Wie oben geschrieben, reicht UDP und sogar dort der Port 5035 aus, wenn man keine anderen "Verbote" (bei ausgehenden Verbindungen) ausgesprochen hat in der Firewall-Konfiguration - alles andere an Verbindungen geht vom Programm selbst aus, nur die Antworten auf Broadcast-Pakete kommen als Unicast-Antworten zurück und können daher in der Firewall keiner ausgehenden Verbindung (zu einem bestimmten Host im Netzwerk) zugeordnet werden.
In der PowerShell-Version für das Suchen der Box (
https://github.com/PeterPawn/YourFritz/commit/cae5d5bcdabf4b6787ee8280a51ac8d67bab42eb) habe ich das vor gar nicht langer Zeit mal so geändert, daß da zuerst per "hole punching" der Weg für die Antworten bereitet wird (einfach indem zuerst auch ein einzelnes Unicast-Paket an die erwartete Adresse gesendet wird) und danach dann die Broadcast-Pakete abgesetzt werden. Wenn das funktioniert, kommt man auch ohne Firewall-Einstellungen aus - weil dann auch wieder die Verbindung "von innen" kam und Antworten (per UDP) einfach auch später (solange das innerhalb des Firewall-Timeouts für die ausgehende Verbindung liegt) in diesem "Tunnel" zugestellt werden können.
Bei den Namen vermute ich mal (ohne das jetzt anzuschauen), daß AVM bei den Recovery-Programmen (vielleicht auch erst bei den neueren Versionen?) ein "Manifest" dazu packt, wo auch enthalten ist, welche Firewall-Einstellungen sich das Programm vom OS genehmigen lassen möchte und da kann man (iirc) auch einen Namen für den Regelsatz festlegen. So einen Regelsatz kann das Recovery-Programm aber nur selbst einstellen, wenn es mit ausreichenden Rechten (Run as Administrator) gestartet wurde - zumindest glaube ich mich daran erinnern zu können und irgendwo muß die Bezeichnung "AvmRecover" ja auch herkommen (das kann fast nur aus dem Manifest sein). Daher vermute ich mal, daß Du desöfteren das Recovery-Programm "elevated" startest? Aber ich kann mich auch irren.
Jedoch habe ich diesen Namen bei anderen Gelegenheiten durchaus auch schon gesehen - nur lösche ich diese FW-Einträge tatsächlich meistens, wenn ich ein neues Recovery-Programm ausprobiert habe, was bei mir allerdings auch nur sehr, sehr selten vorkommt, weil ich meist andere Wege gehe ... und das oben Gezeigte mußte ich in einer älteren VM auch erst mal suchen (daher sind das auch nur alte Versionen in der Liste gewesen).
Wie man als Autor eines Programms eigene "Wünsche" für die Firewall-Einstellungen vorbringen kann (auch bei der Installation irgendeines Programmpakets, was hier ja nicht gegeben ist), ist irgendwo bei MS beschrieben - das geht auch schon länger und vor Urzeiten habe ich das auch mal gemacht, aber da hat sich auch vieles mit den >Windows-Versionen geändert, was Programmierung und Installation anbelangt.