Auteur Topic: IP-Adres ..... is geblokkeerd door SSH  (gelezen 9262 keer)

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
IP-Adres ..... is geblokkeerd door SSH
« Gepost op: 03 juli 2015, 16:40:19 »
Ik heb sinds enkele dagen de NetbackupService functie in gebruik, en daardoor dus poort 873 en 22 opengezet.
Nu krijg ik opeens weer uit HongKong weer SSH pogingen met de tekst :

Beste gebruiker
Het IP-adres [43.255.188.164] heeft 3 mislukte pogingen gedaan om aan te melden bij SSH die wordt uitgevoerd op DS412Plus binnen 5 minuten, en werd geblokkeerd om Fri Jul  3 16:19:46 2015.
met vriendelijke groeten, Synology DiskStation

En dit is op zich vreemd, want ik heb in DSM aangegeven dat ik alleen poorten en protocollen vanuit NL wil toelaten.
Zie bijlage. LAN2 is niet in gebruik, want daar zit gewoon weg geen kabel in

Ik maak gebruik van de laatste DSM 5.1 (5592)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1422
  • -Ontvangen: 8159
  • Berichten: 44.612
    • Truebase
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #1 Gepost op: 03 juli 2015, 16:43:12 »
Volgens mij blijf je die meldingen toch houden echter, men komt niet op je NAS, blijkt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #2 Gepost op: 03 juli 2015, 16:46:58 »
Ik zie het eigenlijk anders.
Ze hebben 3 pogingen gedaan (wat ook het max is bij mij). Dus hebben ze toch een connectie geprobeerd te leggen met de NAS.

Zoals ik het zou verwachten mogen ze al helemaal geen 3 pogingen doen, want ze komen van buiten NL
En ze hadden dus 'eerder tegengehouden moeten worden' lijkt mij.

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1468
  • Berichten: 6.151
IP-Adres ..... is geblokkeerd door SSH
« Reactie #3 Gepost op: 03 juli 2015, 16:50:55 »
Zijn dit alle regels? Want als ik deze twee regels zo lees dan sta je toegang uit Nederland toe, maar sluit je toegang van buiten Nederland niet expliciet uit. Staat het vinkje dat je alles dat niet aan de regels voldoet blokkeert wel aan?

Volgens mij is het ook zo dat de database waarin de herkomst van IP-adressen is geregistreerd regelmatig moet worden bijgewerkt. Misschien is die nog niet uptodate.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #4 Gepost op: 03 juli 2015, 16:54:43 »
Bij mij is de laatste regel altijd: ALLES blokkeren wat niet aan de voorgaande regels voldoet.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #5 Gepost op: 03 juli 2015, 18:17:29 »
Volgens mij zijn deze 2 regels wel goed, want daarna heb ik helemaal onderin aangevinkt :

Indien niet voldaan wordt aan de regels : Toegang weigeren


Dus, volgens mij heb ik het goed gedaan (denk ik)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #6 Gepost op: 03 juli 2015, 19:40:09 »
Dan zit het inderdaad goed, maar vind ik vreemd dat die IP's juist als Nederlands gekenmerkt zouden zijn.

Zelf heb ik SSH ook een tijdje alleen voor Nederland open gehad, maar kreeg er toch aanvallen op. Echter dat was vanuit Nederland. Omdat ik SSH te gevoelig vind heb ik nu expliciete IP adressen toegang gegeven en de rest nooit.

Desnoods log ik eerst via DSM in om een IP toe te voegen voor SSH.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 202
  • -Ontvangen: 221
  • Berichten: 1.811
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #7 Gepost op: 04 juli 2015, 00:54:43 »
Wat je ook nog zou kunnen proberen is om een andere poort voor SSH te configureren.


Sent from my iPad using Tapatalk

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #8 Gepost op: 04 juli 2015, 09:00:21 »
MOD: Onnodige citaat is verwijderd, lees even.

Oke, kun je mij aangeven hoe dat moet ?
Ik gebruik de SSH alleen maar voor de backup / replicatie toepassing.
Verder staat SSH bij het menu 'Terminal & SNMP' allemaal uit

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 202
  • -Ontvangen: 221
  • Berichten: 1.811
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #9 Gepost op: 04 juli 2015, 09:04:43 »
Ben nu niet thuis, indien geen ander hierop reageert, zal ik maandag even wat plaatjes zenden.


Sent from my iPhone using Tapatalk

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #10 Gepost op: 04 juli 2015, 09:12:11 »
Configuratiescherm - Terminal en SNMP
Daar kun je de poort wijzigen.

Dat zal het Firewall "probleem" niet verhelpen maar de pogingen zullen op z`n minst afnemen.

Wat ook kan is op de router een hoge poort van buiten naar 22 op de NAS leiden.

