- Registriert
- 03. Feb. 2012
- Beiträge
- 18.991
- Reaktionspunkte
- 630
- Punkte
- 484
Mich will Nachts keiner besuchen.![]()
Dann mach doch mal Port 20, 21, 22 auf!

Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.
Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.
Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier
Mich will Nachts keiner besuchen.![]()

Dann mach doch mal Port 20, 21, 22 auf!![]()

Das ist ja gerade das Problem, die sind alle offen, aber keine will mich!![]()

Können wir ändern: Gib mal deine Adresse...![]()

Ich habe zwei DS in demselben Netz hängen, die eine meldet sich über no-ip.org und selfhost.me an, die andere bekommt eine myDS.me-Adresse von Synology. Seit diese zweite DS im Netz hängt, wird sie - aber auch nur sie - ständig von obskuren IP-Adressen aus China und den Niederlanden gescannt und nach drei Versuchen werden die IPs dann auch erfolgreich geblockt. Es scheint also, als würden Hacker ganz gezielt die Synology-DynDNS-Adressen abklappern, um dort eine offene DS zu finden oder das PW zu erraten. Ist das noch wem aufgefallen? Geht Euch das auch so?
Gruß, SONOiO
@kaylark
Systemsteuerung-->Automatische Blockierung--> Liste der blockierten IPs
Voraussetzung ist natürlich eine Aktivierung der Automatischen Blockierung.
Seit ich die DS habe (2,5 Jahre) hab ich in der Liste 'blockierte IPs' noch keine einzige fremde IP. Und ich hab es von Anfang an aktiviert.
geht grundsätzlich schon, aber nicht via DSM. Du brauchst eine solche Liste mit IPs/Blöcken und dann ein Shellscript welches diese IPs/Blöcke in die Firewall (iptables) einträgt. Leider neigt die Firewall von Syno dazu, dass manuelle Änderungen überschrieben werden, wenn man via DSM was an der Firewall ändertMich hat dieses Thema ebenfalls beschäftigt, nachdem ich einige fehlgeschlagene Anmeldeversuche über SSH hatte. Nun frage ich mich, ob es möglich wäre, wenn man z.B. auf dieser Seite https://www.countryipblocks.net/country_selection.php sich alle China IP Adressen anzeigen lässt und diese in einer Datei sammelt, welche man dann in der DS unter geblockte IP's importiert? Würde das funktionieren?
geht grundsätzlich schon, aber nicht via DSM. Du brauchst eine solche Liste mit IPs/Blöcken und dann ein Shellscript welches diese IPs/Blöcke in die Firewall (iptables) einträgt.
wusst ich ned dass der DSM mittlerweile diese Option bietet. Wieder was gelerntWarum? Du kannst die Liste in die Blacklist der IP-Blockierung eintragen bzw. auch importieren. Diese IPs erhalten dann per se keinen Zugang mehr.

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.