DS211j schützen vor Hackerangriffen

Status
Für weitere Antworten geschlossen.

LordLord

Benutzer
Mitglied seit
18. Apr 2011
Beiträge
192
Punkte für Reaktionen
0
Punkte
0
Tag zusammen,

wie kann man den die Firewall richtig einrichten? Sprich nur bestimmte Leute aus einer IP-Range dürfen zugreifen, andere nicht?

Klar kann man die DS vom Netz, aber was ist der bestmöglichste Schutz wenn diese eben am Netz ist.

dankeschln
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Bei "alle anderen nicht" solltest du zuallererst mal deinen internen IP-Bereich als Teilnetz "zulassen",
und dann auf der Firewall-Haupseite ganz unten:

Wenn keine Regel zutrifft: [x] verweigern

ankreuzen.

Danach kannst du dann der Reihe nach alle anderen gewünschten IP-Ranges (=Teilnetze) zulassen.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Die Firewall auf der DS ist die zweite Stufe des Schutzes. Wichtig wäre es, dass auch der Router bereits entsprechend konfiguriert ist und nur so wenig wie nötig von aussen ins LAN reinlässt. Je weniger Ports am Router überhaupt offen sind, umso sicherer ist deine DS ;-)
 

micdt

Benutzer
Mitglied seit
29. Jun 2011
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Ich habe meine Syno (DS211j) erst seit ein paar Wochen und wundere mich, wie viele Leute sich offensichtlich für meine Daten interessieren - und geblockt werden.
Leider kann man aus den Logs kein copy/paste machen, um die IPs nachzuverfolgen. So ist das ein wenig mühsam...

Mic
 

micdt

Benutzer
Mitglied seit
29. Jun 2011
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Bei "alle anderen nicht" solltest du zuallererst mal deinen internen IP-Bereich als Teilnetz "zulassen",
und dann auf der Firewall-Haupseite ganz unten:
Wenn keine Regel zutrifft: [x] verweigern
ankreuzen.
Danach kannst du dann der Reihe nach alle anderen gewünschten IP-Ranges (=Teilnetze) zulassen.

Genau so wollte ich das auch machen. Bin allerdings ratlos, wie ich dann den Zugriff von zuhause aus (wechselnde IP) regeln soll - putty, ftp, möglichst bald auch mal caldav...

Mic
 

steffi

Super-Moderator
Teammitglied
Mitglied seit
04. Jan 2008
Beiträge
2.322
Punkte für Reaktionen
56
Punkte
94
hallo

bitte verwendet auch die autoblock funktion, sofern noch nicht geschehen.
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Ich habe meine Syno (DS211j) erst seit ein paar Wochen und wundere mich, wie viele Leute sich offensichtlich für meine Daten interessieren - und geblockt werden.
...
Das sollte dich eigentlich nicht wundern, wenn du die Standardports verwendest.
Das sind die heutzutage leider ganz normalen Portscans, die du nicht verhindern kannst.

Wenn du deine DS alleine von ausserhalb erreichen willst, kann nutze einfach andere Ports (>30.000).
Damit schliesst du schonmal von vornherein die meisten Junkie-Scans aus.
 

micdt

Benutzer
Mitglied seit
29. Jun 2011
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Das sollte dich eigentlich nicht wundern, wenn du die Standardports verwendest.
Das sind die heutzutage leider ganz normalen Portscans, die du nicht verhindern kannst.

Mich wunderte auch weniger, dass es passiert, sondern wie schnell das ging.

Wenn du deine DS alleine von ausserhalb erreichen willst, kann nutze einfach andere Ports (>30.000).

Guter Tipp, danke!

Mic
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat