Synology Firewall

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.
Ach, du meinst, es gilt pro Port? Man muss also alle Ports durchmachen und es pro Port setzen? Ja, könnte sein, trotzdem aber etwas komisch gemacht :rolleyes:
 
Genau so kommt es mir vor. Ist nicht ganz intuitiv, funktioniert aber.
 
Bei einer großen DS wie der 1621xs+ mit mehreren Ports hat man da ein bisschen zu Klicken, bei meiner 720+ ist es übersichtlich.
 
@maxblank
Bei mir sieht es so aus:
Screenshot 2023-03-18 114905.png
Nur Geräte, an denen nur ich selbst arbeite, haben Vollzugriff. Das sind mein Notebook und mein PC. Einmal mit LAN, einmal mit WLAN und einmal per WireGuard / aus dem entfernten Netz. Und mein Reverse Proxy + Windows VM. Die umkreiste Regel ist die für die restlichen Geräte im Heimnetz. Was also erstmal jeder nutzen darf: SMB, die mobilen Apps, DLNA usw
 
  • Like
Reaktionen: maxblank
Alle Massnahmen, die den traffic auf irgendeine Weise kontrollieren verlangsamen den Datentransfer.
DoS Schutz gegenüber dem eigenen LAN ist normaler Weise nicht erforderlich.
Daher macht es immer Sinn 2 Ethernetports an einem Server zu nutzen:
Port 1 für Outbound
Port 2 für Inbound
und beide mit unterschiedlichen Firewallregeln ausgestattet, was die Sicherheit merklich erhöht.
 
  • Like
Reaktionen: Synchrotron
Die Auswahl/Port erkläre ich mir so: Es gibt Ports, die nur intern verbunden sind. Da führt die Überwachung auf DDOS zu einem permanenten Overhead. Und es gibt potenziell Ports die aus dem Internet erreichbar sind. Dort ist die DDOS-Überwachung dann sinnvoll.

Mir erschließt sich nicht, weshalb ich die DDOS-Überwachung zuschalten sollte, wenn ein Port nur aus dem Heimnetzwerk erreichbar ist. Dort ist ggf. ein Schutz der Erreichbarkeit des Routers wichtig, aber wohl nicht der internen Ports der DS.

Für den normalen User dürfte das eh ziemlich unwichtig sein. Und wer es professionell macht, der wird sich dazu etwas überlegen (Cloudflare vorschalten o.ä.).

P.S. @NSFH denkt & tippt schneller ;)
 
  • Like
Reaktionen: NSFH
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat