DSM 7.2 IP Sperre

mkasl

Benutzer
Mitglied seit
04. Feb 2011
Beiträge
669
Punkte für Reaktionen
2
Punkte
38
Wie kann ich diese Emailbenachrichtigung abstellen : Die IP-Adresse [171.251.25.195] hat innerhalb von 15 Minuten 5 Mal vergeblich versucht, sich bei SSH auf mksynology anzumelden und wurde um 17.01.2025 17:36 blockiert. es nervt wenn man täglich ca. 10 solcher Emails bekommt . mfG Manfred
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.824
Punkte für Reaktionen
2.653
Punkte
289
Systemsteuerung - Benachrichtigung - Regeln oder Ereignisse

1737206109123.png

Der Einwand von @niklas ist absolut berechtigt. Nutzt du wenigstens 2FA, wenn du scheinbar einen Standard-Port so präsentierst?
 
  • Like
Reaktionen: Benie und Skyhigh

Skyhigh

Benutzer
Mitglied seit
31. Okt 2023
Beiträge
68
Punkte für Reaktionen
59
Punkte
74
Sofern du dich nicht regelmäßig im Russischen und Asiatischen Raum aufhalten solltest, würde ich dir auch Empfehlen mit GeoBlocking zu arbeiten.
Da hat @niklas vollkommen recht.

Solltest du zwingend offene Ports benötigen und VPN flachfallen, kann auch PortMaskierung helfen.

Die Meldungen abzuschalten und die Ursache zu Ignorieren ist hier nicht die klügste vorgehensweise
 
  • Like
Reaktionen: Flessi und Benie

mkasl

Benutzer
Mitglied seit
04. Feb 2011
Beiträge
669
Punkte für Reaktionen
2
Punkte
38
Was soll ich im russischen Raum ? wie und wo soll ich auf Synology 2FA, einsetzen ? Meine DS 218+ ist nur über https zu erreichen - oder wie meinst du das mit den offenen Ports . Darüber habe ich mir noch keine Gedanken gemacht . MfG Manfred
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.824
Punkte für Reaktionen
2.653
Punkte
289
Du hast doch den SSH-Port (Port 22) von außen erreichbar gemacht! Oder etwa nicht?

Zeig mal per Screenshot einen Auszug aus den Log.
 
  • Like
Reaktionen: Benie

mkasl

Benutzer
Mitglied seit
04. Feb 2011
Beiträge
669
Punkte für Reaktionen
2
Punkte
38
Ja schon - Sonst könnte ja die Familie nicht auf meine Webseiten auf der DS von außen zugreifen . Oder kann man das anders regeln . Privates habe ich mit htacces passwortgeschützt
 
  • Sad
Reaktionen: 66er

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.824
Punkte für Reaktionen
2.653
Punkte
289
Reverse Proxy, VPN, Tailscale usw.
 

Skyhigh

Benutzer
Mitglied seit
31. Okt 2023
Beiträge
68
Punkte für Reaktionen
59
Punkte
74
Was soll ich im russischen Raum ?
Die meisten Automatisierten Angriffe auf Synology NAS kommen aus Asien und Russland. Daher der hinweis beim GeoBlock den Russland Eintrag nicht zu vergessen.

Aber in erster Linie steht dein Netzwerk mit offenen Ports am Internet.

Deine Webseiten sind wahrscheinlich mit der WebStation gehostet? dann braucht es Port22 nicht.

Wenn schon offene Ports, dann nur das nötigste:
https://kb.synology.com/de-de/DSM/tutorial/What_network_ports_are_used_by_Synology_services

Aber bitte lies dich mal in
Reverse Proxy, VPN, Tailscale usw.
ein. das ist sicherer
 
  • Like
Reaktionen: Mahoessen und Benie

mkasl

Benutzer
Mitglied seit
04. Feb 2011
Beiträge
669
Punkte für Reaktionen
2
Punkte
38
komme nicht mehr ins Setup - Admininfo - soll eine Methode für den 2. Anmeldeschritt festlegen
 

mkasl

Benutzer
Mitglied seit
04. Feb 2011
Beiträge
669
Punkte für Reaktionen
2
Punkte
38
Komme da aber nicht weiter - Auch kein Backup kann ich zurück holen . War hier ein Hackker im Spiel ?
 

niklas

Benutzer
Mitglied seit
10. Mrz 2015
Beiträge
262
Punkte für Reaktionen
49
Punkte
34
Bitte gib den Screenshot mit der Webadresse weg, oder mach diese unkenntlich.

Und verwende das OTP, also habe ich in Verwendung.
 
  • Like
Reaktionen: wegomyway

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
1.477
Punkte für Reaktionen
631
Punkte
184
OTP, ich nutz den auch. Aufn Handy den Google Authenticator installieren und dann starten und auf DSM da mal drauf klicken
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
9.369
Punkte für Reaktionen
4.102
Punkte
389

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.334
Punkte für Reaktionen
1.005
Punkte
168
Die Meldungen abzuschalten und die Ursache zu Ignorieren ist hier nicht die klügste vorgehensweise
Das sehe ich eigentlich genauso. Es sind nicht die Meldungen, die mich stören würden, sondern die Versuche und das Risiko des Eindringens.

2FA sollte für die Admin-User eigentlich Pflicht sein und alle die extern auf das NAS zugreifen. Ist nur zu deiner eigenen Sicherheit.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat