Synology-Forum.nl

Overige software => DDNS / Quick Connect / EZ-Internet / Portforwarding => Topic gestart door: HenkGroen op 03 juli 2015, 16:40:19

Titel: IP-Adres ..... is geblokkeerd door SSH
Bericht door: HenkGroen op 03 juli 2015, 16:40:19
Ik heb sinds enkele dagen de NetbackupService functie in gebruik, en daardoor dus poort 873 en 22 opengezet.
Nu krijg ik opeens weer uit HongKong weer SSH pogingen met de tekst :

Beste gebruiker
Het IP-adres [43.255.188.164] heeft 3 mislukte pogingen gedaan om aan te melden bij SSH die wordt uitgevoerd op DS412Plus binnen 5 minuten, en werd geblokkeerd om Fri Jul  3 16:19:46 2015.
met vriendelijke groeten, Synology DiskStation

En dit is op zich vreemd, want ik heb in DSM aangegeven dat ik alleen poorten en protocollen vanuit NL wil toelaten.
Zie bijlage. LAN2 is niet in gebruik, want daar zit gewoon weg geen kabel in

Ik maak gebruik van de laatste DSM 5.1 (5592)
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Birdy op 03 juli 2015, 16:43:12
Volgens mij blijf je die meldingen toch houden echter, men komt niet op je NAS, blijkt.
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: HenkGroen op 03 juli 2015, 16:46:58
Ik zie het eigenlijk anders.
Ze hebben 3 pogingen gedaan (wat ook het max is bij mij). Dus hebben ze toch een connectie geprobeerd te leggen met de NAS.

Zoals ik het zou verwachten mogen ze al helemaal geen 3 pogingen doen, want ze komen van buiten NL
En ze hadden dus 'eerder tegengehouden moeten worden' lijkt mij.
Titel: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Hofstede op 03 juli 2015, 16:50:55
Zijn dit alle regels? Want als ik deze twee regels zo lees dan sta je toegang uit Nederland toe, maar sluit je toegang van buiten Nederland niet expliciet uit. Staat het vinkje dat je alles dat niet aan de regels voldoet blokkeert wel aan?

Volgens mij is het ook zo dat de database waarin de herkomst van IP-adressen is geregistreerd regelmatig moet worden bijgewerkt. Misschien is die nog niet uptodate.
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Briolet op 03 juli 2015, 16:54:43
Bij mij is de laatste regel altijd: ALLES blokkeren wat niet aan de voorgaande regels voldoet.
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: HenkGroen op 03 juli 2015, 18:17:29
Volgens mij zijn deze 2 regels wel goed, want daarna heb ik helemaal onderin aangevinkt :

Indien niet voldaan wordt aan de regels : Toegang weigeren


Dus, volgens mij heb ik het goed gedaan (denk ik)
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Briolet op 03 juli 2015, 19:40:09
Dan zit het inderdaad goed, maar vind ik vreemd dat die IP's juist als Nederlands gekenmerkt zouden zijn.

Zelf heb ik SSH ook een tijdje alleen voor Nederland open gehad, maar kreeg er toch aanvallen op. Echter dat was vanuit Nederland. Omdat ik SSH te gevoelig vind heb ik nu expliciete IP adressen toegang gegeven en de rest nooit.

Desnoods log ik eerst via DSM in om een IP toe te voegen voor SSH.
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Hutje op 04 juli 2015, 00:54:43
Wat je ook nog zou kunnen proberen is om een andere poort voor SSH te configureren.


Sent from my iPad using Tapatalk
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: HenkGroen op 04 juli 2015, 09:00:21
MOD: Onnodige citaat is verwijderd, lees even. (http://www.synology-forum.nl/vragen-en-opmerkingen-over-het-forum/gebruik-de-citaatknop-met-mate-17838/)

Oke, kun je mij aangeven hoe dat moet ?
Ik gebruik de SSH alleen maar voor de backup / replicatie toepassing.
Verder staat SSH bij het menu 'Terminal & SNMP' allemaal uit
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Hutje op 04 juli 2015, 09:04:43
Ben nu niet thuis, indien geen ander hierop reageert, zal ik maandag even wat plaatjes zenden.


Sent from my iPhone using Tapatalk
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Pippin op 04 juli 2015, 09:12:11
Configuratiescherm - Terminal en SNMP
Daar kun je de poort wijzigen.

Dat zal het Firewall "probleem" niet verhelpen maar de pogingen zullen op z`n minst afnemen.

Wat ook kan is op de router een hoge poort van buiten naar 22 op de NAS leiden.

