MailPlus Server Ständige Zugriffsversucheauf MailPlus Server

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

DC88

Benutzer
Registriert
07. Jan. 2019
Beiträge
3
Reaktionspunkte
0
Punkte
1
Hallo,

ich habe die Tage den MailPlus Server und MailPlus installiert.
Nun bekomme ich im Protokoll-Center so alle 5 Minuten die Meldung, dass sich ein User nicht einloggen konnte.

Scheinbar versucht jemand mit wechselndem Usernamen aber gleicher IP auf meinen MailPlus Server zuzugreifen.

User [software@myds.me] from [92.118.38.56] failed to log in via [MailPlus Server] due to authorization failure
User [soccer@myds.me] from [92.118.38.56] failed to log in via [MailPlus Server] due to authorization failure
User [siemens@myds.me] from [92.118.38.56] failed to log in via [MailPlus Server] due to authorization failure
User [shop@myds.me] from [92.118.38.56] failed to log in via [MailPlus Server] due to authorization failure
etc.

Ich habe die IP-Adresse 92.118.35.56 bereits in der Firewall hinzugefügt, damit dieser der Zugriff verweigert wird.
Das hilf aber leider nichts...

Kennt jemand das Problem und kann mir kurz sagen, wie ich das abstellen kann?

Vielen Dank schon mal vorab für die Unterstützung!


LoginFail_Synology_MailPlus_Server.PNG
 
so alle 5 Minuten

DSM -> Systemsteuerung -> Sicherheit -> Reiter "Konto"

Dort könntest Du es so konfigurieren, dass diese Anmeldeversuche zeitlich genau in das Raster fallen, dass die IP gesperrt wird. Ist allerdings blöd bei 1 Versuch alle 5 Minuten. Da sagst Du nun, dass Du eine Firewall-Regel erstellt hättest, damit diese IP gesperrt wird. Diese scheint aber nicht zu greifen, womit es wohl eher so ist, dass die Regel schlichtweg nicht korrekt ist. Konkreterweise sollte es ungefähr in diese Richtung gehen:

Quelle: 92.118.38.56 -> Dienst: ANY -> Ziel: ANY -> Verweigern

Wünsche viel Erfolg! :)
 
Setz in der Syno im Filter mal Rumänien als gesperrt.
 
Hallo,

erstmal vielen Dank für die schnellen Antworten!

@blurrrr: auf deinen Kommentar hin, „dass die Regel schlichtweg nicht korrekt ist“, habe ich diese nochmal überprüft.
Also unter Sicherheit -> Firewall -> Firewall Profil die Regeln geöffnet und kontrolliert.
Unter Quell-IP -> spezifische IP ist die oben genannte IP eingetragen und bei Aktion ist „verweigern“ ausgewählt.
Passt also alles.
Dann fiel mir aber ein, dass ich noch an einer anderen Stelle die IP gesperrt hatte.
Nämlich unter Sicherheit -> Konto -> Freigabe-/Blockierungsliste.
Und hier lag der Fehler.
Ist mir ziemlich peinlich, aber ihr sollt wissen, woran es lag.
Ich hatte die IP in der Freigabeliste statt in der Blockierliste hinzugefügt... (shame on me!)
Seit sie in der richtigen Liste steht, gibt es auch keine Meldungen mehr.

@NSFH: Deinen Rat werd ich mir auch zu Herzen nehmen, aber beim Erstellen doppelt prüfen, ob die Regel richtig ist, bevor ich sie hinzufüge.


Vielen Dank nochmal für eure Mühe!
 
... Ist mir ziemlich peinlich, aber ihr sollt wissen, woran es lag...
Sowas passiert :rolleyes: Ich finde gut dass Du uns trotzdem wissen laesst was die Ursache Deines Problems war :thumbsup:
 
Da gibt es nichts "peinliches", alles bestens, hauptsache es funktioniert jetzt so wie es soll :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat