Auteur Topic: Mijn nas is continu druk met inlogpogingen  (gelezen 628 keer)

Offline wier

  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 5
  • Berichten: 131
    • http://www.videosave.nl
Mijn nas is continu druk met inlogpogingen
« Gepost op: 04 november 2022, 20:53:37 »
De laatste tijd merk ik dat mijn nas nooit meer in slaap modus komt, en continu druk is.
Via het logboek zie ik dat er iedere minuut geprobeerd wordt in te loggen vanuit allerlei locaties, voornamelijk vanuit China.
Wie kan mij uitleggen wat ik hieraan kan doen, ik denk dat ik misschien iets moet blokkeren in de firewall maar ben daar niet zo erg in thuis, hoe dat precies in te stellen.
  • Mijn Synology: DS218+
  • HDD's: 2xWD30EZRX

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 947
  • -Ontvangen: 1515
  • Berichten: 8.109
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #1 Gepost op: 04 november 2022, 21:18:14 »
< Een aantal algemene aanbevelingen >, wat wel of niet in te stellen / te gebruiken n.a.v. een hack.

Schakel blokkeren van IP adressen in, na een aantal verkeerde inlogpogingen.

Instellen van firewall regels  < uitgelegd voor een Synology router >,  is wat uitgebreider dan voor een NAS,
maar als basis voor alleen "inkomend" verkeer voor een NAS, worden vergelijkbare principes gehanteerd en kan het ook als leidraad gelden.

Knowledgebase Synology - automatisch blokkeren.
Knowledgebase Synology - firewall.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline wier

  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 5
  • Berichten: 131
    • http://www.videosave.nl
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #2 Gepost op: 05 november 2022, 19:37:08 »
@Babylonia, bedankt voor de reaktie, en de uitgebreide instellingsmogelijkheden.
Het gaat mij echter om een paar eenvoudige stappen welke ik moet aanpassen, waarmee ik dat "ge***" van die hackers kwijt ben.
Zonder dat ik mezelf misschien buiten sluit, want daar ben ik ook beetje ( misschien onterecht) bang voor.
Wie herkent dit probleem, en heeft dit middels een paar instellingen( waarschijnlijk in de firewall) opgelost, dan hoor ik het graag.
  • Mijn Synology: DS218+
  • HDD's: 2xWD30EZRX

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 947
  • -Ontvangen: 1515
  • Berichten: 8.109
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #3 Gepost op: 05 november 2022, 22:46:35 »
Het LAN IP-adres van je PC / laptop waarmee je de NAS doorgaans benadert in de NAS op de "whitelist" zetten.
Wordt dat in ieder geval niet geblokkeerd.  Ook niet bij een aantal verkeerde inlogpogingen (bij bijv. gebruik verkeerd wachtwoord).

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1462
  • Berichten: 6.133
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #4 Gepost op: 06 november 2022, 06:32:20 »
Wat ook helpt is om de standaard poort (5000/5001) te wijzigen naar een ander, zelfgekozen, poortnummer.
Maakt je NAS niet per se veiliger, maar men zoekt voornamelijk op standaard poorten.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 947
  • -Ontvangen: 1515
  • Berichten: 8.109
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #5 Gepost op: 06 november 2022, 08:48:42 »
Belangrijkste regels om in te stellen.

Regels worden in volgorde van boven naar beneden doorlopen:
  • Toegang geven  = "Toestaan" voor het eigen thuis "LAN" netwerk.
    (IP van de eigen PC / laptop op een whitelist zetten, dat het ook niet wordt geblokkeerd bij een aantal "vergis" inlog-pogingen).

  • Toegang geven  = "Toestaan" voor de regio / het land waar jezelf meestal bevindt, en je wilt van buitenaf toch je NAS bereiken.
    Als je op vakantie gaat, of bezoek zakelijk in het buitenland, zet je vooraf ook het land er (tijdelijk) bij, waar je naar toe gaat....
    Voor enkel die services die je van buiten wilt kunnen benaderen. Wel ALTIJD bezien vanuit een beveiligde / versleutelde connectie.
    (https  en géén http).

    Mogelijk de standaard poorten van de services aangepast naar een andere poort, zodat er minder vaak op wordt gezocht.
    En als extra stap om in te loggen een "Twee-stap autorisatie".
    (Is een 2e benodigde autorisatie stap met een appje op een smartphone).

    Je zou ook een VPN verbinding voor connectie van buitenaf kunnen opzetten, voor een nog hogere beveiligingsgraad.

  • Als laatste Firewall regel   alles weigeren voor alle poorten - protocollen -  en bron IP's.
    =   Alles  -   Alles  -   Alles   -   Weigeren

    Daarmee wordt alles wat niet voldoet aan de eerdere regels erboven "buitengesloten".
    Dus ook inlog-pogingen van "Verweggistan".
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 65
  • Berichten: 495
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #6 Gepost op: 06 november 2022, 11:12:58 »
De afgelopen weken heb ik ook veel last van inlogpogingen. Hoofdzakelijk afkomstig van ip adressen van Vodafone Libertel.
Mijn firewall regels zijn zo ingesteld dat alles van buiten Nederland wordt buitengesloten. 
Voorbeeld van ip adres veelvuldig gebruikt is: 82.74.127.118
Ik heb de nodige ip adressen aan de blokkeringslijst toegevoegd. Nu is het weer rustiger.


 

Carddav: Synchroniseren van mijn contacten lukt niet meer.

Gestart door michelb80Board CardDav server

Reacties: 17
Gelezen: 22751
Laatste bericht 23 januari 2017, 22:04:23
door Briolet
Knipperende leds op mijn DS411

Gestart door arakwekerBoard NAS hardware vragen

Reacties: 16
Gelezen: 4402
Laatste bericht 01 oktober 2017, 14:35:06
door Birdy
Waar kan ik extern ip adres van mijn camera vinden ?

Gestart door Jan01Board Surveillance Station

Reacties: 14
Gelezen: 3121
Laatste bericht 24 mei 2018, 10:44:11
door Birdy
Video's worden gekanteld afgespeeld op mijn Samsung tv

Gestart door GreyedUserBoard Video Station

Reacties: 34
Gelezen: 15667
Laatste bericht 24 juni 2021, 09:50:24
door Babylonia
Survival station: type van mijn hikvision camera staat niet in de lijst

Gestart door whesleyBoard Surveillance Station

Reacties: 16
Gelezen: 2380
Laatste bericht 10 september 2020, 23:04:53
door André PE1PQX