Probeer anders eens een regel te maken waarbij je expliciet van buiten Nederland blokt...
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Briolet op 04 juli 2015, 09:45:51
LAN2 is niet in gebruik, want daar zit gewoon weg geen kabel in

Off topic:
Als je twee LAN poorten hebt, is het praktischer om de firewall in te stellen bij de optie "Alle interfaces". Als je nu nml een keer toch LAN2 aansluit, zit daar dan geen firewall op als je daar niet ook aan denkt. En als je de twee LAN poorten tot een bond samenvoegt, worden alle LAN instellingen weggegooid en moet je ze opnieuw voor de bond instellen. Als je dus geen dwingende redenen hebt om per interface eigen regels te maken, zou ik het bij alle interfaces doen.

Als je nog ruimte op de switch over hebt, zou ik beide poorten in een bond zetten. Een gewone load ballancing bond kan ook op een gewone switch.
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: ditisstef op 04 juli 2015, 10:04:04

Desnoods log ik eerst via DSM in om een IP toe te voegen voor SSH.

Hoe doe je dat dan vanaf een externe locatie?
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: HenkGroen op 04 juli 2015, 10:11:00
Citaat
Configuratiescherm - Terminal en SNMP
Daar kun je de poort wijzigen.
Zoals eerder vermeld heb ik niets aangevinkt bij configuratie - Terminal en SNMP, dus kan ik daar ook de poort 22 niet veranderen

Citaat
Dat zal het Firewall "probleem" niet verhelpen maar de pogingen zullen op z`n minst afnemen.
Wat ook kan is op de router een hoge poort van buiten naar 22 op de NAS leiden.
Mijn vraag is dan even of de Backup & Sync daar dan wel mee overweg kan.

Citaat
Probeer anders eens een regel te maken waarbij je expliciet van buiten Nederland blokt...
Ik heb onderin aangegeven dat als er niet voldaan wordt aan de regels, alles geweigerd word. Zou het dan toch nog zin hebben, om een extra regel toe te voegen. Die doet toch eigenlijk hetzelfde ?
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: HenkGroen op 04 juli 2015, 10:15:20
Citaat
Off topic:
Als je twee LAN poorten hebt, is het praktischer om de firewall in te stellen bij de optie "Alle interfaces". Als je nu nml een keer toch LAN2 aansluit, zit daar dan geen firewall op als je daar niet ook aan denkt. En als je de twee LAN poorten tot een bond samenvoegt, worden alle LAN instellingen weggegooid en moet je ze opnieuw voor de bond instellen. Als je dus geen dwingende redenen hebt om per interface eigen regels te maken, zou ik het bij alle interfaces doen.
Ik heb dit op Alle interface 's ingevuld, maar tijdens 1 van de DSM update 's zag ik dat dit was 'samengevoegd'. Tenzij ik het verkeerd gedaan hebt. Ik kan inderdaad alles verwijderen, en opnieuw doen op de 'bond' variant.

Citaat
Als je nog ruimte op de switch over hebt, zou ik beide poorten in een bond zetten. Een gewone load ballancing bond kan ook op een gewone switch.
Ik heb geen poorten over maar ik kan wel een Gigabit switch die ik nog hebt erbij zetten, en hier alle andere overige spullen op zetten, zodat ik wat meer vrij krijgt op de router zelf voor de bond.

De bond is dan voor load balancing, en niet zozeer dat het sneller gaat denk ik....
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Pippin op 04 juli 2015, 10:26:53
Hallo Henk,

Zorg even dat je qoute`s in orde komen, dat vergroot de leesbaarheid.


Als je de eerste regel verwijderd en dan de poorten die je daadwerkelijk nodig hebt handmatig invult zal het werken.
Ik gebruik zelf nooit ingebouwde regels omdat die soms meer open zetten dan nodig.
Dan heb je een "schoner" systeem zeg maar.

Zorg dat de volgorde klopt en dan moet dat volgens mij gaan werken.
Ik begrijp echter nog niet waarom de landen blokkering niet werkt vandaar ook het voorstel het handmatig te doen.
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Birdy op 04 juli 2015, 10:37:27
Hallo Henk,

Zorg even dat je qoute`s in orde komen, dat vergroot de leesbaarheid.
Heb de nodige aanpassinging gedaan.

@HenkGroen gebruik het citeren op de juiste manier dus, niet binnen een citaat antwoord geven en gebruik geen onnodige citaten. (http://www.synology-forum.nl/vragen-en-opmerkingen-over-het-forum/gebruik-de-citaatknop-met-mate-17838/)

Bedankt.
Titel: Re: IP-Adres ..... is geblokkeerd door SSH
Bericht door: Briolet op 04 juli 2015, 12:03:57
De bond is dan voor load balancing, en niet zozeer dat het sneller gaat denk ik....
Die bond kan iets versnellen als je met meerdere mensen op de nas werkt omdat hij dan verschillende bronnen over verschillende LAN poorten kan sturen. Met één gebruiker zal het niet zoveel verschil maken tenzij de nas op de achtergrond nog een grote download vanaf het internet doet.