DSM 6.x und darunter IP-Adresse blockiert wegen zu vieler Fehlversuche

Alle DSM Version von DSM 6.x und älter

stau

Benutzer
Mitglied seit
24. Aug 2014
Beiträge
99
Punkte für Reaktionen
3
Punkte
8
Hallo,
Heute erhalte ich oben genannte Fehlermeldung und kann mich weder per ...synology.me... noch per quickconnect mit meiner Disk Station verbinden.
Ich hatte zuvor keiner Fehlanmeldungen vorgenommen.
Ich stehe auf dem Schlauch, zumal ich kein Experte bin.

Könnte dies bedeuten, dass Angriffe von außen vorgenommen wurden?
Welche Möglichkeiten habe ich, um wieder Zugriff zu erhalten?
Ich habe nach meiner Internet-Recherche schon versucht, über die Windows-Systemsteuerung > Lokale Sicherheitsrichtlinie > Überwachungen Aufschluss zu erhalten. Dort stehen alle Überwachungsmöglichkeiten auf "keine Überwachung". Eigentlich hatte ich nach einem Zugriffsprotokoll oder Ähnlichem gesucht.

Ich würde mich freuen, wenn mir jemand einen Tipp eben könnte wie ich mein Problem lösen kann.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Schau mal auf der DS unter Systemsteuerung, Sicherheit, Konto.
Da findest du auch einen Button mit der aktuellen Blockierungsliste.
 

Flessi

Benutzer
Mitglied seit
14. Sep 2012
Beiträge
432
Punkte für Reaktionen
53
Punkte
34
@Benares: "stau" scheint ja garnicht auf die DS zu kommen (ausgesperrt) - kann also auch nicht nachschauen.
Ich empfehle den Router kurz stromlos zu machen, kurz zu warten und dann wieder einzuschalten. Dann wartet man , bis sich wieder alles "eingefädelt" hat. Jetzt ist dem Router eine neue IP zugeteilt worden und man ist nicht mehr ausgesperrt. Oder man geht übers Handy in die DS (möglich, da andere IP) und entsperrt über "DS finder" -> IP-Sperre -> Blockier- und Freigabeliste.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Hast Recht, aber besser wäre es wohl, auf dem PC temporär eine andere IP fest einzustellen.
Meine Router würde meinem PC auch nach einem Reboot wieder die gleiche IP verpassen.
 
  • Like
Reaktionen: the other

Dummbatz

Benutzer
Mitglied seit
14. Mrz 2021
Beiträge
86
Punkte für Reaktionen
9
Punkte
8
Es geht nicht um die IP die der PC bekommt sondern welche der Router von Außen bekommt.

Wenn das eine andere ist kann erstmal kein weiterer Login Versuch von Außen stattfinden.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Dann müsste es aber von innen mit der lokalen IP der DS gehen.
Ich fürchte eher, @stau hat seinen PC geblockt.
 

Dummbatz

Benutzer
Mitglied seit
14. Mrz 2021
Beiträge
86
Punkte für Reaktionen
9
Punkte
8
Nicht wenn er die Rückname nicht eingestellt hat.

Wenn doch dann hast Du Recht
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.782
Punkte
314
Welche Möglichkeiten habe ich, um wieder Zugriff zu erhalten
Steht die Diskstation in einem Rechenzentrum? Oder ist die bei dir im Heimnetzwerk?

