Synology-Forum.nl

Firmware => Synology DSM 5.1 en eerder => Topic gestart door: Aanbeeld op 07 maart 2012, 23:43:40

Titel: 3 standaard regels in synology firewall
Bericht door: Aanbeeld op 07 maart 2012, 23:43:40
Het viel mij op dat met de update naar DSM 4 er ook 3 regels in de firewall zijn toegevoegd. Deze drie regels blokkeren 3 subnetten. (eentje in china, eentje in panama en eentje in mongolië). Iemand een idee waarom dit gedaan is?
Titel: 3 standaard regels in synology firewall
Bericht door: cyrus1977 op 08 maart 2012, 00:08:15
Spam, malicious activities?


Sent from my iPad using Tapatalk
Titel: Re: 3 standaard regels in synology firewall
Bericht door: Aanbeeld op 10 maart 2012, 22:35:22
Dat vermoeden heb ik dus ook, maar het lijkt mij dat de grote spamers zich niet in drie zeer grote sub netten verenigd hebben. Dat zou het wel erg makkelijk maken om ze te blokken/op te pakken. Het gaat nl. om 3 keer een subnet mask van 255.255.0.0

Dat is toch een flink bedrijf of de omvang van een universiteit.
Titel: Re: 3 standaard regels in synology firewall
Bericht door: wopper op 11 maart 2012, 11:59:24
Wil je ze eens overtikken? Mijn firewall is custom dus ik zie ze niet...
Titel: Re: 3 standaard regels in synology firewall
Bericht door: janbal op 11 maart 2012, 12:35:29
Waar staan die standaardregels?
Ik heb niks aangepast, geen custom dus, maar ik zie ook helemaal geen standaardregels.

 :?
Titel: Re: 3 standaard regels in synology firewall
Bericht door: Aanbeeld op 11 maart 2012, 21:15:17
(http://thuis.jeroensmit.nl/firewall.jpg)

Hierbij een scherm afdruk. (hoop dat het goed gaat, kan de afbeelding thuis dus niet zien omdat het adres binnen mijn eigen LAN valt)
Titel: Re: 3 standaard regels in synology firewall
Bericht door: wopper op 11 maart 2012, 21:17:56
Maar je laat ze nu toch expliciet toe of niet? De regels
staan op alles/alles?
Titel: Re: 3 standaard regels in synology firewall
Bericht door: Aanbeeld op 11 maart 2012, 21:26:06
Volgens mij staat er aan het eind van de regel weigeren...
Titel: Re: 3 standaard regels in synology firewall
Bericht door: wopper op 11 maart 2012, 21:33:26
Ik zie op de iPhone alleen als einde het ip adres staan. En niet weigeren?
Titel: Re: 3 standaard regels in synology firewall
Bericht door: Aanbeeld op 11 maart 2012, 21:54:40
dan mis je dus een stukje van de afbeelding. Na het IP-adres staat nog het subnetmask en vervolgens weigeren.

Maar als niemand anders dit heeft, dan begin ik aan mezelf te twijfelen. Misschien heb ik toen ik de NAS net had een IP-range in de firewall gezet omdat er hiervan dan veel IP adressen geblokkeerd werden door de NAS. Vreemd dat ik dit dan niet bij mijn back-up NAS gedaan heb.
Titel: Re: 3 standaard regels in synology firewall
Bericht door: janbal op 18 maart 2012, 00:45:39
Citaat van: "Aanbeeld"
dan mis je dus een stukje van de afbeelding. Na het IP-adres staat nog het subnetmask en vervolgens weigeren.

Maar als niemand anders dit heeft, dan begin ik aan mezelf te twijfelen. Misschien heb ik toen ik de NAS net had een IP-range in de firewall gezet omdat er hiervan dan veel IP adressen geblokkeerd werden door de NAS. Vreemd dat ik dit dan niet bij mijn back-up NAS gedaan heb.
Ik heb ze niet in ieder geval en ik heb ook nooit wat aangepast in de firewall.
Titel: Re: 3 standaard regels in synology firewall
Bericht door: inevitable op 19 maart 2012, 11:24:17
Net even gecontroleerd maar mijn synology heeft deze regels niet in de firewall staan.
Ik betwijfel ook ten zeerste of synology überhaupt iets van firewall regels zou toevoegen uit zich zelf.

192.142.0.0 is trouwens uit Venezuela http://ipindex.homelinux.net/index.php? ... &ID=260661 (http://ipindex.homelinux.net/index.php?action=show_range&ID=260661)

Wel staan er veel ip-adressen uit deze range geblacklist als spam.. maar met zulke grote nets is dat ook niet onlogisch.

Ben wel benieuwd hoe ze in je firewall terecht zijn gekomen..
Titel: Re: 3 standaard regels in synology firewall
Bericht door: Aanbeeld op 19 maart 2012, 20:57:53
Zoals ik eerder al schreef heb ik het sterke vermoeden dat ik ze er misschien zelf ooit in gezet heb  toen ik de NAS net nieuw had. Maar dat ik het dom weg vergeten ben. Misschien handig om een slot je aan dit onderwerp te hangen.