- Mitglied seit
- 03. Feb 2012
- Beiträge
- 18.991
- Punkte für Reaktionen
- 628
- Punkte
- 484
Mich will Nachts keiner besuchen.
Dann mach doch mal Port 20, 21, 22 auf!
Mich will Nachts keiner besuchen.
Dann mach doch mal Port 20, 21, 22 auf!
Das ist ja gerade das Problem, die sind alle offen, aber keine will mich!
Können wir ändern: Gib mal deine Adresse...
Ich habe zwei DS in demselben Netz hängen, die eine meldet sich über no-ip.org und selfhost.me an, die andere bekommt eine myDS.me-Adresse von Synology. Seit diese zweite DS im Netz hängt, wird sie - aber auch nur sie - ständig von obskuren IP-Adressen aus China und den Niederlanden gescannt und nach drei Versuchen werden die IPs dann auch erfolgreich geblockt. Es scheint also, als würden Hacker ganz gezielt die Synology-DynDNS-Adressen abklappern, um dort eine offene DS zu finden oder das PW zu erraten. Ist das noch wem aufgefallen? Geht Euch das auch so?
Gruß, SONOiO
@kaylark
Systemsteuerung-->Automatische Blockierung--> Liste der blockierten IPs
Voraussetzung ist natürlich eine Aktivierung der Automatischen Blockierung.
Seit ich die DS habe (2,5 Jahre) hab ich in der Liste 'blockierte IPs' noch keine einzige fremde IP. Und ich hab es von Anfang an aktiviert.
geht grundsätzlich schon, aber nicht via DSM. Du brauchst eine solche Liste mit IPs/Blöcken und dann ein Shellscript welches diese IPs/Blöcke in die Firewall (iptables) einträgt. Leider neigt die Firewall von Syno dazu, dass manuelle Änderungen überschrieben werden, wenn man via DSM was an der Firewall ändertMich hat dieses Thema ebenfalls beschäftigt, nachdem ich einige fehlgeschlagene Anmeldeversuche über SSH hatte. Nun frage ich mich, ob es möglich wäre, wenn man z.B. auf dieser Seite https://www.countryipblocks.net/country_selection.php sich alle China IP Adressen anzeigen lässt und diese in einer Datei sammelt, welche man dann in der DS unter geblockte IP's importiert? Würde das funktionieren?
geht grundsätzlich schon, aber nicht via DSM. Du brauchst eine solche Liste mit IPs/Blöcken und dann ein Shellscript welches diese IPs/Blöcke in die Firewall (iptables) einträgt.
wusst ich ned dass der DSM mittlerweile diese Option bietet. Wieder was gelerntWarum? Du kannst die Liste in die Blacklist der IP-Blockierung eintragen bzw. auch importieren. Diese IPs erhalten dann per se keinen Zugang mehr.
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.