Hi an alle,
habe diese Thread bis ca. Seite 35 gelesen und mir meine Meinung gebildet.
Unabhängig davon wie der aktuelle "Angriff" von statten geht, bitte kümmert euch doch mehr um die Sicherheit in eurem Netzwerk und die euerer Daten.
Generelle Regeln die man einhalten sollte:
Immer eine vernünftige Firewall verwenden, und da meine ich keinen Fritz Router oder ähnliches.
Verwendet nur die nötigsten Ports (ich habe z.B. nur den SSL Port (443) zu meiner Syno offen, auf der FW mache ich dann die dementsprechenden Regeln und kann immer noch alle Funktionen der DS nutzen.
Verwendet Sicherheitsmechanismen wie IPS und wenn möglich APT Systeme.
Verwendet ein 2 Stufen FW Konzept (2 Firewall unterschiedlicher Hersteller)
etc.
Und bitte definiert genau was aus eurem Netzwerk nach aussen ins Internet darf, das ist fast wichtiger als die Frage was darf rein. Das ist zwar alles ein wenig mehr Aufwand und erfordert auch ein wenig mehr KnowHow als ein Großteil der User haben, aber es zahlt sich aus.
PS: Als 2. Stufe Firewall würde ich euch eine Sophos UTM empfehlen, ist ein Spitzen Produkt und kostet auch Schweinemäßig Geld, hat aber den rieseigen Vorteil, dass man als Privatuser mit max. 50 internen IP's die komplette UTM inkl. aller Funktionalitäten komplett gratis verwenden darf. Inkl Virenschutz für interne Clients.
http://www.sophos.com/en-us/products/unified-threat-management.aspx
http://www.sophos.com/en-us/products/free-tools/sophos-utm-home-edition.aspx
Das Ding kann man virtuell betreiben, bzw. auf einen z.B. HP Micro Server installieren (Kostenpunkt komplett ca. € 250.-)
Greets
Georg