DSM 6.x und darunter IP-Adresse blockiert wegen zu vieler Fehlversuche

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

stau

Benutzer
Registriert
24. Aug. 2014
Beiträge
124
Reaktionspunkte
7
Punkte
18
Hallo,
Heute erhalte ich oben genannte Fehlermeldung und kann mich weder per ...synology.me... noch per quickconnect mit meiner Disk Station verbinden.
Ich hatte zuvor keiner Fehlanmeldungen vorgenommen.
Ich stehe auf dem Schlauch, zumal ich kein Experte bin.

Könnte dies bedeuten, dass Angriffe von außen vorgenommen wurden?
Welche Möglichkeiten habe ich, um wieder Zugriff zu erhalten?
Ich habe nach meiner Internet-Recherche schon versucht, über die Windows-Systemsteuerung > Lokale Sicherheitsrichtlinie > Überwachungen Aufschluss zu erhalten. Dort stehen alle Überwachungsmöglichkeiten auf "keine Überwachung". Eigentlich hatte ich nach einem Zugriffsprotokoll oder Ähnlichem gesucht.

Ich würde mich freuen, wenn mir jemand einen Tipp eben könnte wie ich mein Problem lösen kann.
 
Schau mal auf der DS unter Systemsteuerung, Sicherheit, Konto.
Da findest du auch einen Button mit der aktuellen Blockierungsliste.
 
@Benares: "stau" scheint ja garnicht auf die DS zu kommen (ausgesperrt) - kann also auch nicht nachschauen.
Ich empfehle den Router kurz stromlos zu machen, kurz zu warten und dann wieder einzuschalten. Dann wartet man , bis sich wieder alles "eingefädelt" hat. Jetzt ist dem Router eine neue IP zugeteilt worden und man ist nicht mehr ausgesperrt. Oder man geht übers Handy in die DS (möglich, da andere IP) und entsperrt über "DS finder" -> IP-Sperre -> Blockier- und Freigabeliste.
 
Hast Recht, aber besser wäre es wohl, auf dem PC temporär eine andere IP fest einzustellen.
Meine Router würde meinem PC auch nach einem Reboot wieder die gleiche IP verpassen.
 
  • Like
Reaktionen: the other
Es geht nicht um die IP die der PC bekommt sondern welche der Router von Außen bekommt.

Wenn das eine andere ist kann erstmal kein weiterer Login Versuch von Außen stattfinden.
 
Dann müsste es aber von innen mit der lokalen IP der DS gehen.
Ich fürchte eher, @stau hat seinen PC geblockt.
 
Nicht wenn er die Rückname nicht eingestellt hat.

Wenn doch dann hast Du Recht
 
Welche Möglichkeiten habe ich, um wieder Zugriff zu erhalten
Steht die Diskstation in einem Rechenzentrum? Oder ist die bei dir im Heimnetzwerk?

Wenn du dich "nur" selber ausgesperrt/blockiert hast, dann musst du mit einer anderen IP Adresse verbinden. Also entweder anderes Gerät wie handy, tablet usw. oder du stellst die IP die der geblockte PC hat um.
Danach die geblockte IP in der DS im DSM löschen:
DSM > Hautpmenü > Systemsteuerung > Sicherheit > Register "Konto" > ca. in der Mitte auf die Schaltfläche "Freigabe-/Blockierungsliste" klicken > neues Fenster > HIER jetzt unbedingt umschalten auf das Register "Liste blockierter IPs" > IP die wieder "zugelassen" werden soll markieren, diese Zeile wird blau > oben auf "Entfernen" klicken. Schliessen und WICHTIG! UNBEDINGT MIT ÜBERNEHMEN rechts unten bestätigen! Sonst wird die entfernte IP NICHT aus der Liste genommen.
Jetzt kannst du wieder wie gewohnt einloggen.
 
Vielen Dank für Eure zahlreiche Teilnahme und entschuldigt, dass ich erst jetzt zur Antwort komme.

@ Flessi
Ja, ich komme erst gar nicht auf die DS. Ich bin Deiner Empfehlung gefolgt und habe den Router kurz vom Strom genommen. Hat nichts bewirkt.
Auch von Mobilgeräten aus bleibt der Zugriff mit der gleichen Fehlermeldung gesperrt.

@ Benares
Auch über den Aufruf der internen IP-Adresse per https://192...... bzw. 192......... erreiche ich die Disk Station nicht. Ich erhalte die Fehlermeldung "... keine sichere Website"
Aber wie ich schon schrieb, ich bin sicher, dass ich nicht selbst durch mehrfache Eingabe eines falschn Namens / Passworts die DS blockiert habe.

@ Dummbatz
Was bedeutete "die Rücknahme einstellen?" Wie müsste ich da vorgehen?

@ Kurt-oe1kyw
Die DS steht hinter einer Fritz!box im Heimnetz.

