Auteur Topic: Advies firewall-inrichting i.v.m. vele inlogpogingen / blokkeringen  (gelezen 1028 keer)

Offline bussie

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 9
  • Berichten: 133
Advies firewall-inrichting i.v.m. vele inlogpogingen / blokkeringen
« Gepost op: 20 augustus 2022, 19:22:26 »
Hoi,

laatste tijd (al enkele weken) zijn er op vaste tijden (denk daarom dat het continue hetzelfde persoon is) vele inlogpogingen die allemaal mislukken en in de blacklist komen.

Nou begreep ik uit oudere berichten dat het mogelijk is door inrichten / activeren van de firewall het mogelijk is deze meldingen / blacklist-toevoegingen zoveel mogelijk te voorkomen / te verminderen.

Ik heb het volgende ingericht maar de firewall nog niet geactiveerd omdat ik zeker wil weten dat ik e.e.a. goed  ingericht heb en mezelf en mijn gebruikers niet buiten sluit cq dat e.e.a. nog goed zal werken.
Mijn gebruikers bevinden in Nederland / Duitsland en de VS. Enige dat de gebruikers doen is via (S)FTP bestanden up- en downloaden.

Inrichting firewall:
1: nieuw firewall profiel aangemaakt
2: binnen dit nieuwe profiel voor de LAN-interface ingericht, zie bijlage
3: voor alle regels heb ik aangegeven Indien niet voldaan wordt aan de regels: toegang weigeren
4: de 1e regel is mijn eigen interne netwerk
5: bij de 2e regel heb ik zitten twijfelen tussen alle poorten (zoals nu aangegeven) of toch specifieke applicaties opgeven.
Ik weet echter niet zeker wat ik hier wel of niet moet aangeven qua applicaties, vandaar toch maar gekozen voor alle poorten
6: de 3e regel heb ik specifiek toegevoegd omdat ik bij de 2e regel wel eerst applicaties had aangegeven en deze poort toegestaan moet worden. Ik weet echter niet of deze poort d.m.v. aan te geven applicaties dan wel toegestaan wordt.
Mocht het advies zijn bij 2e regel toch applicaties op te geven, dan staat deze poort er alvast in tenzij dat o.b.v. de applicaties niet hoeft.
7: regel 4 en verder: alle landen opgegeven die geblokkeerd moeten worden

Is dit een juiste aanpak of moet / kan ik het toch beter anders inrichten?

Dank voor de hulp / reactie





  • Mijn Synology: DS215j
  • HDD's: 2X WD30EFRX
  • Extra's: DSM 6.2.4-25556-7
Groet,

Bussie

Geïnstalleerde pakketten:
Antivirus Essential
Audio Station
Download Station
Hyper Backup
Log Center
Media Server
Opslag Analyser
Cloud Sync


Overige hardware:
UPS APC BX700U-GR - 700VA
4 externe HD's

Offline Bobo

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 40
  • -Ontvangen: 199
  • Berichten: 882
Re: Advies firewall-inrichting i.v.m. vele inlogpogingen / blokkeringen
« Reactie #1 Gepost op: 20 augustus 2022, 20:43:32 »
Hierover is vandaag nog flink gediscussieerd  ::)
Maar jouw regelplan kan bijvoorbeeld eenvoudiger:
1e regel jouw eigen lan, dan kun je er zelf altijd in
2e regel de applicaties / alles vanuit nederland en andere landen vanwaar men daarvoor naar binnen mag
3e regel alles weigeren van hele wereld

Na regel 2 kun je evt een regel voor het toegestane ftp-verkeer zetten.
Als je thuis bent of in een toegestaan land uit regel 2, dan ben je binnen en komt de alles weiger-regel niet aan de orde.
Zoek op het forum maar eens naar firewall regels. Meerdere keren kom je dit voorbeeld tegen.
Elk land afzonderlijk noemen om te weigeren is niet nodig.


-

Offline bussie

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 9
  • Berichten: 133
Re: Advies firewall-inrichting i.v.m. vele inlogpogingen / blokkeringen
« Reactie #2 Gepost op: 22 augustus 2022, 22:18:43 »
Hoi,

dank voor je antwoord.

Ik zal wel niet goed kunnen zoeken o.i.d. maar ook bomen en bos....

In welke discussie kan ik een goed voorbeeld vinden?

