Synology Firewall

Status
Für weitere Antworten geschlossen.
Ach, du meinst, es gilt pro Port? Man muss also alle Ports durchmachen und es pro Port setzen? Ja, könnte sein, trotzdem aber etwas komisch gemacht :rolleyes:
 
Genau so kommt es mir vor. Ist nicht ganz intuitiv, funktioniert aber.
 
Bei einer großen DS wie der 1621xs+ mit mehreren Ports hat man da ein bisschen zu Klicken, bei meiner 720+ ist es übersichtlich.
 
@maxblank
Bei mir sieht es so aus:
Screenshot 2023-03-18 114905.png
Nur Geräte, an denen nur ich selbst arbeite, haben Vollzugriff. Das sind mein Notebook und mein PC. Einmal mit LAN, einmal mit WLAN und einmal per WireGuard / aus dem entfernten Netz. Und mein Reverse Proxy + Windows VM. Die umkreiste Regel ist die für die restlichen Geräte im Heimnetz. Was also erstmal jeder nutzen darf: SMB, die mobilen Apps, DLNA usw
 
  • Like
Reaktionen: maxblank
Alle Massnahmen, die den traffic auf irgendeine Weise kontrollieren verlangsamen den Datentransfer.
DoS Schutz gegenüber dem eigenen LAN ist normaler Weise nicht erforderlich.
Daher macht es immer Sinn 2 Ethernetports an einem Server zu nutzen:
Port 1 für Outbound
Port 2 für Inbound
und beide mit unterschiedlichen Firewallregeln ausgestattet, was die Sicherheit merklich erhöht.
 
  • Like
Reaktionen: Synchrotron
Die Auswahl/Port erkläre ich mir so: Es gibt Ports, die nur intern verbunden sind. Da führt die Überwachung auf DDOS zu einem permanenten Overhead. Und es gibt potenziell Ports die aus dem Internet erreichbar sind. Dort ist die DDOS-Überwachung dann sinnvoll.

Mir erschließt sich nicht, weshalb ich die DDOS-Überwachung zuschalten sollte, wenn ein Port nur aus dem Heimnetzwerk erreichbar ist. Dort ist ggf. ein Schutz der Erreichbarkeit des Routers wichtig, aber wohl nicht der internen Ports der DS.

Für den normalen User dürfte das eh ziemlich unwichtig sein. Und wer es professionell macht, der wird sich dazu etwas überlegen (Cloudflare vorschalten o.ä.).

P.S. @NSFH denkt & tippt schneller ;)
 
  • Like
Reaktionen: NSFH
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat