Auteur Topic: Alle landen maar geblokkeerd  (gelezen 4206 keer)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.584
Re: Alle landen maar geblokkeerd
« Reactie #15 Gepost op: 29 juli 2021, 12:40:16 »
Citaat
maar omdat je de admin niet kan verwijderen valt ie onder de "beveiligde accounts"

Ook al zou je het account geheel kunnen verwijderen, dan nog zullen hackers dat account proberen te benaderen. Een hacker weet niet of dat account wel/niet bestaat en probeert het gewoon.

Citaat
maar omdat je de admin niet kan verwijderen valt ie onder de "beveiligde accounts"

Waarom heb je de DSM poorten geforward in de router?  Want zonder forwards komen ze niet eens bij het inlogscherm. Of wordt de inlog op VPN steeds geblokkeerd?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Alle landen maar geblokkeerd
« Reactie #16 Gepost op: 29 juli 2021, 12:42:24 »
Citaat
maar omdat je de admin niet kan verwijderen valt ie onder de "beveiligde accounts"

Ook al zou je het account geheel kunnen verwijderen, dan nog zullen hackers dat account proberen te benaderen. Een hacker weet niet of dat account wel/niet bestaat en probeert het gewoon.

Maar waarom blokkeert ie het IP adres dan niet na die foute inlogs en zet ie m op de geblokkeerde lijst van vertrouwde clients?
Naar mijn inziens omdat "admin" een bestaand account is. Het liefste heb ik dat de NAS het ip adres meteen blokkeert, maar dat doet ie dus niet en krijg ik na het aflopen van de timer weer inlogpogingen.
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: Alle landen maar geblokkeerd
« Reactie #17 Gepost op: 29 juli 2021, 15:03:34 »
Je kan er voor kiezen om het via een VPN te doen. (OpenVPN op de Synology). Zet je alleen die open en je interne reeks. Verder alle poorten dicht en je bent klaar.
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Alle landen maar geblokkeerd
« Reactie #18 Gepost op: 29 juli 2021, 17:59:31 »
Je kan er voor kiezen om het via een VPN te doen. (OpenVPN op de Synology). Zet je alleen die open en je interne reeks. Verder alle poorten dicht en je bent klaar.

Ik maak nu gebruik van een Quick Connect ID icm een DynDNS (geen vast IP). Moet ik dat dan ook opzeggen als ik enkel bij de NAS kan via VPN?
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Alle landen maar geblokkeerd
« Reactie #19 Gepost op: 29 juli 2021, 18:04:47 »
Citaat
maar omdat je de admin niet kan verwijderen valt ie onder de "beveiligde accounts"

Ook al zou je het account geheel kunnen verwijderen, dan nog zullen hackers dat account proberen te benaderen. Een hacker weet niet of dat account wel/niet bestaat en probeert het gewoon.

Citaat
maar omdat je de admin niet kan verwijderen valt ie onder de "beveiligde accounts"

Waarom heb je de DSM poorten geforward in de router?  Want zonder forwards komen ze niet eens bij het inlogscherm. Of wordt de inlog op VPN steeds geblokkeerd?

Als ik het goed begrijp (correct me if im wrong), valt de admin inlog onder de "beveiligde clients" omdat de admin bestaat (ook al staat ie uitgeschakeld) in de lijst met gebruikers. Als iemand probeert in te loggen met Pietjepuk dan wordt zijn ip wél geblokkeerd want Pietjepuk staat niet in de lijst met gebruikers.

Ik heb nu een Quick ID aanstaan met DynDNS koppeling naar server.bedrijfsnaam.nl zodat ik daar makkelijk bij kan om bv gebruikers aan te maken etc. Misschien moet ik dat anders instellen? Stel de VPN werkt niet goed, dan kan ik nog wel bij de NAS via de web inlog om bv te kijken of daar iets mis gaat.
Maar ik hoor graag of jullie advies hebben om het anders in te richten, het gaat mij er in eerste instantie om dat hackers zo snel mogelijk geblokkeerd worden bij foute inlogs, maar misschien heb ik het niet veilig genoeg ingesteld..?
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: Alle landen maar geblokkeerd
« Reactie #20 Gepost op: 29 juli 2021, 19:25:04 »
Als ik het goed begrijp (correct me if im wrong), valt de admin inlog onder de "beveiligde clients"
omdat de admin bestaat (ook al staat ie uitgeschakeld) in de lijst met gebruikers.