  • Mijn Synology: DS215j
  • HDD's: 2X WD30EFRX
  • Extra's: DSM 6.2.4-25556-7
Groet,

Bussie

Geïnstalleerde pakketten:
Antivirus Essential
Audio Station
Download Station
Hyper Backup
Log Center
Media Server
Opslag Analyser
Cloud Sync


Overige hardware:
UPS APC BX700U-GR - 700VA
4 externe HD's

Offline Bobo

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 40
  • -Ontvangen: 199
  • Berichten: 882
-

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.949
Re: Advies firewall-inrichting i.v.m. vele inlogpogingen / blokkeringen
« Reactie #4 Gepost op: 23 augustus 2022, 00:34:47 »
Ik vermoed dat de verwijzing naar die onderlinge discussie "daar" totaal niet relevant is voor de vraag hier in dit onderwerp.
De uitkomst verandert er namelijk niet mee, als  @bussie  überhaupt al begrijpt waar die discussie in dat onderwerp over gaat?

De basis wat je eerder in dit onderwerp als oplossing vernoemde is prima.
Is er nog nadere uitleg over, kan  @bussie  misschien beter aangeven wat hij in die uitleg nog niet begrijpt,
in vergelijk met hetgeen hijzelf al als voorbeeld heeft gegeven?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline ALKMAAR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 108
  • -Ontvangen: 5
  • Berichten: 308
Re: Advies firewall-inrichting i.v.m. vele inlogpogingen / blokkeringen
« Reactie #5 Gepost op: 15 januari 2023, 20:48:46 »
Hierover is vandaag nog flink gediscussieerd  ::)
Maar jouw regelplan kan bijvoorbeeld eenvoudiger:
1e regel jouw eigen lan, dan kun je er zelf altijd in
2e regel de applicaties / alles vanuit nederland en andere landen vanwaar men daarvoor naar binnen mag
3e regel alles weigeren van hele wereld

Na regel 2 kun je evt een regel voor het toegestane ftp-verkeer zetten.
Als je thuis bent of in een toegestaan land uit regel 2, dan ben je binnen en komt de alles weiger-regel niet aan de orde.
Zoek op het forum maar eens naar firewall regels. Meerdere keren kom je dit voorbeeld tegen.
Elk land afzonderlijk noemen om te weigeren is niet nodig.

Als ik in de fire wall rules kijk dan kan ik max 15 locaties tegelijk kiezen voor regel 3. Ik kan wel voor alles kiezen.. maar dan zit NL er ook bij.. en confiltieerd dat met regel 2.

Hoe zie jij dit?
  • Mijn Synology: Ds220+
  • HDD's: WD3.7 & WD 2.7 TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.949
Re: Advies firewall-inrichting i.v.m. vele inlogpogingen / blokkeringen
« Reactie #6 Gepost op: 15 januari 2023, 21:32:31 »
Je snapt kennelijk niet de achterliggende gedachte van die firewall-regels.
Eerst geef je met een regel toestemming voor "Nederland" om toegang te hebben voor bepaalde services.
(En voor mogelijk nog enkele aanvullende landen waar je familie hebt, zakelijke relaties of op vakantie bent.  Misschien een handje vol??)

Die laatste regel aan het eind sluit dan alles uit  -blokkeert elk ander land / regio-
wat niet voldoet aan de firewall regels die  eerder "erboven"  al zijn toegelaten.
(Firewall regels worden uitgevoerd in de volgorde waarin ze zijn vastgelegd van boven naar beneden).

Voor meer uitleg  -wel voor een Synology router-  maar in de basis ook uitstekend als leidraad in te zetten voor een NAS:
https://www.synology-forum.nl/synology-router/firewall-instellingen-synology-router-srm-1-2-x/
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Aankoop advies voor een beginner

Gestart door NosjeBoard Aankoopadvies

Reacties: 3
Gelezen: 2433
Laatste bericht 24 oktober 2013, 23:38:45
door wizjos
Advies over inhoud OVPN file

Gestart door leendertpeterBoard VPN Server

Reacties: 1
Gelezen: 2355
Laatste bericht 07 maart 2018, 19:03:17
door mchp92
advies ds 212j of ds 212

Gestart door RigoBoard Aankoopadvies

Reacties: 3
Gelezen: 2825
Laatste bericht 25 januari 2012, 14:13:34
door Robert Koopman
Advies DS214 of DS215j ivm nzbget

Gestart door dolphsBoard Aankoopadvies

Reacties: 2
Gelezen: 2826
Laatste bericht 24 maart 2015, 03:58:36
door dolphs
Advies gevraagd: Licenties kopen of een NVR?

Gestart door krekelBoard Surveillance Station

Reacties: 17
Gelezen: 3001
Laatste bericht 20 augustus 2021, 19:09:42
door André PE1PQX