Hallo, zugegeben, etwas "reißerischer" Titel, aber mir ist folgendes aufgefallen. Ich habe zwei DS in demselben Netz hängen, die eine meldet sich über no-ip.org und selfhost.me an, die andere bekommt eine myDS.me-Adresse von Synology. Seit diese zweite DS im Netz hängt, wird sie - aber auch nur sie - ständig von obskuren IP-Adressen aus China und den Niederlanden gescannt und nach drei Versuchen werden die IPs dann auch erfolgreich geblockt. Es scheint also, als würden Hacker ganz gezielt die Synology-DynDNS-Adressen abklappern, um dort eine offene DS zu finden oder das PW zu erraten. Ist das noch wem aufgefallen? Geht Euch das auch so?
Gruß, SONOiO
Gruß, SONOiO
Würde mich nicht wundern wenn diese "Hacker" einfach den DNS Server der Syno dynDNS Domain abgrasen und die ermittelten IPs an ihre Scripte verfüttern. Bester Schutz? Kein Syno dyndns. Weil durch die Nutzung dieses Dienstes gibst du einem Angreifer mindestens die Info in die Hand was für ein Serversystem bei dir läuft
Bei mir gelten auch die 3 Loginversuche in 5 Minuten. Allerdings lasse ich die geblockten Adressen nach einem Tag wieder frei. Hab da keine Lust jedes mal die IP's von Hand zu löschen und da sich die IP's im normal Fall jeden Tag ändern bringt das nicht viel die geblockten Adressen in der Liste der DS stehen zu lassen.
Mich will Nachts keiner besuchen. 