- Mitglied seit
- 01. Feb 2015
- Beiträge
- 69
- Punkte für Reaktionen
- 1
- Punkte
- 8
Hi,
meine DSM 215j ist aus dem Internet erreichbar (DDNS). Die NAS meldet mir jetzt 2 geblockte Anmeldeversuche in den letzten 14Tagen.
Die NAS ist derzeit so eingerichtet das bei 5 erfolglosen Anmeldeversuchen innerhalb von 1 Minute die IP Adresse geblockt wird. Der admin Account ist deaktiviert. login über Zwei-Faktor-Authentifizierung u Zertifikat von letsencrypt.
IP Adresse kommen übrigens aus Russia.
Nun frage ich mich ob ich den „richtigen Weg“ gewählt habe die NAS aus dem Netz erreichbar zu machen.
Die NAS ist über die DDNS und entsprechender Portweiterleitung (noch die "Standard") erreichbar und durch die Firewall sind einige Dienste freigegeben. U.a: CardDAV Server, PhotoStation, Medienserver, Calendar, CloudStation Server,
Laut Info Center sind noch folgende Services aktiviert. sftp, rsync, ntp, SMB, AFP, NFS, ssh, iscsi?
Welche werden wirklich gebraucht?
Ist es empfehlenswert so viel wie möglich “zuzumachen” und nur das nötigste freizuschalten? Oder auf VPN umstellen und DDNS abschalten (so verstehe ich das zumindest)?
Die NAS komplett aus dem Netz zu nehmen ist doch auch keine Option, oder?
Wie bekomme ich überhaupt mit ob sich jemand erfolgreich eingelogged hat? Hab da keine Option gefunden? Da müsste es doch ein "log" für geben bzw eine Meldung per mail etc...
grüße , fliegerbulli
meine DSM 215j ist aus dem Internet erreichbar (DDNS). Die NAS meldet mir jetzt 2 geblockte Anmeldeversuche in den letzten 14Tagen.
Die NAS ist derzeit so eingerichtet das bei 5 erfolglosen Anmeldeversuchen innerhalb von 1 Minute die IP Adresse geblockt wird. Der admin Account ist deaktiviert. login über Zwei-Faktor-Authentifizierung u Zertifikat von letsencrypt.
IP Adresse kommen übrigens aus Russia.
Nun frage ich mich ob ich den „richtigen Weg“ gewählt habe die NAS aus dem Netz erreichbar zu machen.
Die NAS ist über die DDNS und entsprechender Portweiterleitung (noch die "Standard") erreichbar und durch die Firewall sind einige Dienste freigegeben. U.a: CardDAV Server, PhotoStation, Medienserver, Calendar, CloudStation Server,
Laut Info Center sind noch folgende Services aktiviert. sftp, rsync, ntp, SMB, AFP, NFS, ssh, iscsi?
Welche werden wirklich gebraucht?
Ist es empfehlenswert so viel wie möglich “zuzumachen” und nur das nötigste freizuschalten? Oder auf VPN umstellen und DDNS abschalten (so verstehe ich das zumindest)?
Die NAS komplett aus dem Netz zu nehmen ist doch auch keine Option, oder?
Wie bekomme ich überhaupt mit ob sich jemand erfolgreich eingelogged hat? Hab da keine Option gefunden? Da müsste es doch ein "log" für geben bzw eine Meldung per mail etc...
grüße , fliegerbulli