Hallo,
ich habe mehrere DiskStations und stelle seit 4 Wochen einen verstärkten - unerwünschten - Zugriff aus dem Internet auf meine DiskStations fest:
Bislang gab es so etwas ca. alle 5-8 Wochen einmal - jetzt etwas 10 mal pro Tag !!!
Die Diskstations melden sich dann per E-Mail bei mir und teilten mir folgendes mit:
Die IP ist eine IP aus China, die bereits in der ABUSE-Datenbank für so etwas gekennzeichnet ist.
Frage: Kann man die DiskStation noch besser absichern (zum Beispiel durch eine IP-White-List) oder ist der Zugriff in jedem Fall offen, wenn der Angreifer User-ID und Passwort "errät"?
Für jeden Tip bin ich dankbar
Gruß
Norbert
ich habe mehrere DiskStations und stelle seit 4 Wochen einen verstärkten - unerwünschten - Zugriff aus dem Internet auf meine DiskStations fest:
Bislang gab es so etwas ca. alle 5-8 Wochen einmal - jetzt etwas 10 mal pro Tag !!!
Die Diskstations melden sich dann per E-Mail bei mir und teilten mir folgendes mit:
Von: "DiskStation DS-114" <xxxxxxxx@t-online.de>
Datum: 5. August 2018 um 17:40:26 MESZ
An: <xxxxxxx@t-online.de>
Betreff: DS-1 IP-Adresse [112.85.42.151] von DS-1 wurde von SSH blockiert
Sehr geehrter Benutzer,
Die IP-Adresse [112.85.42.151] hatte 10 Fehlversuche beim Versuch, sich bei SSH auf DS-1 innerhalb von 5 Minuten anzumelden, und wurde um Sun Aug 5 17:40:22 2018 blockiert.
Mit freundlichen Grüßen
Synology DiskStation
Datum: 5. August 2018 um 17:40:26 MESZ
An: <xxxxxxx@t-online.de>
Betreff: DS-1 IP-Adresse [112.85.42.151] von DS-1 wurde von SSH blockiert
Sehr geehrter Benutzer,
Die IP-Adresse [112.85.42.151] hatte 10 Fehlversuche beim Versuch, sich bei SSH auf DS-1 innerhalb von 5 Minuten anzumelden, und wurde um Sun Aug 5 17:40:22 2018 blockiert.
Mit freundlichen Grüßen
Synology DiskStation
Die IP ist eine IP aus China, die bereits in der ABUSE-Datenbank für so etwas gekennzeichnet ist.
Frage: Kann man die DiskStation noch besser absichern (zum Beispiel durch eine IP-White-List) oder ist der Zugriff in jedem Fall offen, wenn der Angreifer User-ID und Passwort "errät"?
Für jeden Tip bin ich dankbar
Gruß
Norbert


Hab da auch ein paar Sachen im Netz und ja, "ab und zu" (alle paar Monate mal) kommt was bzgl. fehlgeschlagener DSM-Anmeldungen, aber das ist wirklich selten.