hinzugefügt haben, also keine Ahnung was du da eingestellt hast.

IP Ban bringt aber eh auch nicht viel, wie du selber festgestellt hast:

Hast du den IP Ban denn gelöscht?
ip_bans.yaml(oder so ähnlich) in Config Ordner löschen bzw deine IP raus löschen, ist wahrscheinlich eh nur deine lokale IP drin.

Die Meldung kommt bei mir auch seit ein paar Tagen. Mal ist es die lokale IP vom genutzten Endgerät, mal die zugewiesenen DSL IP. Nervt ganz schön.

natürlich habe ich die datei ip_bans.yaml gelöscht, das mit der neuen IP ist aber auch keine Lösung.

Habe den PC neu gestartet mit neuer IP und sofort diesen Fehler wieder erhalten…

aber nur mit diesem PC, anderer PC oder Laptop verhält sich unauffällig. Muss also mit dem PC zu tun haben …
Habe jetzt mal sämtliche browser-daten gelöscht…

Deaktiviere doch einfach den ip ban…

naja, ist ja ein Sicherheits-Feature

welches nicht sehr sicher ist, du konntest es doch auch schnell um gehen, es ist nur nerviger damit.

intern innerhalb meines LANs kann ich es schnell umgehen, ich hoffe, daß das von aussen so nicht möglich ist …

Also wenn ich auf meiner Fritzbox auf Neu Verbinden klicke bekomme ich eine neue.
Dann gibt es noch VPN Dienste wo einem gefühlt unendlich IPs/Server zur Verfügung stehen.
Also

Doch ist einfach.

LG

dann ein Grund mehr so eine Sperre nicht zu deaktivieren, aber …

EDIT: ging jetzt überhaupt nicht anders mehr, jeder andere PC bekommt nach ca 25 Min. eine IP Sperre. Musste das in der config.yaml erstmal abschalten.

Jetzt gilt es, den Grund zu erfahren.

die KI ist der Meinung, daß es was mit der Agent-DVR Integration zu tun hat (Stichwort: kein/abgelaufener Token), habe daher den Docker mit Agent-DVR erstmal gestoppt.

Kann das evtl. jemand bestätigen?

Ich nicht.

Docker Agent DVR läuft, Integration in HA läuft, keine Probleme.

Wenn es so wäre, wie du sagst, müsste dazu ja auch was im Log stehen.

kann ich nach mehreren Neustarts jetzt nicht mehr nachvollziehen, nachdem ich dieses ip_bann gestoppt habe läuft es im Moment

Anstatt ip_ban würde ich auf 2FA/MFA setzen.

also wenn ein 2FA einen fremden Loginversuch durchlässt funktioniert es wohl nicht, oder verstehe ich etwas falsch

Du gehst mit der falschen Logik ran eine Login VERSUCH wirst du nur unterbinden können wenn dein HA gar nicht von außen erreichbar ist.

2FA != ip-ban
Beim 2FA meldest du dich mit deinem PW an und musst dann noch über einen 2 Faktor den Login “bestätigen”.

Wenn der “banned” oder “attempt failed” Eintrag berechtigt ist weil jemand das falsche Passwort eingegeben wurde ist alles wie gewollt.

Ich habe auch regelmäßig das Problem dass trotz Berechtigung der Zugriff geblockt wird. Geht dann sofort auf “refresh page” Auf keinen speziellen Rechner beschränkt, manchmal Notebook, PC oder auch mobil. Es hilft nur die Daten des Browsers zu löschen. Dann geht es ein paar Tage gut. Irgendwann kommt es wieder. Daten Browser löschen. Gibt genügend Threads hier, im englischen Forum, und die einzige Lösung bei mir ist immer Broswer hart refreshen. Token veraltet, Cookies falsch … was auch immer.

… Ist halt so. Ich habe es mittlerweile akzeptiert und lebe damit.

naja, bei mir läuft HA ohne dieses Problem seit 2024, also was hat sich in den letzten 14 Tagen hier geändert?

Die HA-Dev’s haben was geändert, so das es jetzt seit 2026.6.x zu diesen Meldungen kommt.
Vermutlich ein Bug der dann hoffentlich demnächst gefixt wird.
In der HA-Community und bei den Core-Issues findet man zig Beiträge zum Thema.

1 „Gefällt mir“

ich habe als work around den ip_bann vorübergehend abgeschaltet und mein HA nach aussen geschlossen.