Auteur Topic: Login pogingen  (gelezen 1199 keer)

Offline pzwaag@hotmail.com

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 6
Login pogingen
« Gepost op: 09 oktober 2021, 11:13:26 »
Al geruime tijd wordt er geprobeerd in te loggen op de NAS van mijn vader. Ik heb al meerdere berichten op fora doorgenomen en alle maatregelen genomen die genoemd worden maar de pogingen houden niet op.
Wat er al gedaan is:
- admin-account uitgeschakeld
- op modem/router de poorten 5000/5001 en 80 gesloten
- https-verbinding naar nas
- firewall op nas geconfigureerd. alleen 443 verbindingen toestaan, alleen loginpogingen uit Nederland toestaan
- mbv reverse proxy externe verbinding met nas

Welke mogelijkheden blijven er over? Het vervelende is nu ook dat nas niet in slaapstand gaat door alle logins.

Mvgr,
Pim.
  • Mijn Synology: DS215J
  • HDD's: 2*4Gb

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 761
Re: Login pogingen
« Reactie #1 Gepost op: 09 oktober 2021, 13:43:10 »
Als je een NAS publiekelijk bereikbaar maakt kan je dit verwachten.
Zelfs alleen NL toelaten is absoluut geen garantie maar zal het aantal pogingen normaal wel drastisch moeten verlagen denk ik.

Ik denk niet dat je direct moet vrezen voor een "hack" maar inlog-pogingen zullen er altijd blijven op deze manier.
Mischien  moet je de analyzse maken : WAAROM is de NAS bereikbaar, WIE gebruikt die exact en kan je nog verder filteren (vb specifiek publiek IP) of iets met een VPN doen.
(maar dan ga je zien dat je mogelijks op VPN ook "inlogpogingen" gaat krijgen) want het is nu eenmaal een bereikbare service...

Offline Basalt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 130
  • -Ontvangen: 122
  • Berichten: 622
Re: Login pogingen
« Reactie #2 Gepost op: 11 oktober 2021, 23:14:08 »
Je zou ook voor de buitenwereld een andere poort dan 443 kunnen gebruiken, bijvoorbeeld 10443, en die poort in je router forwarden naar 443 op je NAS.
  • Mijn Synology: DS220+
  • HDD's: 2x WD Red Plus 8TB
  • Extra's: DSM 7.2
Yes, there are two paths you can go by, but in the long run, there's still time to change the road you're on - Stairway To Heaven

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: Login pogingen
« Reactie #3 Gepost op: 12 oktober 2021, 20:53:14 »
Zorg ervoor dat IP adressen worden geblokt na een aantal verkeerde inlogpogingen.
Tweestapsverificatie.

Heb je dat ook nog aanstaan dan hoef je niet direct bang te zijn voor een hack.
  • Mijn Synology: DS214play
  • HDD's: 2


 

Down na F5 op login pagina

Gestart door harry-deBoard Synology DSM algemeen

Reacties: 17
Gelezen: 6710
Laatste bericht 18 april 2014, 22:29:50
door harry-de
VERPLAATST: Vreemd IP-adres in foutmelding over login failure

Gestart door BirdyBoard Synology DSM 7.1

Reacties: 0
Gelezen: 615
Laatste bericht 21 oktober 2022, 22:45:21
door Birdy
login pagina verschijnt niet meer zonder poortnummer in URL

Gestart door joostmanBoard Synology DSM 5.1 en eerder

Reacties: 21
Gelezen: 13029
Laatste bericht 29 december 2014, 16:05:38
door joostman
Cannot login because disk space is full?

Gestart door Matr1xBoard Overige software

Reacties: 11
Gelezen: 12112
Laatste bericht 03 juni 2015, 21:56:43
door ronnyholtmaat
Vreemd IP-adres in foutmelding over login failure

Gestart door skommersBoard Synology DSM algemeen

Reacties: 5
Gelezen: 785
Laatste bericht 22 oktober 2022, 16:21:03
door skommers