Auteur Topic: eigen IP publiekelijk gebruiken  (gelezen 1010 keer)

Offline starboyuniverse

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
eigen IP publiekelijk gebruiken
« Gepost op: 03 juni 2020, 23:33:59 »
Hi all,

Zoals de titel aangeeft, is het verstandig om eigen ip met poorten 80 en 443 open te gebruiken i.c.m Synology Drive? Ben van plan om enkel .wav file's te sharen met mensen. Zo niet, wat kan ik er aan doen om het wel te beveiligen tegen aanvallen van buitenaf?

Alvast bedankt!

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 770
Re: eigen IP publiekelijk gebruiken
« Reactie #1 Gepost op: 04 juni 2020, 07:58:40 »
Is best wel veilig. In principe niet anders dan de miljoenen publieke (web)servers op internet.

Eventueel bijkomend

1) Doe filtering op IP's ; heb je een idee waar je bezoekers vandaan komen ? Beperkt eventueel en laat enkel IP's indien mogelijk van landen waar je denk bezoekers te hebben ? Als het echt van over de hele wereld moet dan tja, niet filteren...
2) Zorg ervoor dat je slechts een beperkt aantal "inlogpogingen" krijgt en daarna zwier je het IP op de "banlijst" voor vb 1 week ofzo.
3) Zorg uiteraard voor complexe usernames  & passwords.
4) OPTIONEEL zou je de VPN-gateway kunnen inrichten, maar eigenlijk zit je daar uiteindelijk met dezelfde problematiek. Die staat dan "publiek" open etc. en ook daar kunen je de nodige "pogingen" gaan zien.
5) OPTIONEEL zien of je toch niet op andere poorten kan draaien, dat gaat al een pak "ruis" wegnemen maar wil ook zeggen dat je gebruikers hiermee om moeten gaan.

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: eigen IP publiekelijk gebruiken
« Reactie #2 Gepost op: 04 juni 2020, 10:06:51 »
Aanvullend op het antwoord van @DSGebruiker :
Maak gebruik van 2FA (2 factor authentication) als het even kan.

Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline starboyuniverse

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
Re: eigen IP publiekelijk gebruiken
« Reactie #3 Gepost op: 04 juni 2020, 10:53:28 »
Thanks voor de reacties! Ik ga er mee aan de slag. Zou het verder nog helpen om de webserver achter een cloudflare te zetten?

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 770
Re: eigen IP publiekelijk gebruiken
« Reactie #4 Gepost op: 04 juni 2020, 13:02:25 »
Cloudflare zal dan als "reverse proxy" spelen right ?
Tja dat gaat zeker helpen, Cloudflare zal DDos aanvallen tegenhouden en zal wat checks doen tov het IP van de bezoeker enz.

Je moet goed kijken wat mogelijk voor je eigen use-case is en of je binnen het gratis plan wil blijven.

Offline starboyuniverse

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
Re: eigen IP publiekelijk gebruiken
« Reactie #5 Gepost op: 06 juni 2020, 00:16:12 »
Ik heb inmiddels mooi wat actie ondernomen, so far so good. Thanks!


 

Eigen hosting

Gestart door GensNetBoard Web Station

Reacties: 3
Gelezen: 2811
Laatste bericht 15 juli 2012, 00:15:28
door davey
VERPLAATST: Netwerklocatie buiten eigen netwerk

Gestart door BirdyBoard FTP, NFS and Samba Server

Reacties: 0
Gelezen: 1599
Laatste bericht 08 juli 2016, 09:45:04
door Birdy
CAM's met eigen software.

Gestart door BirdyBoard The lounge

Reacties: 0
Gelezen: 860
Laatste bericht 13 januari 2018, 21:50:48
door Birdy
Docker introduceert eigen ontwikkelomgeving voor containers

Gestart door webkabouterBoard Docker / Container Manager

Reacties: 0
Gelezen: 1085
Laatste bericht 01 juni 2021, 08:54:12
door webkabouter
aanroepen van een backup job vanuit een eigen shell script

Gestart door EddyHBoard Data replicator & overige backupsoftware

Reacties: 14
Gelezen: 5880
Laatste bericht 26 september 2014, 08:47:14
door EddyH