Auteur Topic: Gebruik SFTP levert veel meldingen in logboek en blokkades op  (gelezen 1338 keer)

Offline bussie

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 10
  • Berichten: 134
Gebruik SFTP levert veel meldingen in logboek en blokkades op
« Gepost op: 17 juli 2017, 21:46:05 »
Hallo,

tot voor kort had ik bij bestandservices / FTP alleen FTP ingeschakeld.

In het kader van veiligheid heb ik SFTP ook ingeschakeld (later schakel ik allicht FTP uit).

Sinds het inschakelen van SFTP (poort 22) stroom het logboek vol en de blokkeringslijst ook.
Qua blokkering heb ik ingesteld: 4 onterechte pogingen binnen 1 minuut: blokkade.

Met alleen FTP geactiveerd komt dit haast niet voor.

Melding die er steeds te zien is: host IP-adres was blocked via SSH.

Is het logisch dat met het activeren van SFTP er veel meer meldingen zijn van onterechten inlog-pogingen?

Is dit nog iets om me zorgen om te maken en moet ik er allicht nog actie op ondernemen?

  • Mijn Synology: DS215j
  • HDD's: 2X WD30EFRX
  • Extra's: DSM 6.2.4-25556-8
Groet,

Bussie

Geïnstalleerde pakketten:
Antivirus Essential
Audio Station
Download Station
Hyper Backup
Log Center
Media Server
Opslag Analyser
Cloud Sync


Overige hardware:
UPS APC BX700U-GR - 700VA
6 externe SSD's / HD's

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 202
  • -Ontvangen: 221
  • Berichten: 1.811
Gebruik SFTP levert veel meldingen in logboek en blokkades op
« Reactie #1 Gepost op: 17 juli 2017, 23:07:26 »
Heel goed mogelijk indien je gebruik blijft maken van de standaard poorten voor FTP / SFTP !

Gewoon een andere -niet voor de hand liggende- poort gebruiken, bijv. 7722 of 8822.

Verzonden vanaf mijn iPhone met Tapatalk

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 1803
  • Berichten: 10.991
    • http://www.dwvbb.nl
Re: Gebruik SFTP levert veel meldingen in logboek en blokkades op
« Reactie #2 Gepost op: 18 juli 2017, 00:09:32 »
3 pogingen in 30 minuten blokkeert er misschien nog wel meer.
Ik zie veel pogingen 2 keer proberen en dan een tijdje later opnieuw.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.584
Re: Gebruik SFTP levert veel meldingen in logboek en blokkades op
« Reactie #3 Gepost op: 18 juli 2017, 00:28:57 »
Is het logisch dat met het activeren van SFTP er veel meer meldingen…

Als je probeert in te breken maakt het niet uit of de verbinding wel of niet versleuteld is. Misschien dat men achter poort 22 interessantere dingen verwacht dan achter poort 21.

Met een regio blokkade houdt je al veel tegen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

DS413 gaat in slaapstand tijdens gebruik

Gestart door EquinoxBoard NAS hardware vragen

Reacties: 16
Gelezen: 10345
Laatste bericht 14 maart 2014, 22:19:41
door davey
gebruik van VPN Server Beta icm Download station

Gestart door YothBoard Synology DSM BETA versies

Reacties: 7
Gelezen: 2371
Laatste bericht 12 december 2020, 17:11:55
door André PE1PQX
Mijn NAS benaderen via HTTPS werkt niet bij gebruik VPN

Gestart door Syno_NasjeBoard Netwerk algemeen

Reacties: 2
Gelezen: 3749
Laatste bericht 18 juni 2018, 13:57:06
door Syno_Nasje
Toegevoegde waarde mediaserver bij gebruik van videostation

Gestart door kjkunkBoard Media Server (UPNP/DLNA)

Reacties: 3
Gelezen: 2565
Laatste bericht 04 januari 2015, 22:04:58
door Birdy
SHR of Raid-5: Beste prestaties en CPU gebruik

Gestart door MorisBoard NAS hardware vragen

Reacties: 8
Gelezen: 18612
Laatste bericht 31 januari 2012, 21:59:44
door spikehome