Autoblock sollte immer ein sein.
10 Versuche innert 5 Min. oder so. Keine Automatische Löschung, dann hast Du bald ruhe.
Durch die automatische Blockierung sollte man sich nicht automatisch in Sicherheit wiegen. Es gibt Bots, die bei einer Blockierung sofort von einem potentiellen "Kunden" ablassen und sich dem nächsten zuwenden. Machen das entsprechend viele Bots, steigt im Grunde genommen die Wahrscheinlichkeit, daß man vermehrt von unterschiedlichen Quell-IPs Besuch erhält. Rein wissenschaftlich betrachtet, spielen da auch noch andere Faktoren mit rein, deshalb ohne Berücksichtigung der detaillierten Aspekte nur eine pauschale Aussage von mir, die nicht unbedingt allgemeingültig zutreffen muß.
Ich vermute mal, es tauchen nur fehlgeschlagene Loginversuche (Loginversuch mit falscher Benutzer-/Paßwortkombination) in der Logdatei auf, die zu einer Sperre führen. Falls zutreffend, bleiben folglich Eindringversuche ins System durch Austesten von Sicherheitslücken unentdeckt. Man möge mich korrigieren, falls ich falsch liege. Die Sensibilisierung hinsichtlich Sicherheit scheint bei Synology aktuell nicht sonderlich ausgeprägt zu sein. Man sollte also eher skeptisch an die Sache rangehen und überlegen, ob es zwingend notwendig ist, bestimmte Dienste im Netz anzubieten. VPN reduziert zumindest die Angriffsfläche je nach Anzahl angebotener Dienste enorm.
Viele Grüße,
Süno42