Hallo Leute!
Ich hatte jetzt schon zweimal eine richtige Penetrationsattacke via FTP auf meine DS 408: Innert weniger Minuten über 100 fehlerhafte Login-Versuche. Ich nehme mal an, es handelt sich um ein Programm, denn kein Mensch kann durch einfaches Klicken pro Sekunde einen Login-Versuch unternehmen.
Beim ersten Mal konnte ich für einen Tag nicht mehr auf die DS zugreifen, da sie total überlastet war. Beim zweiten Mal ist's glimpflicher ausgegangen und nicht zu einer Überlatung gekommen.
Dass jemand versucht, die DS zu penetrieren und sich einzuhacken oder einfach nur zu überlasten, lässt sich wohl kaum verhindern. Ich habe aber ein paar Einstellungen unter der Rubrik "FTP" vorgenommen und wollte mal fragen, ob das mein Problem einigermassen löst:
Zum letzten Punkt: Habe die drei IPs, die ich im FTP-Log nachlesen konnte, mal manuell eingetragen. Neue IPs sollten aber automatisch nach 5 fehlerhaften Login-Versuch auf die Block-Liste kommen, das habe ich zumindest hier nachgelesen:
http://www.synology-forum.de/showthread.html?t=5374
Was haltet Ihr von meinem Vorgehen?
Gruss mjf85
Ich hatte jetzt schon zweimal eine richtige Penetrationsattacke via FTP auf meine DS 408: Innert weniger Minuten über 100 fehlerhafte Login-Versuche. Ich nehme mal an, es handelt sich um ein Programm, denn kein Mensch kann durch einfaches Klicken pro Sekunde einen Login-Versuch unternehmen.
Beim ersten Mal konnte ich für einen Tag nicht mehr auf die DS zugreifen, da sie total überlastet war. Beim zweiten Mal ist's glimpflicher ausgegangen und nicht zu einer Überlatung gekommen.
Dass jemand versucht, die DS zu penetrieren und sich einzuhacken oder einfach nur zu überlasten, lässt sich wohl kaum verhindern. Ich habe aber ein paar Einstellungen unter der Rubrik "FTP" vorgenommen und wollte mal fragen, ob das mein Problem einigermassen löst:
- Verbindungen pro IP beschränken: 2
- Anonymus FTP aktivieren: NEIN
- Automatische IP-Blockierung aktivieren: JA
Zum letzten Punkt: Habe die drei IPs, die ich im FTP-Log nachlesen konnte, mal manuell eingetragen. Neue IPs sollten aber automatisch nach 5 fehlerhaften Login-Versuch auf die Block-Liste kommen, das habe ich zumindest hier nachgelesen:
http://www.synology-forum.de/showthread.html?t=5374
Was haltet Ihr von meinem Vorgehen?
Gruss mjf85
Zuletzt bearbeitet: