Externer Zugriff deaktiviert; Trotzdem Meldungen über Anmeldeversuche

erichkoe

Benutzer
Mitglied seit
03. Jan 2014
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen

Innert 2 Tagen hat mir mein NAS über 2000 Meldungen geschickt, dass der Benutzer "Admin" erfolglos versucht hat, sich über eine externe IP-Adresse in mein DSM einzuloggen.

Den Benutzer Admin hatte ich aus Sicherheitsgründen bereits vorher deaktiviert.
Nun habe ich auch QuickConnect deaktiviert und den DDNS-Service ausgeschaltet.

Trotzdem erhalte ich weiterhin hunderte von Meldungen über externe Anmeldeversuche.
Wie ist das möglich, wo ich doch mein NAS für den externen Zugriff deaktiviert habe?

Wäre froh, wenn mich hier jemand aufklären könnte.

Besten Dank im Voraus.
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
14.352
Punkte für Reaktionen
6.273
Punkte
569
Port im Router mit Weiterleitung aufs NAS geöffnet?
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
14.352
Punkte für Reaktionen
6.273
Punkte
569

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.155
Punkte für Reaktionen
2.105
Punkte
259
Ob es Anmeldeversuche gibt, hängt nicht von der DS ab, sondern vom Router.

Dort ist ziemlich sicher ein Port offen und an die DS durchgeleitet.

Vermutlich hast du irgendwann UPnP aktiviert. Das sind dann solche Optionen wie „Dieses Gerät darf selbständig am Router Ports öffnen“. Das machen die dann auch, und es ist die Pest: Die Ports sind offen, und nicht immer ist das Endgerät richtig gesichert und alle Sicherheitspatches eingespielt. Suchmaschinen wie Shodan.io zeigen das ganze Elend.

Du musst den Router zunageln, dann ist sofort Ruhe. QC kannst du wieder aufmachen.
 

Anhänge

  • IMG_0236.png
    IMG_0236.png
    271,4 KB · Aufrufe: 10

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
14.352
Punkte für Reaktionen
6.273
Punkte
569
Oder noch "besser" (Ironie) die Routerkonfiguration des DSM benutzt, absolutes NoGo.
 
  • Haha
Reaktionen: Synchrotron

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.155
Punkte für Reaktionen
2.105
Punkte
259
Das ist auch UPnP, rein technisch. Man muss die Option nur auf dem Router deaktivieren, dann ist es egal, ob die Endgeräte sich da Zugänge einrichten wollen.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat