- Mitglied seit
- 29. Okt 2010
- Beiträge
- 82
- Punkte für Reaktionen
- 0
- Punkte
- 6
Guten Abend zusammen,
Vor längerer Zeit habe ich einige Port meiner DS nach aussen hin geöffnet und benutzte auch den Reverse Proxy der DS. Es funktionierte grundsätzlich alles tadellos. Nur stellte ich bei verschiedenen Diensten auf der DS täglich unzählige Login versuche fest und habe dann auch vermehrt von Synology-Nutzern gelesen, welche auf unbekannte Art und Weise Opfer von Ransomware wurden. In der DS Firewall hatte ich da bereits Geoblocking Einstellungen vorgenommen, was sicher auch etwas geholfen hat. Ich stellte dann mal alles um, so dass nur noch der OpenVPN Port von aussen zugänglich ist und griff fortan nur noch so auf die DS zu. Alle anderen Ports habe ich geschlossen. Das funktioniert grundsätzlich absolut problemlos und stelle seither auch keine loginversuche fest. So weit so gut. Mittlerweile finde ich es ein wenig lästig, jedes Mal, wenn ich auf die DS zugreifen, meine Mails abfragen, den Kalender synchronisieren usw. zuerst mit OpenVPN eine Verbindung herzustellen und dann jeweils wieder zu schliessen. Eine Dauerverbindung von meinem Handy aus, saugt meinen Akku sauschnell leer. Kommt dazu, dass ich aufgrund der Tatsache, dass ich nun alle Ports wieder geschlossen habe, z.Bsp. vom PC im Geschäft nicht mehr auf meine DS zugreifen kann, da ich dort keine VPN Verbindung herstellen kann. Auch kann ich so keine Dateifreigaben an Kollegen mehr machen, ausser ich öffne wieder einen Port. Dann habe ich jedoch wieder diese Loginversuche etc.
Wie macht ihr das? Mich interessiert vor allem der Sicherheitsaspekt, nicht die konkreten Einstellungen.
Bestimmt nutzen einige den Reverse Proxy der DS und öffnen so nach aussen nur den Port 80 bzw 443?! Aber wozu den dann noch eine VPN Verbindung?
Vor längerer Zeit habe ich einige Port meiner DS nach aussen hin geöffnet und benutzte auch den Reverse Proxy der DS. Es funktionierte grundsätzlich alles tadellos. Nur stellte ich bei verschiedenen Diensten auf der DS täglich unzählige Login versuche fest und habe dann auch vermehrt von Synology-Nutzern gelesen, welche auf unbekannte Art und Weise Opfer von Ransomware wurden. In der DS Firewall hatte ich da bereits Geoblocking Einstellungen vorgenommen, was sicher auch etwas geholfen hat. Ich stellte dann mal alles um, so dass nur noch der OpenVPN Port von aussen zugänglich ist und griff fortan nur noch so auf die DS zu. Alle anderen Ports habe ich geschlossen. Das funktioniert grundsätzlich absolut problemlos und stelle seither auch keine loginversuche fest. So weit so gut. Mittlerweile finde ich es ein wenig lästig, jedes Mal, wenn ich auf die DS zugreifen, meine Mails abfragen, den Kalender synchronisieren usw. zuerst mit OpenVPN eine Verbindung herzustellen und dann jeweils wieder zu schliessen. Eine Dauerverbindung von meinem Handy aus, saugt meinen Akku sauschnell leer. Kommt dazu, dass ich aufgrund der Tatsache, dass ich nun alle Ports wieder geschlossen habe, z.Bsp. vom PC im Geschäft nicht mehr auf meine DS zugreifen kann, da ich dort keine VPN Verbindung herstellen kann. Auch kann ich so keine Dateifreigaben an Kollegen mehr machen, ausser ich öffne wieder einen Port. Dann habe ich jedoch wieder diese Loginversuche etc.
Wie macht ihr das? Mich interessiert vor allem der Sicherheitsaspekt, nicht die konkreten Einstellungen.
Bestimmt nutzen einige den Reverse Proxy der DS und öffnen so nach aussen nur den Port 80 bzw 443?! Aber wozu den dann noch eine VPN Verbindung?