This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

STUN Requests?

My wife was complaining about her FaceTime not working so I set out to fix it. I set up a firewall rule to open the a number of ports including the following:

16384 through 16387 (UDP)
16393 through 16402 (UDP)

These were listed on a support doc on the Apple website. I setup the rule and FaceTime worked, however I noticed in my logs I had a ton of STUN request from some random IP trying to get in through one of the ports. In light of this, I turned the rule off and set out to make sure everything is configured properly in order to avoid any potential issues. I'm pretty new to this so not sure what may be considered bad practice. The only thing I did was set up a Service Definition group with the necessary ports and created a firewall rule

Internal Network >> FaceTime Definition Group >> Any

Am I safe in doing this or is there a better way to go about this?


This thread was automatically locked due to age.
  • from some random IP
    A single IP or does it keep changing?  Have you done a reverse lookup on the IP to see if there's an FQDN associated, then lookup whois.  Might be something Facetime/Apple related.

    Internal Network >> FaceTime Definition Group >> Any
    Instead of Any, change the Destination to Internet.  Much more granular.
  • It was a single IP sending multiple request. I did a lookup and all I got was it was listed under Mediacom.