Auteur Topic: FTP word zeer regelmatig aangevallen  (gelezen 9386 keer)

Offline jackcybre

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 61
FTP word zeer regelmatig aangevallen
« Gepost op: 15 maart 2014, 00:53:49 »
Mijn FTP word met grote regelmaat aangevallen door voornamelijk chinezen en een handjevol andere landen. Nu heb ik een 3 strike out ingesteld, maar ik krijg dagelijks 3 tot 6 meldingen dat er iemand probeert in te loggen.

Is hier wat aan te doen ? ik word een beetje naar van die gasten !

Offline rnijenhu

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 5
  • Berichten: 73
Re: FTP word zeer regelmatig aangevallen
« Reactie #1 Gepost op: 15 maart 2014, 07:29:03 »
Hahaha nee das standaard, zorgen dat je machine goed beveiligt blijft. Firewall instellen op enkel Europese ip's etc. of alleen bekende ip's toestaan

>> as deus was cas, wah sas nog meer <<


Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2709
  • Berichten: 16.747
Re: FTP word zeer regelmatig aangevallen
« Reactie #2 Gepost op: 15 maart 2014, 09:54:36 »
Firewall instellen op enkel Europese ip's etc.

Dat is wel een hoop intikwerk. Begin maar met de Nederlandse IP adressen. En compleet is die lijst ook niet.

Dus maak regels die deze ranges toestaan voor poort 21 en daarna een regel die poort 21 blokkeert. Als het IP dan niet in de toegestane ranges komt, krijgt de 'inbreker' ook geen inlogoptie te zien.

En als je dan een keer vanuit het buitenland wilt inloggen moet je eerst via DSM het IP waar je dan zit ook toevoegen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Arjuhn

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 18
  • Berichten: 122
Re: FTP word zeer regelmatig aangevallen
« Reactie #3 Gepost op: 15 maart 2014, 10:41:05 »
Gebruik sterke wachtwoorden en laat gebruikers ook sterke wachtwoorden gebruiken (DSM -> Configuratiescherm -> Gebruiker -> geavanceerd).
Ook "Automatisch blokkeren" kun je streng zetten (bijvoorbeeld bij 3 foute aanmeldpogingen in 5 minuten automatisch blokkeren).   

Offline r00n

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 88
  • Berichten: 677
Re: FTP word zeer regelmatig aangevallen
« Reactie #4 Gepost op: 15 maart 2014, 11:18:28 »
Je kan eens kijken of SFTP niet iets voor je is. Deze kan je in de interface ook op een poort zetten die jij wilt. Als je dan een hoge poort pakt dan zal je zien dat ze het niet zo vaak meer proberen.
  • Mijn Synology: DS218+
  • HDD's: Heleboel...

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1807
  • Berichten: 11.002
    • http://www.dwvbb.nl
Re: FTP word zeer regelmatig aangevallen
« Reactie #5 Gepost op: 15 maart 2014, 12:13:44 »
Ook "Automatisch blokkeren" kun je streng zetten (bijvoorbeeld bij 3 foute aanmeldpogingen in 5 minuten automatisch blokkeren).

Wat is streng?
Is 3 foute pogingen in 24 uur niet veel strenger?
Daar valt immers 3 keer in 5 minuten ook onder.
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline jackcybre

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 61
Re: FTP word zeer regelmatig aangevallen
« Reactie #6 Gepost op: 16 maart 2014, 23:21:15 »
Excuses voor de late reactie. Ik heb hem al op 3 pogingen staan, dat werkt. Ook heb ik een sterk wachtwoord.

Ik zal eens kijken naar SFTP, wat dat inhoud.
In mijn voorstelling kan ik heel China wel blokkeren maar een hacker kan zich ook voordoen uit iemand uit een ander land.

Onlangs heb ik de boel al opnieuw voorzien van wachtwoorden en zwakke joomla sites platgegooid omdat er ineens in de webroot mallware geplaatst was. Vervelend allemaal.