Probeer anders eens een regel te maken waarbij je expliciet van buiten Nederland blokt...
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #11 Gepost op: 04 juli 2015, 09:45:51 »
LAN2 is niet in gebruik, want daar zit gewoon weg geen kabel in

Off topic:
Als je twee LAN poorten hebt, is het praktischer om de firewall in te stellen bij de optie "Alle interfaces". Als je nu nml een keer toch LAN2 aansluit, zit daar dan geen firewall op als je daar niet ook aan denkt. En als je de twee LAN poorten tot een bond samenvoegt, worden alle LAN instellingen weggegooid en moet je ze opnieuw voor de bond instellen. Als je dus geen dwingende redenen hebt om per interface eigen regels te maken, zou ik het bij alle interfaces doen.

Als je nog ruimte op de switch over hebt, zou ik beide poorten in een bond zetten. Een gewone load ballancing bond kan ook op een gewone switch.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline ditisstef

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 0
  • Berichten: 49
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #12 Gepost op: 04 juli 2015, 10:04:04 »

Desnoods log ik eerst via DSM in om een IP toe te voegen voor SSH.

Hoe doe je dat dan vanaf een externe locatie?
  • Mijn Synology: DS213

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #13 Gepost op: 04 juli 2015, 10:11:00 »
Citaat
Configuratiescherm - Terminal en SNMP
Daar kun je de poort wijzigen.
Zoals eerder vermeld heb ik niets aangevinkt bij configuratie - Terminal en SNMP, dus kan ik daar ook de poort 22 niet veranderen

Citaat
Dat zal het Firewall "probleem" niet verhelpen maar de pogingen zullen op z`n minst afnemen.
Wat ook kan is op de router een hoge poort van buiten naar 22 op de NAS leiden.
Mijn vraag is dan even of de Backup & Sync daar dan wel mee overweg kan.

Citaat
Probeer anders eens een regel te maken waarbij je expliciet van buiten Nederland blokt...
Ik heb onderin aangegeven dat als er niet voldaan wordt aan de regels, alles geweigerd word. Zou het dan toch nog zin hebben, om een extra regel toe te voegen. Die doet toch eigenlijk hetzelfde ?

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: IP-Adres ..... is geblokkeerd door SSH
« Reactie #14 Gepost op: 04 juli 2015, 10:15:20 »
Citaat
Off topic:
Als je twee LAN poorten hebt, is het praktischer om de firewall in te stellen bij de optie "Alle interfaces". Als je nu nml een keer toch LAN2 aansluit, zit daar dan geen firewall op als je daar niet ook aan denkt. En als je de twee LAN poorten tot een bond samenvoegt, worden alle LAN instellingen weggegooid en moet je ze opnieuw voor de bond instellen. Als je dus geen dwingende redenen hebt om per interface eigen regels te maken, zou ik het bij alle interfaces doen.
Ik heb dit op Alle interface 's ingevuld, maar tijdens 1 van de DSM update 's zag ik dat dit was 'samengevoegd'. Tenzij ik het verkeerd gedaan hebt. Ik kan inderdaad alles verwijderen, en opnieuw doen op de 'bond' variant.

Citaat
Als je nog ruimte op de switch over hebt, zou ik beide poorten in een bond zetten. Een gewone load ballancing bond kan ook op een gewone switch.
Ik heb geen poorten over maar ik kan wel een Gigabit switch die ik nog hebt erbij zetten, en hier alle andere overige spullen op zetten, zodat ik wat meer vrij krijgt op de router zelf voor de bond.

De bond is dan voor load balancing, en niet zozeer dat het sneller gaat denk ik....


 

Inlogpogingen op DS213 door kwaadwilligen?????

Gestart door HerenwachtBoard Synology DSM algemeen

Reacties: 20
Gelezen: 7818
Laatste bericht 30 oktober 2013, 14:01:06
door Briolet
OSX mount naar NAS weg door power schedule op NAS

Gestart door willebohBoard Mac OS X

Reacties: 17
Gelezen: 7731
Laatste bericht 25 april 2015, 19:37:24
door TonVH
Bestanden op Nas door verschillende systemen te benaderen

Gestart door joydanBoard Mac OS X

Reacties: 2
Gelezen: 1345
Laatste bericht 08 januari 2016, 20:41:33
door Phoenix77
IP adres bij gebruik VPN Plus anders dan bij L2TP

Gestart door pauljbBoard Synology Router

Reacties: 2
Gelezen: 1170
Laatste bericht 05 augustus 2019, 19:08:45
door pauljb
DS212+ vervangen door DS220J

Gestart door erikfleurenBoard NAS hardware vragen

Reacties: 8
Gelezen: 2527
Laatste bericht 23 april 2020, 15:11:51
door Birdy