Seit dem 27. Dezember häufen sich erfolglose Login-Versuche auf DSM. Mittlerweile fast im Minutentakt:

Den gängigen IP Address Lookups zufolge sind die IP-Adressen nicht als proxies oder crawler bekannt, und deshalb auch nicht in den einschlägigen IP deny blocklists verzeichnet (ich verwende das Skript von geimist, um die IP Blockliste automatisch zu aktualisieren).
Die IP-Adressen stammen alle aus den paar europäischen Regionen und den Vereinigten Staaten, für welche ich die Firewall offen gelassen habe.
Jetzt, während des Schreibens des Beitrags, kamen noch weitere Blockierungs-Info-Mails rein.
So massiv hatte ich das noch nie. Seit ich das Skript vom gemist zum automatischen Aktualisiseren der IP-Blockliste nutze, herrscht eigentlich Ruhe.
Kann das ein hartnäckiger Bot sein, oder besteht Anlass zur Sorge, dass "jemand" gezielt rein möchte? Standard-Admin-Konto ist selbstverständlich deaktiviert, 2FA ist für das stattdessen eingerichtete Admin-Konto aktiviert, und in Router- & DSM-Firewall sind nur die nötigsten Dienste freiegeben, also z.B. kein SSH-Zugang, kein SMB, kein unverschlüsselter FTP u.s.w..
Vorab danke & alles Gute für 2026
Dominik

Den gängigen IP Address Lookups zufolge sind die IP-Adressen nicht als proxies oder crawler bekannt, und deshalb auch nicht in den einschlägigen IP deny blocklists verzeichnet (ich verwende das Skript von geimist, um die IP Blockliste automatisch zu aktualisieren).
Die IP-Adressen stammen alle aus den paar europäischen Regionen und den Vereinigten Staaten, für welche ich die Firewall offen gelassen habe.
Jetzt, während des Schreibens des Beitrags, kamen noch weitere Blockierungs-Info-Mails rein.
So massiv hatte ich das noch nie. Seit ich das Skript vom gemist zum automatischen Aktualisiseren der IP-Blockliste nutze, herrscht eigentlich Ruhe.
Kann das ein hartnäckiger Bot sein, oder besteht Anlass zur Sorge, dass "jemand" gezielt rein möchte? Standard-Admin-Konto ist selbstverständlich deaktiviert, 2FA ist für das stattdessen eingerichtete Admin-Konto aktiviert, und in Router- & DSM-Firewall sind nur die nötigsten Dienste freiegeben, also z.B. kein SSH-Zugang, kein SMB, kein unverschlüsselter FTP u.s.w..
Vorab danke & alles Gute für 2026
Dominik