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.660
Re: FTP word zeer regelmatig aangevallen
« Reactie #7 Gepost op: 06 juni 2014, 15:24:05 »
Ik heb het zo ingesteld staan dat alles geblokkeerd wordt, behalve Nederland en lokale adressen. Zijn dan maar 2 regels en werkt prima.
Overigens: Mocht je een mailserver draaien, vergeet dan niet om die poorten wel open te laten staan. Anders komen de mails niet meer binnen !
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline rnijenhu

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 5
  • Berichten: 73
Re: FTP word zeer regelmatig aangevallen
« Reactie #8 Gepost op: 17 november 2014, 19:44:51 »
2 regels?  ben geïnteresseerd. draai nu wekelijks een iptable script die alle nl ip ' s update. (en de spammers in een black list zet)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 978
  • -Ontvangen: 1547
  • Berichten: 8.244
Re: FTP word zeer regelmatig aangevallen
« Reactie #9 Gepost op: 18 november 2014, 00:30:17 »
Voorbeeld van twee in te vullen regels < HIER >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline rnijenhu

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 5
  • Berichten: 73
Re: FTP word zeer regelmatig aangevallen
« Reactie #10 Gepost op: 18 november 2014, 20:20:54 »
+1

Dank, nu snap ik hem. Syno heeft blijkbaar tegenwoordig een soortgelijke functie in dsm. Goede zaak!

Offline Bobdroid

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 28
  • -Ontvangen: 30
  • Berichten: 286
  • it's me
Re: FTP word zeer regelmatig aangevallen
« Reactie #11 Gepost op: 18 november 2014, 22:37:24 »
Ik heb het zo ingesteld staan dat alles geblokkeerd wordt, behalve Nederland en lokale adressen. Zijn dan maar 2 regels en werkt prima.
Overigens: Mocht je een mailserver draaien, vergeet dan niet om die poorten wel open te laten staan. Anders komen de mails niet meer binnen !

Dit geldt toch alleen voor poort 25?
En moet die voor de hele wereld open staan,  of kan deze nog iets krapper worden gesteld?

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 978
  • -Ontvangen: 1547
  • Berichten: 8.244
Re: FTP word zeer regelmatig aangevallen
« Reactie #12 Gepost op: 18 november 2014, 23:22:54 »
Waarom zou het alleen voor poort 25 gelden?
Doorgaans stel je het in voor alle poorten die met bepaalde services zijn open gezet.
De 2 regels waar je naar verwijst impliceren juist voor de hele wereld gesloten, behalve vanuit Nederland.

Wil je voor bepaalde services de Firewall wel ruimer, kun je dat altijd regelen. (Bijv. voor mail zoals aangegeven).

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2709
  • Berichten: 16.747
Re: FTP word zeer regelmatig aangevallen
« Reactie #13 Gepost op: 19 november 2014, 09:00:29 »
Het is niet alleen poort 25 die voor de gehele wereld open moet staan, maar alle 3 de SMTP poorten. GMail levert b.v. op poort 587 af.
Ik had eens per ongeluk poort 25 in de router niet geforward en poort 587 wel. Ziggo mail kwam niet binnen op mijn domein en GMail wel. Het kan best zijn dat GMail terugvalt op poort 25 als de beveiligde poorten dicht zitten, maar eigenlijk wil je dat alle smtp servers de poorten 587 en 465 gaan gebruiken en 25 negeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 978
  • -Ontvangen: 1547
  • Berichten: 8.244
Re: FTP word zeer regelmatig aangevallen
« Reactie #14 Gepost op: 19 november 2014, 10:10:10 »
Het is niet alleen poort 25 die voor de gehele wereld open moet staan, maar alle 3 de SMTP poorten. GMail levert b.v. op poort 587 af.

Als je Gmail naar je NAS zou willen doorsluizen, gaat het slechts om een IP-adres in Amerika.
(Tenminste in mijn geval lijkt dat hier het geval te zijn. De gegevens < HIER >  haal ik uit mijn connectie met Gmail).
Daarvoor zou ik de betreffende poorten voor de rest van de wereld niet open zetten.
Mail van Ziggo (server in Nederland) of andere provider doorsturen naar de NAS lijkt me vergelijkbaar, of mis ik iets?

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Sabnzbd geeft regelmatig deze melding:

Gestart door niekniek89Board SABnzbd (usenet)

Reacties: 6
Gelezen: 2040
Laatste bericht 31 december 2016, 18:11:58
door sandosyno
Hdd word niet gezien

Gestart door DutchnovaBoard NAS hardware vragen

Reacties: 23
Gelezen: 1601
Laatste bericht 19 juli 2021, 10:34:13
door Dutchnova
Hard disk utilization zeer hoog

Gestart door 3svbBoard NAS hardware vragen

Reacties: 3
Gelezen: 2459
Laatste bericht 01 november 2012, 20:24:36
door 3svb
zeer trage downloadsnelheid

Gestart door mrmoBoard NZBGet

Reacties: 3
Gelezen: 2055
Laatste bericht 05 augustus 2014, 14:24:01
door JSellis
Netwerkmap verdwijnt regelmatig?

Gestart door MorisBoard Mac OS X

Reacties: 63
Gelezen: 32198
Laatste bericht 04 december 2014, 08:55:40
door Briolet