Der einzige Weg um an die auf der DS gespeicherten Daten heranzukommen, geht über den Win Explorer > Netzwerk > DisksStation.
Aber da erreiche ich ja nicht die Systemsteuerung, um von dort irgendwie einzugreifen.

Zuletzt habe ich noch versucht mit find.synology.com meine DS zu erreichen. Sie wird zwar gefunden, aber ich bekomme die Meldung "..unsichere Website.." mit Anzeige der internen IP. Über "weiter mit unsicherer Website" komme ich wieder ins Anmeldemenü, konnte mich anmelden, und "hurra", ich bin in der DS.
Unter unter Systemsteuerung, Sicherheit, Konto. Bei Einsicht in die Blockierungsliste finde ich die im Anhang dargestellten Zugriffe. Also waren das Hackerversuche.
Ich habe diese jetzt gelöscht.
Was kann ich jetzt noch unternehmen, damit das nicht noch einmal passiert?
 

Anhänge

  • Syno-Blockierungsfenster.png
    Syno-Blockierungsfenster.png
    48,3 KB · Aufrufe: 28
Moinsen,
Kannst du dich nicht per Handy oder tablet per Mobilfunk einwählen und einloggen mit admin credentials.. . Dann die IP wieder freigeben und unbedingt anschließend recherchieren, was die Blockierung ausgelöst hat?
 
@ Stau,

Du kannst doch einstellen wie viele Login-Versuche innerhalb welcher Zeit erlaubt sind.

Und nach welcher Zeit die Blockierung wieder aufgehoben wird.

Das meinte ich.

Systemsteuerung --> Sicherheit --> Konto solltest Du fündig werden.

Was mich wundert ist das eine Private Adresse bei Dir dabei ist und wieso schon beim ersten Versuch ??

LG
 
Wenn eine Adresse schon dauerhaft blockiert ist, bleibt das so,
auch wenn man nachträglich eine Zeit zum Aufheben einstellt.
Die Adresse muss manuell in der Liste gelöscht werden.
Nur als Hinweis
 
Auch über den Aufruf der internen IP-Adresse per https://192...... bzw. 192......... erreiche ich die Disk Station nicht. Ich erhalte die Fehlermeldung "... keine sichere Website"
Dann lass doch einfach mal das https weg, versuch's mit http://192...:5000
 
Wenn eine Adresse schon dauerhaft blockiert ist, bleibt das so,
auch wenn man nachträglich eine Zeit zum Aufheben einstellt.
Die Adresse muss manuell in der Liste gelöscht werden.
Nur als Hinweis

Das ist dann aber ein Bug ??

Den die Einstellungen sollen das hergeben.
 
Wenn aber nicht eingestellt ist, dass die Blockade nach Zeitraum XXX aufgehoben wird, dann ist das kein BUG sondern so gewollt.
Man muss schon wissen, was man tut.
 
Zuletzt bearbeitet von einem Moderator:
Logisch..

Hatte ich ja bereits vorher etwas zu gesagt.
 
Zuletzt bearbeitet von einem Moderator:
@ Dummbatz

Bitte lass mich die Einstellmöglichkeiten zu Sicherheit richtig verstehen.
Zurzeit sind diese wie folgt:

Die automatische Aktivierung ist aktiviert.
  • Login-Versuche > 6
    Ist es hilfreich, die Anzahl z. B. auf 10 zu erhöhen, um eine vorzeitige Blockierung zu vermeiden?
  • Innerhalb von 10 Minuten
    Hätten bei dieser Einstellung alle 6 protokollierte Versuche innerhalb von 10 Minuten stattfinden müssen? Einer andere Wirkung kann ich mir nicht vorstellen.
  • Das Verfallen der Blockierung aktiviert man wohl besser nicht, um den Schutz nicht zu verschlechtern?
  • Kontoschutz aktivieren
    Habe ich jetzt aktiviert
  • Vertrauenswürdige Clients
    An welcher Stelle wird definiert, ob ein Client vertrauenswürdig ist?
    Und sollte „Innerhalb von“ erhöht werden?
Deine Hinweise waren mir sehr hilfreich.
 
Bedeutet das, du kommst jetzt wieder drauf? Welche IP war denn blockiert?
 
Nachtrag:
Es wäre natürlich schön, wenn man die blockierten Versuche irgendwo nach einer definierten Zeit automatisch löschen könnte, um die Blockierung des eigenen Zugriffs zu vermeiden. Aber dazu habe ich nichts gefunden.
Vermutlich ist das auch nicht sinnvoll, weil dadurch auch Hacker wieder Zugriff erlangen könnten.
 
@ Benares
Ja, ich schrieb ja "und "hurra", ich bin in der DS".Mein Wissen übersteigt die Beantwortung der Frage "welche IP war blockiert"".
Ich konnte weder vom Windows-Rechner noch von irgendeinem Mobilgerät über verschiedene Zugriffsversuche auf die DS zugreifen.
Also weder über <Name>.synology.me, quickconnect und Eingabe meiner internen IP-Adresse.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat