Hallo Community,
vor vielen Monaten hatte ich bereits ein ähnliches Problem, welches im Thread System-Protokoll zeigt unplausible Einträge des SYSTEM-Benutzers gelöst zu sein schien, sobald ich auf die neue Firmware DSM 3.2-1992 umgestiegen war. Diese Firmware nutze ich immer noch und es zeigt sich seit kurzem wieder gehäuft folgendes Problem:
Ein blockierter externer Nutzer erscheint MEHRFACH im System-Protokoll. Hier ein aktueller Auszug:
In meiner DS209 sind dabei nur folgende Ports offen: FTP und SSH.
Folgende Fragen dazu:
(1) Wie kann es kommen, dass trotz erfolgreicher Blockierung einer IP ein weiterer Anmeldeversuch mit gleicher IP gestattet wird?
(2) Wie kommt es zu den Unplausibiltäten zwischen Protokollier- und Detektionszeitpunkt? Die Detektion des mittleren Eintrags erfolgt zuletzt, wird aber als zweites protokolliert. Bei genauerer Betrachtung fällt auch auf, dass die Detektions- und Protokollierungszeitpunkte hier unüblich weit aus einander liegen (z.B. 5 Sekunden). Ein Hänger in der Verarbeitung innerhalb der DS?
(3) Existiert vielleicht bereits ein weiter ähnlicher Beitrag, den ich bisher übersehen hatte?
Ein frohes neues Jahr noch!
Vielen Dank und Gruß
Petra
vor vielen Monaten hatte ich bereits ein ähnliches Problem, welches im Thread System-Protokoll zeigt unplausible Einträge des SYSTEM-Benutzers gelöst zu sein schien, sobald ich auf die neue Firmware DSM 3.2-1992 umgestiegen war. Diese Firmware nutze ich immer noch und es zeigt sich seit kurzem wieder gehäuft folgendes Problem:
Ein blockierter externer Nutzer erscheint MEHRFACH im System-Protokoll. Hier ein aktueller Auszug:
Rich (BBCode):
Information 2014/01/11 12:09:07 admin System successfully stopped Photo Station service.
Warning 2014/01/11 11:52:43 SYSTEM Host [61.191.191.239] has been blocked at [Sat Jan 11 11:52:43 2014].
Information 2014/01/11 11:40:33 admin User [admin] logged in from [192.168.1.30]
Information 2014/01/11 10:54:39 SYSTEM Apple file service was started.
Information 2014/01/11 10:54:36 SYSTEM Windows file service was started.
Information 2014/01/11 10:54:04 SYSTEM System started to boot up.
Information 2014/01/11 01:00:23 SYSTEM Windows file service was stopped.
Information 2014/01/11 01:00:21 SYSTEM Apple file service was stopped.
Warning 2014/01/11 00:02:25 SYSTEM Host [95.154.26.197] has been blocked at [Sat Jan 11 00:02:19 2014].
Warning 2014/01/11 00:02:24 SYSTEM Host [95.154.26.197] has been blocked at [Sat Jan 11 00:02:23 2014].
Warning 2014/01/11 00:02:10 SYSTEM Host [95.154.26.197] has been blocked at [Sat Jan 11 00:02:10 2014].
Warning 2014/01/10 11:43:13 SYSTEM Host [118.98.97.168] has been blocked at [Fri Jan 10 11:43:12 2014].
Warning 2014/01/10 11:42:59 SYSTEM Host [118.98.97.168] has been blocked at [Fri Jan 10 11:42:59 2014].
Warning 2014/01/10 10:27:08 SYSTEM Host [202.85.221.153] has been blocked at [Fri Jan 10 10:27:08 2014].
Information 2014/01/10 08:27:51 SYSTEM Apple file service was started.
Information 2014/01/10 08:27:49 SYSTEM Windows file service was started.
Information 2014/01/10 08:27:16 SYSTEM System started to boot up.
Information 2014/01/10 01:00:25 SYSTEM Windows file service was stopped.
In meiner DS209 sind dabei nur folgende Ports offen: FTP und SSH.
Folgende Fragen dazu:
(1) Wie kann es kommen, dass trotz erfolgreicher Blockierung einer IP ein weiterer Anmeldeversuch mit gleicher IP gestattet wird?
(2) Wie kommt es zu den Unplausibiltäten zwischen Protokollier- und Detektionszeitpunkt? Die Detektion des mittleren Eintrags erfolgt zuletzt, wird aber als zweites protokolliert. Bei genauerer Betrachtung fällt auch auf, dass die Detektions- und Protokollierungszeitpunkte hier unüblich weit aus einander liegen (z.B. 5 Sekunden). Ein Hänger in der Verarbeitung innerhalb der DS?
(3) Existiert vielleicht bereits ein weiter ähnlicher Beitrag, den ich bisher übersehen hatte?
Ein frohes neues Jahr noch!
Vielen Dank und Gruß
Petra