Wat heet "beveiligd"??   Uitgeschakeld betekent voor zowel de buitenwereld als de  "binnenwereld"  (LAN)
een  "niet bestaand account"  of  "niet bestaande"  inlogmogelijkheid.

Men kan simpelweg niet inloggen op niet bestaande of niet geactiveerde accounts.
Bij "wel" bestaande en actieve accounts, moet het wachtwoord daarbij ook nog eens overeenstemmen.

Is dat niet het geval, ook dan kan men niet inloggen.   Dat maakt op zichzelf voor een blokkade niet uit.

Synology heeft daar nog eens extra keuze mogelijkheden bij gegeven waarop gecontroleerd kan worden,
Met bijv. "normaal" wel gebruikelijke logins e.d. waarbij dan een vergissing wordt gemaakt, hoe dan te reageren.
Maakt het mijns inziens alleen maar meer ingewikkeld om te begrijpen wat wel of niet wordt geaccepteerd?

Heb die extra functies voor mezelf nooit geactiveerd.  Is het meteen duidelijk wel- of niet login.
Bij een onterechte blokkade (teveel door een gebruiker geprobeerd), neemt degene zelf wel contact met mij op, en kan ik de blokkade opheffen.
(In de regel ben ik via e-mail al sneller op de hoogte gesteld van wat er aan de hand is, dan degene die daarvoor met mij contact opneemt).


DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Alle landen maar geblokkeerd
« Reactie #21 Gepost op: 29 juli 2021, 19:28:47 »
Het klopt toch wat ik zeg?
Admin staat in de lijst met gebruikers dus wordt een Ip niet geblokt als deze meerdere keren verkeerd in probeert te loggen.

Een inlog poging op een gebruiker die niet in de lijst staat wordt wel geblokt op ip.

Is toch onhandig?
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: Alle landen maar geblokkeerd
« Reactie #22 Gepost op: 29 juli 2021, 19:47:49 »
Het klopt toch wat ik zeg?
Admin staat in de lijst met gebruikers dus wordt een Ip niet geblokt als deze meerdere keren verkeerd in probeert te loggen.

Zie mijn vorige reactie.
Daarbij "ten overvloede" als je in de firewall, regels hebt ingesteld m.b.t. "regio blocking", waarbij alles wordt geblokkeerd buiten Nederland,
(of voor mijn part nog wat extra landen waar je familie of connecties hebt), dan "besta je niet eens",
voor inlogpogingen buiten Nederland (en evt. die extra landen), ongeacht welke inlognaam.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

DS video leest niet alle bestanden

Gestart door CaglarBoard Android Apps

Reacties: 0
Gelezen: 1412
Laatste bericht 16 december 2014, 01:15:59
door Caglar
Niet alle MKV-Video probleemloos te streamen ?

Gestart door EdwinBoard Media Streaming mods

Reacties: 6
Gelezen: 9380
Laatste bericht 07 november 2012, 16:50:31
door LukeVredeveld
Alle data staat dubbel op NAS.

Gestart door degrotepeterBoard Synology DSM algemeen

Reacties: 8
Gelezen: 3087
Laatste bericht 24 oktober 2016, 14:15:48
door Birdy
Ontvang niet alle inkomende emails - deel 2

Gestart door Maurice_69Board Mail Server

Reacties: 8
Gelezen: 1457
Laatste bericht 05 november 2019, 20:04:40
door Maurice_69
Installatie DS218+ alle gegevens kwijt?

Gestart door rniewoldBoard NAS hardware vragen

Reacties: 10
Gelezen: 1543
Laatste bericht 12 mei 2020, 18:52:40
door Birdy