Auteur Topic: Geblokkeerde ip adressen  (gelezen 4038 keer)

Offline minibrekkers

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 0
  • Berichten: 34
Geblokkeerde ip adressen
« Gepost op: 26 juni 2018, 08:46:18 »
Beste allemaal,

Sinds kort krijg ik regelmatig meldingen dat bepaalde ip adressen zijn geblokkeerd. Zie screenshot



Ik word hier een beetje zenuwachtig van.. Hoe erg is dit?

Ik heb bij SSH de poort al gewijzigd en automatisch blokkeren ingeschakeld. Wat kan ik verder nog doen?

edit:
Als ik in de logboeken kijk zie ik dit:


Ik schrik hier echt van.. Dit is een klein overzicht, het staat er helemaal vol mee!


  • Mijn Synology: DS218
  • HDD's: 2 x WDRED 4 TB

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Geblokkeerde ip adressen
« Reactie #1 Gepost op: 26 juni 2018, 09:20:17 »
Als je poorten hebt geforward naar je NAS dan krijg je dit vanzelf.
Sterke wachtwoorden gebruiken en zo min mogelijk poorten open zetten.
Of alleen VPN toegang gebruiken richting je NAS.
En dat automatisch blokkeren wat strenger zetten, bijvoorbeeld 3 foute pogingen in 5 uur of zoiets.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline minibrekkers

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 0
  • Berichten: 34
Re: Geblokkeerde ip adressen
« Reactie #2 Gepost op: 26 juni 2018, 09:27:38 »
En als ik 2-weg verificatie heb ingeschakeld (via code app) dan komt er toch sowieso niemand binnen, toch?. Ik heb een stuk of 10 poorten open gezet die ik volgens mij nodig heb, tenminste dat denk ik.
  • Mijn Synology: DS218
  • HDD's: 2 x WDRED 4 TB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Geblokkeerde ip adressen
« Reactie #3 Gepost op: 26 juni 2018, 09:32:42 »
Poort 22 is gewoon heel interessant. Er is heel wat mallware in omloop dat routers, smart TV's, Smart koelkasten en andere IoT apparatuur besmet. Deze besmette apparatuur gaat vervolgens zelf weer het internet af struinen naar apparaten met open poorten 22.

Er zijn meerdere onderzoekers geweest die aangaven dat als je een niet gepatched apparaat met poort 22 aan het internet hangt, dit al binnen enkele minuten zelf besmet is. Dat klopt met jouw nas die elke 5 minuten bezocht wordt.

Ik heb poort 22 ook aan het internet hangen, maar in de firewall regels geef ik maar een paar IP adressen toegang tot deze poort.

Sinds DSM 6.2 (Wat jij blijkbaar gebruikt) wordt er ook 2-weg verificatie gebruikt bij een SSH inlog. Bij DSM 6.1 nog niet.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline minibrekkers

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 0
  • Berichten: 34
Re: Geblokkeerde ip adressen
« Reactie #4 Gepost op: 26 juni 2018, 09:56:17 »
En als ik mijn firewall heb ingesteld (zie screenshot) voorkom ik dan alle buitenlandse pogingen?



Of is dit een wassen neus?
  • Mijn Synology: DS218
  • HDD's: 2 x WDRED 4 TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Geblokkeerde ip adressen
« Reactie #5 Gepost op: 26 juni 2018, 10:44:53 »
Dat zou moeten werken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Geblokkeerde ip adressen
« Reactie #6 Gepost op: 26 juni 2018, 11:51:00 »
Wassen neus. Zolang er geen regel is om de rest te blokkeren, laat hij alles door.

Eindig altijd met een regel om alles te blokkeren. Dat kan door een regel op "alle interfaces". of via de radiobutton onderaan elke individuele interface pagina.

Maar maak eerst een regel die ook je lan toegang geeft. ( LAN ≠ Nederland )
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Geblokkeerde ip adressen
« Reactie #7 Gepost op: 26 juni 2018, 12:40:16 »
Citaat
Maar maak eerst een regel die ook je lan toegang geeft. ( LAN ≠ Nederland )
Das een goeie, was ik vergeten :thumbup:


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline minibrekkers

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 0
  • Berichten: 34
Re: Geblokkeerde ip adressen
« Reactie #8 Gepost op: 26 juni 2018, 13:27:58 »
Citaat
Wassen neus. Zolang er geen regel is om de rest te blokkeren, laat hij alles door.
Inderdaad, want ik had net al weer een Russische vriend op bezoek  :twisted:

Citaat
Eindig altijd met een regel om alles te blokkeren. Dat kan door een regel op "alle interfaces". of via de radiobutton onderaan elke individuele interface pagina.
Kun je mij alsjeblieft uitleggen hoe ik dit dan instel?

Citaat
Maar maak eerst een regel die ook je lan toegang geeft. ( LAN ≠ Nederland )
Dit is onder het keuze menu "LAN" en dan alleen Nederland toegang verlenen tot alles of iets specifieks?

Sorry dat ik het niet helemaal helder heb. Ben nog redelijk nieuw in deze 'wereld'

  • Mijn Synology: DS218
  • HDD's: 2 x WDRED 4 TB

Ben(V)

  • Gast
Re: Geblokkeerde ip adressen
« Reactie #9 Gepost op: 26 juni 2018, 14:54:23 »
Als ik jouw was zou ik me eerst maar eens gaan afvragen waarom je poorten forward.
Een statement als "Ik heb een stuk of 10 poorten open gezet die ik volgens mij nodig heb, tenminste dat denk ik" wekt geen vertrouwen in dat je weet wat je aan het doen bent.

Regel een is altijd geen poorten forwarden tenzij je ze echt nodig hebt.
Poorten forwarden is enkel nodig als je vanaf het internet iets wilt bereiken via zo'n poort en dan zijn daar bijna altijd betere oplossingen voor zoals een VPN in plaats van poorten forwarden.

Je moet bedenken dat alles wat niet op je netwerk komt ook niet door firewall tegengehouden hoeft te worden.

Offline minibrekkers

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 0
  • Berichten: 34
Re: Geblokkeerde ip adressen
« Reactie #10 Gepost op: 26 juni 2018, 15:29:54 »
Dat getal noemde ik 'even uit mijn hoofd' Ik heb naar mij mening open gezet wat nodig was en dat is als volgt:



o.a. voor sabnzbd, BBS, VPN, photostation, e.d.
  • Mijn Synology: DS218
  • HDD's: 2 x WDRED 4 TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Geblokkeerde ip adressen
« Reactie #11 Gepost op: 26 juni 2018, 15:37:31 »
Ik zie dat je DSM gebruikt om poorten te forwarden, dus heb je UPnP op je Router aan staan.
Beter om die optie niet te gebruiken maar, zelf poorten forwarden in je Router en zet UPnP uit op je Router.

Zie hier waarom!


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline minibrekkers

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 0
  • Berichten: 34
Re: Geblokkeerde ip adressen
« Reactie #12 Gepost op: 26 juni 2018, 16:42:32 »
Ik zie dat je DSM gebruikt om poorten te forwarden, dus heb je UPnP op je Router aan staan.
Beter om die optie niet te gebruiken maar, zelf poorten forwarden in je Router en zet UPnP uit op je Router.

Zie hier waarom!

Dank voor de tip. Heb de router terug gezet naar fabrieksinstellingen en in de Ds218 heb ik alle poorten verwijderd.

Heb ik SSH eigenlijk weleens nodig of kan ik het uitzetten?
  • Mijn Synology: DS218
  • HDD's: 2 x WDRED 4 TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Geblokkeerde ip adressen
« Reactie #13 Gepost op: 26 juni 2018, 16:45:58 »
Als je niet waarom je SSH nodig zou hebben, zet die dan uit.
SSH is om b.v. met PuTTY in DSM te komen en hiervoor is Linux kennis voor nodig. ;)
Mocht het later wel nodig zijn, je weet maar nooit, dan kan je SSH alsnog activeren.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Vuurvreter

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 151
  • -Ontvangen: 85
  • Berichten: 1.116
    • vuurvreter
Re: Geblokkeerde ip adressen
« Reactie #14 Gepost op: 26 juni 2018, 18:27:56 »
En dat automatisch blokkeren wat strenger zetten, bijvoorbeeld 3 foute pogingen in 5 uur of zoiets.
Is dat streng genoeg?
Ik heb 5 pogingen in 5 minuten en ondanks dat, worden er IP adressen geblokkeerd.
  • Mijn Synology: DS218+
  • HDD's: 2 x 8TB Toshiba N300
Ik ben aan het werk, niet op de vlucht.


 

Geblokkeerde websites

Gestart door GijsVBoard File Station

Reacties: 11
Gelezen: 4520
Laatste bericht 12 januari 2013, 20:19:28
door GijsV
Geblokkeerde Emails

Gestart door incotjeBoard Mailplus server en client

Reacties: 3
Gelezen: 1604
Laatste bericht 04 februari 2021, 21:05:58
door ufosyno
IP adres geblokkeerd, maar geen IP adres in lijst geblokkeerde IP's

Gestart door SylvesterBoard Synology DSM algemeen

Reacties: 13
Gelezen: 3273
Laatste bericht 30 oktober 2016, 17:47:47
door Sylvester
Veel geblokkeerde IP adressen

Gestart door pvdspankBoard The lounge

Reacties: 4
Gelezen: 3606
Laatste bericht 15 maart 2013, 00:09:29
door binbakker
Geen geblokkeerde IP-adressen in de lijst.

Gestart door StefonlineBoard Synology DSM algemeen

Reacties: 9
Gelezen: 795
Laatste bericht 11 oktober 2022, 16:55:25
door Birdy