DSM 6.x und darunter automatisch geblockte IP Adressen über SSH obwohl Dienst deaktiviert?

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

CH3SNAS

Benutzer
Mitglied seit
20. Jul 2010
Beiträge
15
Punkte für Reaktionen
0
Punkte
1
Hallo Zusammen,

eine Frage zu Telnet und SSH. Ich hatte beide Dienste mal aktiviert um mir Möglichkeiten offen zu lassen, wenn mal die Oberfläche nicht erreichbar ist. Danach hatte ich ständig Einlogversuche über Portscans oder wer weiß woher. Nachdem ich hier gelesen habe, dass man dies blockieren kann, hab ich dies getan und war erstmal zufrieden. Da ich aber seit langer Zeit nie von Telnet oder SSH gebrauch gemacht habe und auch nicht viel davon verstehe, habe ich beide Dienste deaktiviert.

Umso mehr verwundert es mich nun, dass ich immer noch haufenweise automatische Blockierungen habe, die von SSH ausgehen. Wie kann das sein, wenn die Schnittstelle komplett deaktiviert ist? Ich bin diese Meldungen leid und auch wenn ich die Meldung deaktiviere weiß ich, dass weiterhin andauernd Portscans zu Anfragen führen, die eventuell auch den erweiterten Ruhezustand untergraben (habe eine DS213Plus).

Kann jemand etwas dazu sagen?

Vielen Dank schon mal,

Karsten
 

laserdesign

Benutzer
Mitglied seit
11. Jan 2011
Beiträge
2.532
Punkte für Reaktionen
38
Punkte
94
Hallo,

das Portforwarding im Router auch wieder abgestellt??
 

CH3SNAS

Benutzer
Mitglied seit
20. Jul 2010
Beiträge
15
Punkte für Reaktionen
0
Punkte
1
Nein, das läuft noch. Also wahrscheinlich die Ursache gefunden. Werde es aber erst später ausprobieren. Danke für den Hinweis!
 

schosch

Benutzer
Mitglied seit
10. Sep 2008
Beiträge
147
Punkte für Reaktionen
1
Punkte
18
Habe seit einigen Wochen ebenfalls ständig Meldungen über Login-Versuche.
Ein Chinese scheint besonders hartnäckig zu sein, obwohl ich die IP-Sperre nun schon ab dem ersten Einlogg-Versuch aktiviert habe. Seither wird fleissig die komplette IP-Range 103.41.124.xxx durchprobiert.

Wie kann man mit der Blacklist der Firewall die ganzen länderspezifische iP-Ranges tatsächlich blocken? habe da zwar China eingetragen, trotzdem hören die Login-Versuche nicht auf.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
.... Seither wird fleissig die komplette IP-Range 103.41.124.xxx durchprobiert....habe da zwar China eingetragen, trotzdem hören die Login-Versuche nicht auf.
Der IP-Range 103.41.124.xxx gehört zu Hong Kong - was nicht in China inkludiert ist! Da Du nur diese eine Regel hast, die einen Zugriff verbietet und Dein Default-Eintrag 'Erlauben' ist, ist der Zugriff also legitim. Scroll einfach mal Deine Regionen-Liste weiter nach unten - dort kommt dann noch Hong Kong, was Du zusätzlich aktivieren solltest.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat