IP-Blockierung beim SFTP Server

Status
Für weitere Antworten geschlossen.

kunibald

Benutzer
Mitglied seit
14. Nov 2013
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich habe eine Frage zur IP-Blockierung beim SFTP Server doch zunächst würde ich gerne meinen Ist-Zustand beschreiben:

  • Ich besitze eine DS213j mit der neusten Firmware (4.3-3827)
  • Ich habe den SFTP Server und die IP-Blockierung aktiviert
  • Ich habe den SFTP Port auf 8022 gelegt (mit diesem Setup ist auf dem Port 8022 nur der SFTP Server aktiv und ein einloggen mit bspw. SCP ist nicht möglich)
  • Zusätzlich habe ich die Authentifizierung mit Passwort deaktiviert und erlaube nur Public Keys (nach folgender Anleitung: http://www.synology-wiki.de/index.php/Ssh_mit_Zertifikaten_absichern)
Leider ist mir jedoch kürzlich aufgefallen, dass die IP-Blockierung mit diesem Setup nicht funktioniert. Ich habe versucht mich fünf mal mit einem falschen Public Key einzuloggen, jedoch wurde meine IP nicht geblockt. Wenn ich beispielsweise beim DSM Login fünf Mal ein falsches Kennwort eingebe, funktioniert alles wie erwartet.

Funktioniert die Blockierung bei SFTP generell nicht? Oder ist die Key Authentifizierung das Problem?
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
IP-Blockierung bei SFTP in Verbindung mit Passwort-Auth funktioniert bei mir.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.064
Punkte für Reaktionen
1.234
Punkte
308
mit Password funktioniert es auch bei SFTP bei mir.
Ich denke der Abfangmechanismus greift nur bei der Passwordtabfrage und fehlt bei den Cert Methode.
Habe es selber nicht probiert, aber das sollst du vielleicht der Synology melden.

Allerdings muss man auch sehen, ein Brute Force mit dem ausprobieren von verschiedenen Schlüsseln ist extrem komplexer als verschiedene PW zu probieren. Wie es praktisch funktionieren könne kann ich mir so nicht vorstellen. Darum ist das hier auch nicht wirklich nötig.
 

kunibald

Benutzer
Mitglied seit
14. Nov 2013
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Ich hatte schon befürchtet, dass es an der Key Authenfizierung liegt :( Ich werde mal bei Gelegenheit eine Supportanfrage bei Synology eröffnen und berichten.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat