Fremder Zugriff auf der DiskStation?

Status
Für weitere Antworten geschlossen.

Kanny42

Benutzer
Mitglied seit
24. Sep 2012
Beiträge
54
Punkte für Reaktionen
2
Punkte
8
Hi Leute,

ich hab seit kurzem die Synology DiskStation für per DynDNS eine Domain zugewiesen und bisher ging alles gut jedoch hatte ich heute schon 2 blockierte IP adressen da diese bereits 3 Fehlerhafte Logins hatten (habe ich so eingestellt).

Unter der Fritzbox sind nur die Ports für SFTP sowie die DSM-Oberfläche für einen Kumpel der darüber zugreift eingerichtet.

Hab ich was falsch eingestellt oder mache ich was falsch? Muss ich mir sorgen machen?

Danke für eure Hilfe. :)
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.836
Punkte für Reaktionen
51
Punkte
74
Das ist normal! Dadurch da Du Deine DS öffentlich verfügbar machst (auch wenn sie User/Passwort geschützt ist), sagt sie jedoch erstmal jedem (der fragt), dass sie da ist und welche Services sie anbietet! Da ist es natürlich klar, dass die Fragenden als nächstes versuchen die Services zu nutzen - bis sie merken "ach nee, brauche ja nen User und nen Passwort!" Die DS macht es sich indessen einfach! Alles was dreimal einen Login falsch eingibt, wird weggeknallt!

Ich habe mittlererweile bis zu 12 geblockte IPs am Tag! Das hat sich so langsam gesteigert in den letzten Wochen! Waren es im Januar nur ca. 4-5 pro Tag, hatte ich zuletzt 10-12 und gestern sogar den Rekord von 16....


Die "blöden Schweine" schlafen halt nie (seien es Chinesen, Russen oder Robots....was auch immer) auf der anderen Seite der Hölle!
 

Kanny42

Benutzer
Mitglied seit
24. Sep 2012
Beiträge
54
Punkte für Reaktionen
2
Punkte
8
kann man wenigstens was machen das es sich in grenzen hällt? Ich hab bereits die Standartports geändert. und Firewall vom Router ist sowieso aktiv.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
mehr als ein starkes Passwort, Autoblock und eine Firewall kannst du nicht machen. Das Verstecken der Ports bringt im Vergleich dazu nur Scheinsicherheit
 

lo0p

Benutzer
Mitglied seit
15. Feb 2012
Beiträge
179
Punkte für Reaktionen
0
Punkte
0
kann man wenigstens was machen das es sich in grenzen hällt? Ich hab bereits die Standartports geändert.

Bedingt, IP- und Portscans werden üblicherweise auf lohnenswerte=angreifbare Dienste gemacht. Du kannst mal testen, ob es sich in Grenzen hält, wenn Du den Port auf z.B. >5000 setzt.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.151
Punkte für Reaktionen
1.115
Punkte
314
Wenn ich schon unbedingt den DSM auf's Internet loslassen möchte, dann würde ich das wenigstens per https, sprich Port 5001 erledigen, oder gleich auf VPN umswitchen.

Ansonsten würde ich den DSM vom Internet fern halten. Die restlichen Sicherheitsmaßnahmen wurden hier ja bereits angesprochen.

Tommes
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat