Hallo,
ich habe hier schon gesucht aber nichts passendes gefunden.
Im Moment hat meine DS eine automatische Weiterleitung von Port 443 auf den Port 5001.
Wie kann man dies deaktivieren? oder ins leere umleiten?
Warum das ganze: Ich sehe es aus dem Gesichtspunkt Sicherheit.
Jeder der einen IP extern HTTPS Port Scan über alle IP Adressen macht, erhält automatisch meine DS als Login. Das ist unnötig, da ich ja weiß, dass diese per z.B. https://meine.ds.de:5001 erreichbar ist. Warum muss also eine https://meine.ds.de dahin umleiten? (klar für die Benutzerfreundlichkeit)
Da aber normal bei mir auf https://meine.ds.de nichts reagiert, wäre das etwas mehr Sicherheit für den Zugriff der DS aus dem Internet.
Klar würde ich den Port von 5001 auf was anderes ändern was seltener gescannt wird. Natürlich erreicht man damit keine 100%ige Sicherheit, aber warum Tür und Tor mit so einen für mich unnötigen Forward öffnen.
Bitte nicht hauen, wenn meine Idee totaler Schrott ist.
Auch macht Synology viel um das System sicher zu halten...
Für alle Ideen offen - Vielen Dank.
PS: Und nein ein "Dann deaktiviere halt den externen Zugriff via HTTPs und Port 5001" war nicht meine Lösung
PPS: Auch ein "Dann nutz halt VPN für den externen Zugriff" ist eine Idee die ich nutze, aber schießt am Ziel vorbei
ich habe hier schon gesucht aber nichts passendes gefunden.
Im Moment hat meine DS eine automatische Weiterleitung von Port 443 auf den Port 5001.
Wie kann man dies deaktivieren? oder ins leere umleiten?
Warum das ganze: Ich sehe es aus dem Gesichtspunkt Sicherheit.
Jeder der einen IP extern HTTPS Port Scan über alle IP Adressen macht, erhält automatisch meine DS als Login. Das ist unnötig, da ich ja weiß, dass diese per z.B. https://meine.ds.de:5001 erreichbar ist. Warum muss also eine https://meine.ds.de dahin umleiten? (klar für die Benutzerfreundlichkeit)
Da aber normal bei mir auf https://meine.ds.de nichts reagiert, wäre das etwas mehr Sicherheit für den Zugriff der DS aus dem Internet.
Klar würde ich den Port von 5001 auf was anderes ändern was seltener gescannt wird. Natürlich erreicht man damit keine 100%ige Sicherheit, aber warum Tür und Tor mit so einen für mich unnötigen Forward öffnen.
Bitte nicht hauen, wenn meine Idee totaler Schrott ist.
Auch macht Synology viel um das System sicher zu halten...
Für alle Ideen offen - Vielen Dank.
PS: Und nein ein "Dann deaktiviere halt den externen Zugriff via HTTPs und Port 5001" war nicht meine Lösung
PPS: Auch ein "Dann nutz halt VPN für den externen Zugriff" ist eine Idee die ich nutze, aber schießt am Ziel vorbei