Auteur Topic: Uitgaande verbindingen NAS door Safe Access geblokkeerd  (gelezen 1789 keer)

Offline EFischer

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 2
  • Berichten: 91
Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Gepost op: 15 februari 2023, 00:21:46 »
Sinds gisteren krijg ik een stroom meldingen binnen van de Synology Router (Safe Access)...
Geblokkeerd om veiligheidsredenen, categorie kwaadaardig...
Er zit overigens steeds precies een kwartier verschil tussen de meldingen....

Het gaat om een enorm aantal verschillende IP adressen. Ik heb van een paar een WHOIS gedaan.. Lijken naar Frankfurt am Main te wijzen...

Wat ik me afvraag.. wat is m'n NAS aan het doen? Waar probeert verbinding mee te maken en waarom? Hoe kan ik dat opzoeken?

Ik zie nu alleen de logs van de router..



Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 902
  • -Ontvangen: 1480
  • Berichten: 7.934
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #1 Gepost op: 15 februari 2023, 03:04:47 »
Kun je dan eens een aantal van die IP addresses hier weergeven waar kennelijk op wordt geblokkeerd?
(Mogelijk zitten ze allemaal in een bepaalde subnet range).

En heb je nog extra web-filters ingesteld in Safe Access waarop wordt gefilterd, voor het gehele netwerk, of alleen de NAS?

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.545
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #2 Gepost op: 15 februari 2023, 09:18:46 »
Citaat
wat is m'n NAS aan het doen?

Is het de nas?  Of is het een device op je netwerk die deze verbindingen probeert te maken?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline EFischer

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 2
  • Berichten: 91
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #3 Gepost op: 15 februari 2023, 15:50:04 »
ik heb voor nu eerst eens alle dockers uitgezet.. (speedtest, uptime Kuma, flame) kijken of het daar aan ligt

Offline EFischer

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 2
  • Berichten: 91
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #4 Gepost op: 15 februari 2023, 15:52:12 »
Als bijlage een screenshot van de laatste uren..

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.545
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #5 Gepost op: 15 februari 2023, 16:25:21 »
Ik zie dat ze niet alleen vanaf de nas komen. Bij je iPhone komt een melding uit het IP block: 138.199.36.0/23  Bij de nas komen ook veel meldingen uit dat block van 512 adressen met als eigenaar "Datacamp Limited". https://www.datacamp.com/about  Het is een bedrijf dat websites analyseert. Overigens komt het IP adres van je Windows machine uit het 169.150.247.0/24 blok, dat ook van Datacamp is.

Gebruik je een eigen DNS server?  Want dan hoeft dit verkeer niet vanuit de nas te komen. In de praktijk zijn het steeds DNS opvragen op uitgaande poort 53 die onderschept worden.  Altijd jammer dat niet de bijbehorende domeinnamen gelogd worden. Draai je een website op je nas?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 902
  • -Ontvangen: 1480
  • Berichten: 7.934
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #6 Gepost op: 15 februari 2023, 16:38:34 »
Zelf heb ik ook blokkades van IP's in het bereik   138.199.36.xx   en   138.199.37.xx

Enkele vanuit mijn laptop omdat ik gisteren heb geprobeerd dat IP te benaderen.
Meer van een bepaald type  smartphone in het gast netwerk, van een buur die van mijn WiFi gast netwerk gebruik maakt.
Bij elkaar 34 regels.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 902
  • -Ontvangen: 1480
  • Berichten: 7.934
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #7 Gepost op: 15 februari 2023, 16:45:55 »
Overigens komt het IP adres van je Windows machine uit het 169.150.247.0/24 blok, dat ook van Datacamp is.

Ik dacht dat een 169 adres geen geldig IP adres is??
(Als er geen actieve netwerkverbinding is, wordt er door de nic zelf een 169 adres toegewezen?).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.545
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #8 Gepost op: 15 februari 2023, 18:27:07 »
Ik dacht dat een 169 adres geen geldig IP adres is??

Zeker wel. Alleen de range 169.168.xx.yy is gereserveerd voor privé gebruik. Dat is nog geen half % van de 169 reeks.

Privé adres reeksen
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 902
  • -Ontvangen: 1480
  • Berichten: 7.934
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #9 Gepost op: 15 februari 2023, 23:22:12 »
De reeks die jij noemt   169.168.xx.yy   komt niet voor in de WiKi als privé adres.
Wel  169.254.1.0   tot   169.254.254.255
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.545
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #10 Gepost op: 16 februari 2023, 14:05:49 »
Ik had net ook 10 mailtjes in 10 minuten tijd dat er IP adressen van 1 bepaalde mac geblokkeerd waren. Dit waren ook allemaal IP adressen uit de boven genoemde reeksen.

Ik heb even in de browsergeschiedenis gekeken en in die periode is er slechts 1 website bezocht op die mac. Ik bezoek daarom die website weer en per omgaande komt er weer een blokkeringsmail.  (Ik zal die website hier maar niet vermelden)

Ik gok dat het een module op die site is die advertenties laad of trackers gebruikt. En die module zal door meer websites gebruikt worden.  Dan blijft het de vraag waarom de nas  dit soort meldingen krijgt, want die surft niet op het internet.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline EFischer

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 2
  • Berichten: 91
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #11 Gepost op: 16 februari 2023, 20:08:17 »
De meldingen die mn iPhone betreft zijn denk ik pogingen om te checken welk domein het betreft.

Ik heb geen DNS server draaien op deze NAS. Wel een (statische) website. nas.ericfischer.nl

Ik verdacht een docker die ik draai, een speedtest - ook omdat deze bad request aangaf .
Deze gestopt maar dat mocht niet baten.

Verder nog Invoice Ninja in een docker.

NAS maar eens herstart.. Kijken wat er nu verder gebeurt

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 162
  • Berichten: 1.353
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #12 Gepost op: 16 februari 2023, 21:50:11 »
Zet Uptime Kuma eens uit dan?? Da's als ik het wel heb een tool om te zien of je site (of server) wel up is....
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.545
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #13 Gepost op: 17 februari 2023, 11:02:36 »
Vandaag stond in de krant dat Pieter Pot failliet dreigde te gaan en er nu een nieuwe eigenaar is. Dus kijk ik voor de aardigheid even op hun website "www.pieter-pot.nl".

En prompt komen de meldingen van de router dat er bepaalde IP adressen geblokkeerd zijn. Weer allemaal uit bovenstaande reeksen.

(Edit: Het waren 138.199.37[.]229, 169.150.247[.]37, 169.150.247[.]33 en 138.199.37[.]227. Alles van Datacamp)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 902
  • -Ontvangen: 1480
  • Berichten: 7.934
Re: Uitgaande verbindingen NAS door Safe Access geblokkeerd
« Reactie #14 Gepost op: 17 februari 2023, 11:12:35 »
Geprobeerd met mijn laptop,  en inderdaad meteen 4 meldingen in de log terug te vinden.
(Hoewel slechts één melding als "kwaadaardig" is aangemerkt met verwijzing naar IP   169.150.247.39  ).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

smarthost / relayserver instellen voor uitgaande mail ??

Gestart door westerunitBoard Mail Station

Reacties: 2
Gelezen: 4598
Laatste bericht 11 oktober 2010, 23:03:20
door cyrus1977
Uitgaande email werkt niet

Gestart door TomXBoard Mailplus server en client

Reacties: 10
Gelezen: 7304
Laatste bericht 04 mei 2016, 10:21:31
door D4nny
XML_parser fout bij opstellen / verzenden uitgaande mail

Gestart door jphermansBoard Zarafa

Reacties: 2
Gelezen: 5032
Laatste bericht 17 maart 2015, 20:29:15
door jphermans
Ziggo blokeert uitgaande mail poort 25

Gestart door richard5000Board Mail Station

Reacties: 5
Gelezen: 3619
Laatste bericht 02 september 2012, 09:56:54
door Theet
Uitgaande email op Iphone

Gestart door rayadamBoard Mail Server

Reacties: 8
Gelezen: 3551
Laatste bericht 25 mei 2015, 23:55:50
door Briolet