DSM 7.1 Hack Versuch auf meiner Synology

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Registriert
03. Nov. 2025
Beiträge
21
Reaktionspunkte
1
Punkte
3
Versucht sich da jemand in meine Synology einzuloggen? Hier die Logs: 1762770252523.png
Ich hab das das erste Mal beobachtet? Aktiviert habe ich DDNS. Soll ich sicherheitshalber DDNS abdrehen?
 
  1. Du hast die Antwort doch bereits Schwarz auf Weiß und du fragst trotzdem noch?
  2. Wenn du das selbst nicht weißt, woher sollen wir das dann wissen?
  3. DDNS abdrehen reicht nicht. Deine DS steht ja auch ohne DDNS noch im Internet.
 
Nicht unbedingt DDNS abschalten, aber die Portfreigaben/-weiterleitungen abschalten
 
Welche Ports hast du denn nach aussen offen?
 
Wirklich :cool:
 
Ich verstehe den Sinn hinter dem Loginversuch mit so einem Usernamen nicht. Das Ports des DSM offen sind leuchtet ein, aber so ein Username von einem BOT muss doch abgelehnt werden. Da wäre doch der admin besser geeignet um am DSM anzuklopfen.

Abhilfe schafft bei mir, wenn mir über die Fritzbox durch anklicken von "Neu verbinden" eine neue IP-Adresse zugeteilt wird. Dann ist Ruhe, für ein paar Wochen.
 
Hatte ich schon mehrfach.
Was hasst Du denn hier eingestellt?
Screenshot 2025-11-10 124950.jpg
 
@snibchi Wird nicht viel helfen, die Login-Versuche in #1 stammen fast alle von unterschiedlichen IP-Adressen.
 
Versucht sich da jemand in meine Synology einzuloggen?
Ja sicher. Und? Hat sich jemand eingeloggt?

Ist bei meiner DS seit 2012 so und macht mir gar nichts aus.
Ja, früher habe ich ab und zu Port geändert, heute lasse ich es, keine Ahnung wie viele Hundert oder Tausend IP sich in der Sperr Liste befinden. Ist mir auch ziemlich egal.

In dem Arbeits Netzwerk betreibt die Netzwerk Firma einen Zugang auf Port 22 seit etwa 12 Jahren und die Welt steht noch.
Dort läuft das 'Anklopfen' so ganz heiss.
 
lol, Port 22 nach Außen offen macht man eigentlich nur für einen honey pot, aber egal. Ihr werdet schon wissen was ihr tut.
 
Ich weiss es eigentlich nicht, habe mal gefragt, wurde nur gesagt das sei nötig um irgendwas an HW zu machen.
 
Kann man da nicht etwas mit der IP-Blockliste entgegenwirken (gibt es doch hier im Forum)? Auch mal schauen, hoffe korrekt, im Bereich Geoblocking. Die 5 Minuten bei 3 versuchen, ich geh’ da etwas direkter an die Sache ran ;).
 
Zuletzt bearbeitet:
keine Ahnung wie viele Hundert oder Tausend IP sich in der Sperr Liste befinden. Ist mir auch ziemlich egal.
Dann solltest du aber besser schon die große Systempartition (7,8 GiB) haben. Wäre nicht das erste Mal, dass die Liste den Speicherplatz auf dem Systemlaufwerk aufgebraucht hat.
 
Nachdem hier jede Menge unnötige Antworten gekommen sind: mir ist klar, dass hier Aktivitäten laufen. Es war die ungeschriebene Frage, wie man damit umgeht. Ich habe 2FA aktiviert, somit sollte nichts passieren. Die Frage war, ob sowas "normal" ist.
 
Ja sicher. Und? Hat sich jemand eingeloggt?

Ist bei meiner DS seit 2012 so und macht mir gar nichts aus.
Ja, früher habe ich ab und zu Port geändert, heute lasse ich es, keine Ahnung wie viele Hundert oder Tausend IP sich in der Sperr Liste befinden. Ist mir auch ziemlich egal.

In dem Arbeits Netzwerk betreibt die Netzwerk Firma einen Zugang auf Port 22 seit etwa 12 Jahren und die Welt steht noch.
Dort läuft das 'Anklopfen' so ganz heiss.
nein hat sich niemand. Ich wundere mich nur, was das für ein user sein sollte
 
  • Like
Reaktionen: ottosykora

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat