Synology-Forum.nl

Overige software => DDNS / Quick Connect / EZ-Internet / Portforwarding => Topic gestart door: Maurice_69 op 02 oktober 2022, 15:27:53

Titel: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?
Bericht door: Maurice_69 op 02 oktober 2022, 15:27:53
Wat bestanden encrypted en dat wil ik natuurlijk niet meer, maar ik wil wel de dingen blijven doen die ik al deed zoals Mailserver, webserver en op afstand inloggen op mijn Synology.

Ik ben even aan het doornemen welke poorten open moeten en had even een rijtje gemaakt:
25 SMTP
80 HTTP
110 POP3
443 HTTPS
465 SSMTP
587 SMTP-AUTH
993 IMAPS
995 POP3S
5000 DSM Synology1
5001 DSM Synology2

Deze staan netjes in mijn router ingevuld daarnaast stond uPNP aan, die heb ik uitgezet want ik wil het zelf bepalen wat er open gaat zodat ik altijd zicht heb op wijzigingen.

Echter.... als ik nu mijn Router configuratie laat controleren door Synology dan zegt hij failed op alles en dat vind ik vreemd want een eenvoudige test als mijn website via HTTPS oproepen gaat wel gewoon.

[attachimg=1]

Weet iemand toevallig ook wat het betekend dat daar onder staat mbt die Used port count/Mappable port count, There are 4 port(s) used by other connected devices/services?
Titel: Re: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?
Bericht door: Birdy op 02 oktober 2022, 18:03:16
Je hebt UPnP uitgezet, opzich goed, maar nu is DSM in de "war".
Zet UPnP weer aan en verwijder dan alle regels, saven en UPnP weer uitzetten.
Dan forward je zelf de poorten die je nog mist.
Titel: Re: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?
Bericht door: stapper op 02 oktober 2022, 21:14:52
ik wil het topic niet kapen, maar dan had ik ook nog even een vraag?
ik kocht destijds een syno router, duurde ff voordat ik het doorhad, maar standaard staat dan UPnP aan..

Waarom doen ze dat?
Titel: Re: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?
Bericht door: Babylonia op 02 oktober 2022, 21:36:01
Om het "makkelijk" te maken en men uitgaat van mensen die niet weten waar in eerste instantie mee te beginnen.
Met alle beveiligingsrisico's van dien !!

Het "besef" van betere beveiliging komt wel "nadien",  nadat het apparaat is aangeschaft.  (Is het apparaat dus al verkocht   :geek: ).
Ofwel een omzet verhogende activiteit - versus- de informatie die beschikbaar is "achteraf" bij het doorgronden van alle know-how.

Titel: Re: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?
Bericht door: stapper op 03 oktober 2022, 09:29:58
Dus ze willen zo'n ding "plug and play"verkopen daar komt het dan op neer.

Zoiets zou ik wel verwachten van een router van een provider, dan snap ik die logica wel.
Maar bij een router van synology, zou ik dan toch een andere gedachtegang verwachten
Al helemaal gezien wat er kan gebeuren, en wat nu helaas de topicsteller ook overkwam.

Titel: Re: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?
Bericht door: Babylonia op 03 oktober 2022, 09:59:22
Ik ken de gedachtegang van Synology niet?  (Zomaar speculatie).

Maar laten we in dit topic daar maar niet verder op ingaan, want dat is inderdaad het "kapen" (https://www.synology-forum.nl/ddns-extern-benaderen/naar-aanleindig-van-een-ransomware-besmetting-port-forwarding-vraag/msg315836/#msg315836) van iemands anders onderwerp.
Volledig off topic bovendien, want het gaat in dit onderwerp om een Synology NAS,
en mogelijk een heel ander router merk / model wat door de topic starter wordt ingezet??
(Nergens wordt aangegeven dat een Synology router in gebruik is).
Titel: Re: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?
Bericht door: stapper op 03 oktober 2022, 10:39:50
ah das waar, had ik ff niet gezien...
Het ging me ook om dat UPnP

thanks :P
Titel: Re: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?
Bericht door: Maurice_69 op 03 oktober 2022, 18:27:09
Die regels krijg je gewoon niet weg, ook niet als uPNP weer aan staat, delete blijft grijs:

[attachimg=1]

Uiteindelijk gekozen om uPNP maar weer uit te zetten en de regels even met de hand toe te voegen, zoveel werk is het nou ook weer niet ;-)

Titel: Re: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?
Bericht door: Birdy op 03 oktober 2022, 18:38:51
Vreemd, maar goed, handmatig poorten toevoegen in de Router was uiteindelijk ook de bedoeling.
Titel: Re: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?
Bericht door: Briolet op 04 oktober 2022, 12:54:01
Het veilige aan quickConnect is dat ervoor geen poorten hoeven open te staan. Maar dat geld alleen als UPnP uit staat. Staat het wel aan dat opent QC wel poorten omdat het de servers van Synology ontlast.

Als ik naar het screenschot kijk, dan zijn/waren het random poorten op de router die naar de default poorten op de nas doorgestuurd worden via UPnP.

Maar goed, UPnP staat nu weer uit en ik hoop dat alles nu weer naar behoren werkt.