Wenn du dich "nur" selber ausgesperrt/blockiert hast, dann musst du mit einer anderen IP Adresse verbinden. Also entweder anderes Gerät wie handy, tablet usw. oder du stellst die IP die der geblockte PC hat um.
Danach die geblockte IP in der DS im DSM löschen:
DSM > Hautpmenü > Systemsteuerung > Sicherheit > Register "Konto" > ca. in der Mitte auf die Schaltfläche "Freigabe-/Blockierungsliste" klicken > neues Fenster > HIER jetzt unbedingt umschalten auf das Register "Liste blockierter IPs" > IP die wieder "zugelassen" werden soll markieren, diese Zeile wird blau > oben auf "Entfernen" klicken. Schliessen und WICHTIG! UNBEDINGT MIT ÜBERNEHMEN rechts unten bestätigen! Sonst wird die entfernte IP NICHT aus der Liste genommen.
Jetzt kannst du wieder wie gewohnt einloggen.
 

stau

Benutzer
Mitglied seit
24. Aug 2014
Beiträge
99
Punkte für Reaktionen
3
Punkte
8
Vielen Dank für Eure zahlreiche Teilnahme und entschuldigt, dass ich erst jetzt zur Antwort komme.

@ Flessi
Ja, ich komme erst gar nicht auf die DS. Ich bin Deiner Empfehlung gefolgt und habe den Router kurz vom Strom genommen. Hat nichts bewirkt.
Auch von Mobilgeräten aus bleibt der Zugriff mit der gleichen Fehlermeldung gesperrt.

@ Benares
Auch über den Aufruf der internen IP-Adresse per https://192...... bzw. 192......... erreiche ich die Disk Station nicht. Ich erhalte die Fehlermeldung "... keine sichere Website"
Aber wie ich schon schrieb, ich bin sicher, dass ich nicht selbst durch mehrfache Eingabe eines falschn Namens / Passworts die DS blockiert habe.

@ Dummbatz
Was bedeutete "die Rücknahme einstellen?" Wie müsste ich da vorgehen?

@ Kurt-oe1kyw
Die DS steht hinter einer Fritz!box im Heimnetz.

Der einzige Weg um an die auf der DS gespeicherten Daten heranzukommen, geht über den Win Explorer > Netzwerk > DisksStation.
Aber da erreiche ich ja nicht die Systemsteuerung, um von dort irgendwie einzugreifen.

Zuletzt habe ich noch versucht mit find.synology.com meine DS zu erreichen. Sie wird zwar gefunden, aber ich bekomme die Meldung "..unsichere Website.." mit Anzeige der internen IP. Über "weiter mit unsicherer Website" komme ich wieder ins Anmeldemenü, konnte mich anmelden, und "hurra", ich bin in der DS.
Unter unter Systemsteuerung, Sicherheit, Konto. Bei Einsicht in die Blockierungsliste finde ich die im Anhang dargestellten Zugriffe. Also waren das Hackerversuche.
Ich habe diese jetzt gelöscht.
Was kann ich jetzt noch unternehmen, damit das nicht noch einmal passiert?
 

Anhänge

  • Syno-Blockierungsfenster.png
    Syno-Blockierungsfenster.png
    48,3 KB · Aufrufe: 23

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.102
Punkte für Reaktionen
542
Punkte
154
Moinsen,
Kannst du dich nicht per Handy oder tablet per Mobilfunk einwählen und einloggen mit admin credentials.. . Dann die IP wieder freigeben und unbedingt anschließend recherchieren, was die Blockierung ausgelöst hat?
 

Dummbatz

Benutzer
Mitglied seit
14. Mrz 2021
Beiträge
86
Punkte für Reaktionen
9
Punkte
8
@ Stau,

Du kannst doch einstellen wie viele Login-Versuche innerhalb welcher Zeit erlaubt sind.

Und nach welcher Zeit die Blockierung wieder aufgehoben wird.

Das meinte ich.

Systemsteuerung --> Sicherheit --> Konto solltest Du fündig werden.

Was mich wundert ist das eine Private Adresse bei Dir dabei ist und wieso schon beim ersten Versuch ??

