Fremde Zugriffsversuche / Bruteforce?

Status
Für weitere Antworten geschlossen.

samim

Benutzer
Mitglied seit
04. Mrz 2013
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Ich habe heute durch Zufall in dem Ereignis-Protokoll gesehen, dass eine bestimmte IP Adresse über SSH auf meine Diskstation zugreifen wollte.
Wer weiß wie oft er das versucht hat, auf jeden Fall mehrmals pro Minute, immer mit einem anderen Benutzernamen, wie 'tobias', 'root', 'admin', etc...

Was ist das? Habe die IP Adresse geblockt, und auch die automatische IP Blockierung eingeschaltet, jedoch versucht derjenige das immer wieder.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
628
Punkte
484
Das ist halt so, wenn man seine DS ins offene Netz stellt. :)
Da wird dann immer mal der Zugriff versucht.
IP Blockierung an, bzw. wenn man ihn nicht wirklich benötigt: Port 22 am Router zumachen. Dann ist Ruhe.
 

samim

Benutzer
Mitglied seit
04. Mrz 2013
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Habe gerade die IP geortet, 140.114.39.105 kommt aus Taiwan.
Ich hab DMZ an der EasyBox an, weil ich massig Probleme mit Portweiterleitungen hatte...

Reicht die automatische IP Blockierung? 5 Versuche innerhalb von 5 Minuten?
 

samim

Benutzer
Mitglied seit
04. Mrz 2013
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
@Poggo: genau so sieht es bei mir auch aus!
Danke
 

samim

Benutzer
Mitglied seit
04. Mrz 2013
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Schon insgesamt 3 IPs seit 10 Minuten, die es versucht haben. Macht mir schon ein wenig Angst, aber mit 5 Versuchen wird das wohl schwer sich einzuloggen.
 

Poggo

Benutzer
Mitglied seit
26. Feb 2013
Beiträge
122
Punkte für Reaktionen
0
Punkte
0
wenn du die Diskstation in der DMZ has, hast du doch hoffentlich die DS-interne Firewall an? Das wäre sehr zu empfehlen!
 

samim

Benutzer
Mitglied seit
04. Mrz 2013
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
DDOS Abwehr ist an, jedoch sind alle Ports der Dienste der DS zugelassen im LAN.
 

Poggo

Benutzer
Mitglied seit
26. Feb 2013
Beiträge
122
Punkte für Reaktionen
0
Punkte
0
...und weil die DS in der DMZ steht, sind diese Ports auch alle von aussen erreichbar ;-)
 

samim

Benutzer
Mitglied seit
04. Mrz 2013
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Habe dann wohl nicht verstanden welche Firewall du meinst in der DS... Wie kann ich die aktivieren?
 

Poggo

Benutzer
Mitglied seit
26. Feb 2013
Beiträge
122
Punkte für Reaktionen
0
Punkte
0
-Systemsteuerung->Firewall ^^ da geht sie an. Ich würde dir aber dringend raten, die DS wieder aus der DMZ zu nehmen, vor allem weil es mir auch so vorkommt als hättest du da gar nicht so den Überblick mit den Ports und so (nicht bös gemeint) und die Firewall in der "easyBox" vernünftig konfigurieren. Denn was du da gemacht hast, du hast alle Türen und Tore vom Internet in deine DS geöffnet sozusagen, das kann riskant sein. Die DMZ ist da eher für Testzwecke, aber nicht als Dauerzustand.
 

samim

Benutzer
Mitglied seit
04. Mrz 2013
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Ich bin zwar kein Profi was Netzwerkangelegenheiten angeht, jedoch habe ich die DS in die DMZ gestellt, weil ich schauen wollte, ob das alles so funktioniert, wie ich mir das vorgestellt hatte. Seitdem (ca. 2 Wochen) ist sie in der DMZ; aus Bequemlichkeit.
In der Easybox habe ich es nicht geschafft irgendeinen bestimmten Port, hab nicht mehr im Kopf welchen, freizugeben, ich weiß nicht wieso das nicht geht. Die DS erkennt die Easybox nicht automatisch, kann keine Portfreigaben ändern, also musste ich das per Hand machen. War mir zu viel, da ich nicht wusste welche Ports ich alles brauchen werde oder will.
Gibt es denn ne Möglichkeit dass die DS die Easybox erkennt? In der Liste der Router taucht sie nicht auf...
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Die Routerkonfiguration über die DS ist aus Sicherheitsgründen ohnehin nicht empfehlenswert. Probier es lieber selbst noch mal von Hand und mach bei Problemen eine neue Diskussion im Forum auf.

MfG Matthieu
 

süno42

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
224
Punkte für Reaktionen
0
Punkte
0
Ich hab DMZ an der EasyBox an, weil ich massig Probleme mit Portweiterleitungen hatte...

Ich hoffe mal, Du weißt, was Du tust!?

Die DMZ-Option in Routern ist oftmals reine Aufenwischerei, da sie faktisch keine ist. Viele Router leiten damit einfach nur die Zugriffe an der Firewall vorbei. Dies nennt man in Fachkreisen auch "Exposed Host". Mit letzterem setzt Du Dein internes Netzwerk einem hohen Risiko aus.


Viele Grüße,
Süno42
 

samim

Benutzer
Mitglied seit
04. Mrz 2013
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Na gut, dass es euch gibt ;)
Werde bei Gelegenheit mich mal ergiebig damit auseinandersetzen müssen...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat