Auteur Topic: Router blokkeert 'suspicious network behavior' van mijn DS213+  (gelezen 1888 keer)

Offline Ygolonys

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 0
  • Berichten: 10
Router blokkeert 'suspicious network behavior' van mijn DS213+
« Gepost op: 15 september 2016, 21:43:11 »
Hallo forum,
Mijn (nieuwe) router heeft een security functie van TrendMicro die onder meer 'verdacht network gedrag' detecteert en onderschept. Inmiddels zijn er drie pogingen geblokkeerd om vanuit de DS213+ een 'malicious website' te benaderen. Deze pogingen zijn afkomstig van een MAC adres dat toebehoort aan de DS213+
Is er een (eenvoudige) manier om na te gaan wie of wat op de DS213+ die pogingen heeft gedaan? LogCenter lijkt dit soort details niet te geven.
W ytze.
  • Mijn Synology: DS723+
  • HDD's: 2 x WD4003FFBX-68MU3
  • Extra's: total 6144 MB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Ygolonys

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 0
  • Berichten: 10
Re: Router blokkeert 'suspicious network behavior' van mijn DS213+
« Reactie #2 Gepost op: 16 september 2016, 21:36:16 »
@Birdy: excuses, wist niet dat ik een verkeerd board had gekozen.

Hi MMD,
Dank voor de reactie. Ja, het is een Asus RT-AC88U waarop AiProtection ingeschakeld is.
De drie links in je antwoord (moet eerlijk bekennen dat daar technisch 'iets' boven mijn nivo zit  :) ) heb ik doorgenomen. Begrijp ik daar nu uit dat het probleem eerder bij Asus/TrendMicro gezocht moet worden dan bij de NAS?
Op mij DS213+ draaien een paar standaard dingen van Synology (naast de defaults) zoals Hyper Backup, Log Center, Media Server, Hyper Backup Vault, CardDAV server. Mijn router heeft enkele poorten open staan voor wat devices op mijn LAN alsmede een HTTPS poort voor remote management.
De 'malicious activity' meldingen komen op relatief beperkt schaal voor, tot nu toe slechts 3 in 5 dagen:
- attack from port 5000 (TCP) to 208.100.26.231:39355
- attack from port 5000 (TCP) to 208.100.26.231:53978
- attack from port 5000 (TCP) to 168.1.128.52:33905

208.100.26.231 - komt uit op "internet Research Project", ze schrijven maandelijks security scans uit te voeren, volgens de TrendMicro site geen adres om je zorgen over te maken

168.1.128.52 - komt uit op "Apache2 Ubuntu Default Page", zier er ook niet 'gevaarlijk' uit en ook volgens de TrendMicro geen adres met een verkeerde reputatie

Met name het feit dat de site van TrendMicro beide ip addressen 'ok' vindt had ik niet verwacht. Het is immers hun eigen tool dat op basis van 'real time data' verkeer naar 'Malicious websites' blokkeert.

Suggesties worden gewaardeerd! (niets van aantrekken of ...)

W ytze
  • Mijn Synology: DS723+
  • HDD's: 2 x WD4003FFBX-68MU3
  • Extra's: total 6144 MB


 

Nas of router voor Apple TV in caravan/camper?

Gestart door Joske007Board Aankoopadvies

Reacties: 19
Gelezen: 3218
Laatste bericht 21 december 2021, 10:23:55
door DSGebruiker
Synology NAS als router

Gestart door DefurBoard Netwerk algemeen

Reacties: 9
Gelezen: 1029
Laatste bericht 21 augustus 2023, 11:20:06
door Birdy
Maakt het uit op welke router de nas zit

Gestart door SnoezelbeerBoard NAS hardware vragen

Reacties: 6
Gelezen: 3529
Laatste bericht 11 juli 2015, 09:36:29
door Briolet
Nas niet meer te bereiken van buitenaf na update router.

Gestart door carmicBoard The lounge

Reacties: 12
Gelezen: 3689
Laatste bericht 11 februari 2016, 17:28:51
door Hempie
Stappenplan meerdere website op Nas achter RT1900ac Synology router

Gestart door Marco@70Board Web Station

Reacties: 12
Gelezen: 4676
Laatste bericht 26 november 2016, 13:22:08
door Hempie