LG
 

ds211user

Benutzer
Mitglied seit
27. Sep 2011
Beiträge
160
Punkte für Reaktionen
19
Punkte
18
Wenn eine Adresse schon dauerhaft blockiert ist, bleibt das so,
auch wenn man nachträglich eine Zeit zum Aufheben einstellt.
Die Adresse muss manuell in der Liste gelöscht werden.
Nur als Hinweis
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Auch über den Aufruf der internen IP-Adresse per https://192...... bzw. 192......... erreiche ich die Disk Station nicht. Ich erhalte die Fehlermeldung "... keine sichere Website"
Dann lass doch einfach mal das https weg, versuch's mit http://192...:5000
 

Dummbatz

Benutzer
Mitglied seit
14. Mrz 2021
Beiträge
86
Punkte für Reaktionen
9
Punkte
8
Wenn eine Adresse schon dauerhaft blockiert ist, bleibt das so,
auch wenn man nachträglich eine Zeit zum Aufheben einstellt.
Die Adresse muss manuell in der Liste gelöscht werden.
Nur als Hinweis

Das ist dann aber ein Bug ??

Den die Einstellungen sollen das hergeben.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.217
Punkte für Reaktionen
509
Punkte
174
Wenn aber nicht eingestellt ist, dass die Blockade nach Zeitraum XXX aufgehoben wird, dann ist das kein BUG sondern so gewollt.
Man muss schon wissen, was man tut.
 
Zuletzt bearbeitet von einem Moderator:

Dummbatz

Benutzer
Mitglied seit
14. Mrz 2021
Beiträge
86
Punkte für Reaktionen
9
Punkte
8
Logisch..

Hatte ich ja bereits vorher etwas zu gesagt.
 
Zuletzt bearbeitet von einem Moderator:

stau

Benutzer
Mitglied seit
24. Aug 2014
Beiträge
99
Punkte für Reaktionen
3
Punkte
8
@ Dummbatz

Bitte lass mich die Einstellmöglichkeiten zu Sicherheit richtig verstehen.
Zurzeit sind diese wie folgt:

Die automatische Aktivierung ist aktiviert.
  • Login-Versuche > 6
    Ist es hilfreich, die Anzahl z. B. auf 10 zu erhöhen, um eine vorzeitige Blockierung zu vermeiden?
  • Innerhalb von 10 Minuten
    Hätten bei dieser Einstellung alle 6 protokollierte Versuche innerhalb von 10 Minuten stattfinden müssen? Einer andere Wirkung kann ich mir nicht vorstellen.
  • Das Verfallen der Blockierung aktiviert man wohl besser nicht, um den Schutz nicht zu verschlechtern?
  • Kontoschutz aktivieren
    Habe ich jetzt aktiviert
  • Vertrauenswürdige Clients
    An welcher Stelle wird definiert, ob ein Client vertrauenswürdig ist?
    Und sollte „Innerhalb von“ erhöht werden?
Deine Hinweise waren mir sehr hilfreich.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Bedeutet das, du kommst jetzt wieder drauf? Welche IP war denn blockiert?
 

stau

Benutzer
Mitglied seit
24. Aug 2014
Beiträge
99
Punkte für Reaktionen
3
Punkte
8
Nachtrag:
Es wäre natürlich schön, wenn man die blockierten Versuche irgendwo nach einer definierten Zeit automatisch löschen könnte, um die Blockierung des eigenen Zugriffs zu vermeiden. Aber dazu habe ich nichts gefunden.
Vermutlich ist das auch nicht sinnvoll, weil dadurch auch Hacker wieder Zugriff erlangen könnten.
 

stau

Benutzer
Mitglied seit
24. Aug 2014
Beiträge
99
Punkte für Reaktionen
3
Punkte
8
@ Benares
Ja, ich schrieb ja "und "hurra", ich bin in der DS".Mein Wissen übersteigt die Beantwortung der Frage "welche IP war blockiert"".
Ich konnte weder vom Windows-Rechner noch von irgendeinem Mobilgerät über verschiedene Zugriffsversuche auf die DS zugreifen.
Also weder über <Name>.synology.me, quickconnect und Eingabe meiner internen IP-Adresse.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!