Auteur Topic: Hackers uit China  (gelezen 2646 keer)

Offline Remon1979

  • Bedankjes
  • -Gegeven: 47
  • -Ontvangen: 1
  • Berichten: 144
Hackers uit China
« Gepost op: 04 maart 2015, 11:48:58 »
Hoi,

gisteravond heeft iemand vanuit China tot 7 maal toe proberen in te loggen op mijn FTP server.
Nu werd deze keurig geblokkeerd door mijn Syn, vervolgens zag ik dat dit ipadres 106.39.95.194, verantwoordelijk was voor de poging tot inbraak.

Bij speuren op het internet bleek dat dit adres bij meerdere mensen bekend staat als hacker...

Dus voor een ieder, wees gewaarschuwd!
  • Mijn Synology: 214 play
  • HDD's: 2 x WD 4tb Red

Offline thecell

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 502
  • -Ontvangen: 212
  • Berichten: 1.370
Re: Hackers uit China
« Reactie #1 Gepost op: 04 maart 2015, 11:57:18 »
Inderdaad vervelend maar je kan bepaalde regio's op voorhand blokkeren.

Configuratiescherm -> Beveiliging -> Firewall -> Maken
  • Mijn Synology: DS415+
Geeft iemand een nuttig antwoord? Gebruik de "Bedankt!" knop.

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 1803
  • Berichten: 10.991
    • http://www.dwvbb.nl
Re: Hackers uit China
« Reactie #2 Gepost op: 04 maart 2015, 12:21:25 »
Ze komen van over de hele wereld aan de poorten rammelen  8)
Regio's en landen blokkeren in de firewall werkt goed.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 202
  • -Ontvangen: 221
  • Berichten: 1.811
Re: Hackers uit China
« Reactie #3 Gepost op: 04 maart 2015, 12:41:03 »
Mooie optie !
Kende ik nog niet.
Indien ik daar alleen de Regio's NL en BE aanvink, loop ik dan een probleem met de Synology DDNS heartbeat ?
Welke regio zit die in ?

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: Hackers uit China
« Reactie #4 Gepost op: 04 maart 2015, 13:39:46 »
Heb firewall-regels ingesteld zoals < HIER > aangegeven (met Nederland erbij als uitzondering).
DDNS werkt gewoon, ook heb je met de Synlogy DDNS service afwisselend contact met servers in UK, USA (?) of Taiwan.
(Op dit tijdstip Taiwan  ---> "Synoportal.com" ).

Of bedoel je wat anders?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Hackers uit China
« Reactie #5 Gepost op: 04 maart 2015, 14:13:05 »
Ik heb dit probleem simpel opgelost. Alle mailtjes over mislukte inbraakpogingen worden aut. in de spanbak gegooid en van daaruit direct verwijderd.

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 202
  • -Ontvangen: 221
  • Berichten: 1.811
Re: Hackers uit China
« Reactie #6 Gepost op: 04 maart 2015, 14:22:41 »
DDNS werkt gewoon, ook heb je met de Synlogy DDNS service afwisselend contact met servers in UK, USA (?) of Taiwan.
(Op dit tijdstip Taiwan  ---> "Synoportal.com" ).
Klopt, dat bedoelde ik.
Kreeg net keurig een bevestigings mailtje van Box.com, over een geslaagde poging voor Cloud Sync, vanaf ....:
Taipei, Taiwan (Approximated from IP address 59.124.41.245)
Dus ik denk dat de Synology servers blijkbaar ook een aparte rule hebben, die standaard worden doorgelaten.
Bedankt Babylonia !

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.584
Re: Hackers uit China
« Reactie #7 Gepost op: 04 maart 2015, 16:02:44 »
Indien ik daar alleen de Regio's NL en BE aanvink, loop ik dan een probleem met de Synology DDNS heartbeat ?

De firewall blokkeert alleen ingaand verkeer. Voor de heartbeat is het de nas die zich periodiek bij Synology moet melden en dat lukt gewoon omdat dit uitgaand verkeer is.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Hackers aanvallen

Gestart door JdMBoard Synology DSM algemeen

Reacties: 9
Gelezen: 780
Laatste bericht 11 oktober 2022, 15:33:46
door Birdy
Hackers?

Gestart door TegelsBoard Synology DSM algemeen

Reacties: 36
Gelezen: 8714
Laatste bericht 25 april 2018, 12:11:27
door Babylonia
VERPLAATST: Hackers aanvallen

Gestart door BirdyBoard Mailplus server en client

Reacties: 0
Gelezen: 1412
Laatste bericht 11 oktober 2022, 11:00:14
door Birdy
Aanvallen op Nas door hackers.

Gestart door Patrick80Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 11
Gelezen: 2419
Laatste bericht 30 juli 2021, 03:18:42
door Babylonia
Hoe weer je de hackers uit China?

Gestart door davincent1969Board The lounge

Reacties: 71
Gelezen: 26281
Laatste bericht 16 mei 2020, 14:29:24
door Briolet