Fremder Zugriff auf der DiskStation?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Kanny42

Benutzer
Registriert
24. Sep. 2012
Beiträge
54
Reaktionspunkte
2
Punkte
8
Hi Leute,

ich hab seit kurzem die Synology DiskStation für per DynDNS eine Domain zugewiesen und bisher ging alles gut jedoch hatte ich heute schon 2 blockierte IP adressen da diese bereits 3 Fehlerhafte Logins hatten (habe ich so eingestellt).

Unter der Fritzbox sind nur die Ports für SFTP sowie die DSM-Oberfläche für einen Kumpel der darüber zugreift eingerichtet.

Hab ich was falsch eingestellt oder mache ich was falsch? Muss ich mir sorgen machen?

Danke für eure Hilfe. :)
 
Das ist normal! Dadurch da Du Deine DS öffentlich verfügbar machst (auch wenn sie User/Passwort geschützt ist), sagt sie jedoch erstmal jedem (der fragt), dass sie da ist und welche Services sie anbietet! Da ist es natürlich klar, dass die Fragenden als nächstes versuchen die Services zu nutzen - bis sie merken "ach nee, brauche ja nen User und nen Passwort!" Die DS macht es sich indessen einfach! Alles was dreimal einen Login falsch eingibt, wird weggeknallt!

Ich habe mittlererweile bis zu 12 geblockte IPs am Tag! Das hat sich so langsam gesteigert in den letzten Wochen! Waren es im Januar nur ca. 4-5 pro Tag, hatte ich zuletzt 10-12 und gestern sogar den Rekord von 16....


Die "blöden Schweine" schlafen halt nie (seien es Chinesen, Russen oder Robots....was auch immer) auf der anderen Seite der Hölle!
 
kann man wenigstens was machen das es sich in grenzen hällt? Ich hab bereits die Standartports geändert. und Firewall vom Router ist sowieso aktiv.
 
mehr als ein starkes Passwort, Autoblock und eine Firewall kannst du nicht machen. Das Verstecken der Ports bringt im Vergleich dazu nur Scheinsicherheit
 
kann man wenigstens was machen das es sich in grenzen hällt? Ich hab bereits die Standartports geändert.

Bedingt, IP- und Portscans werden üblicherweise auf lohnenswerte=angreifbare Dienste gemacht. Du kannst mal testen, ob es sich in Grenzen hält, wenn Du den Port auf z.B. >5000 setzt.
 
Wenn ich schon unbedingt den DSM auf's Internet loslassen möchte, dann würde ich das wenigstens per https, sprich Port 5001 erledigen, oder gleich auf VPN umswitchen.

Ansonsten würde ich den DSM vom Internet fern halten. Die restlichen Sicherheitsmaßnahmen wurden hier ja bereits angesprochen.

Tommes
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat