Auteur Topic: Mijn nas is continu druk met inlogpogingen  (gelezen 653 keer)

Offline wier

  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 5
  • Berichten: 131
    • http://www.videosave.nl
Mijn nas is continu druk met inlogpogingen
« Gepost op: 04 november 2022, 20:53:37 »
De laatste tijd merk ik dat mijn nas nooit meer in slaap modus komt, en continu druk is.
Via het logboek zie ik dat er iedere minuut geprobeerd wordt in te loggen vanuit allerlei locaties, voornamelijk vanuit China.
Wie kan mij uitleggen wat ik hieraan kan doen, ik denk dat ik misschien iets moet blokkeren in de firewall maar ben daar niet zo erg in thuis, hoe dat precies in te stellen.
  • Mijn Synology: DS218+
  • HDD's: 2xWD30EZRX

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 958
  • -Ontvangen: 1528
  • Berichten: 8.147
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #1 Gepost op: 04 november 2022, 21:18:14 »
< Een aantal algemene aanbevelingen >, wat wel of niet in te stellen / te gebruiken n.a.v. een hack.

Schakel blokkeren van IP adressen in, na een aantal verkeerde inlogpogingen.

Instellen van firewall regels  < uitgelegd voor een Synology router >,  is wat uitgebreider dan voor een NAS,
maar als basis voor alleen "inkomend" verkeer voor een NAS, worden vergelijkbare principes gehanteerd en kan het ook als leidraad gelden.

Knowledgebase Synology - automatisch blokkeren.
Knowledgebase Synology - firewall.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline wier

  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 5
  • Berichten: 131
    • http://www.videosave.nl
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #2 Gepost op: 05 november 2022, 19:37:08 »
@Babylonia, bedankt voor de reaktie, en de uitgebreide instellingsmogelijkheden.
Het gaat mij echter om een paar eenvoudige stappen welke ik moet aanpassen, waarmee ik dat "ge***" van die hackers kwijt ben.
Zonder dat ik mezelf misschien buiten sluit, want daar ben ik ook beetje ( misschien onterecht) bang voor.
Wie herkent dit probleem, en heeft dit middels een paar instellingen( waarschijnlijk in de firewall) opgelost, dan hoor ik het graag.
  • Mijn Synology: DS218+
  • HDD's: 2xWD30EZRX

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 958
  • -Ontvangen: 1528
  • Berichten: 8.147
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #3 Gepost op: 05 november 2022, 22:46:35 »
Het LAN IP-adres van je PC / laptop waarmee je de NAS doorgaans benadert in de NAS op de "whitelist" zetten.
Wordt dat in ieder geval niet geblokkeerd.  Ook niet bij een aantal verkeerde inlogpogingen (bij bijv. gebruik verkeerd wachtwoord).

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1465
  • Berichten: 6.137
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #4 Gepost op: 06 november 2022, 06:32:20 »
Wat ook helpt is om de standaard poort (5000/5001) te wijzigen naar een ander, zelfgekozen, poortnummer.
Maakt je NAS niet per se veiliger, maar men zoekt voornamelijk op standaard poorten.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 958
  • -Ontvangen: 1528
  • Berichten: 8.147
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #5 Gepost op: 06 november 2022, 08:48:42 »
Belangrijkste regels om in te stellen.

Regels worden in volgorde van boven naar beneden doorlopen:
  • Toegang geven  = "Toestaan" voor het eigen thuis "LAN" netwerk.
    (IP van de eigen PC / laptop op een whitelist zetten, dat het ook niet wordt geblokkeerd bij een aantal "vergis" inlog-pogingen).

  • Toegang geven  = "Toestaan" voor de regio / het land waar jezelf meestal bevindt, en je wilt van buitenaf toch je NAS bereiken.
    Als je op vakantie gaat, of bezoek zakelijk in het buitenland, zet je vooraf ook het land er (tijdelijk) bij, waar je naar toe gaat....
    Voor enkel die services die je van buiten wilt kunnen benaderen. Wel ALTIJD bezien vanuit een beveiligde / versleutelde connectie.
    (https  en géén http).

    Mogelijk de standaard poorten van de services aangepast naar een andere poort, zodat er minder vaak op wordt gezocht.
    En als extra stap om in te loggen een "Twee-stap autorisatie".
    (Is een 2e benodigde autorisatie stap met een appje op een smartphone).

    Je zou ook een VPN verbinding voor connectie van buitenaf kunnen opzetten, voor een nog hogere beveiligingsgraad.

  • Als laatste Firewall regel   alles weigeren voor alle poorten - protocollen -  en bron IP's.
    =   Alles  -   Alles  -   Alles   -   Weigeren

    Daarmee wordt alles wat niet voldoet aan de eerdere regels erboven "buitengesloten".
    Dus ook inlog-pogingen van "Verweggistan".
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 65
  • Berichten: 496
Re: Mijn nas is continu druk met inlogpogingen
« Reactie #6 Gepost op: 06 november 2022, 11:12:58 »
De afgelopen weken heb ik ook veel last van inlogpogingen. Hoofdzakelijk afkomstig van ip adressen van Vodafone Libertel.
Mijn firewall regels zijn zo ingesteld dat alles van buiten Nederland wordt buitengesloten. 
Voorbeeld van ip adres veelvuldig gebruikt is: 82.74.127.118
Ik heb de nodige ip adressen aan de blokkeringslijst toegevoegd. Nu is het weer rustiger.


 

waar is mijn NAS

Gestart door pietjebelBoard NAS hardware vragen

Reacties: 2
Gelezen: 4191
Laatste bericht 26 april 2010, 21:43:30
door pietjebel
Speelt mijn films niet meer af

Gestart door paul2112Board Media Server (UPNP/DLNA)

Reacties: 3
Gelezen: 2699
Laatste bericht 28 september 2011, 10:37:59
door Matr1x
vreemde ipnrs in mijn logboek

Gestart door burdie_123Board Synology DSM algemeen

Reacties: 2
Gelezen: 1372
Laatste bericht 11 oktober 2021, 23:30:00
door Birdy
Shortcut met URL op mijn desktop...

Gestart door beste-elsBoard Synology DSM 7.1

Reacties: 9
Gelezen: 2458
Laatste bericht 17 maart 2023, 07:53:20
door beste-els
VERPLAATST: mijn gopro films bekijken op een LG televisie

Gestart door BirdyBoard Media Streaming mods

Reacties: 0
Gelezen: 3243
Laatste bericht 18 augustus 2024, 10:34:04
door Birdy