Auteur Topic: Inbraakpogingen ?  (gelezen 1312 keer)

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 137
  • Berichten: 1.136
Inbraakpogingen ?
« Gepost op: 29 juli 2019, 16:29:01 »
Hallo allemaal,

ik lees de laatste tijd op dit forum veel over inbraakpogingen op onze Nassen. Nu volgt mijn "domme" vraag: hoe kan ik zien of die pogingen ook bij mij plaatsvinden ?
Overigens heb ik al eerder de volgende beveiligingsmaatregelen getroffen:

Admin staat uit
Firewall staat aan en laat alleen de IP-range toe die gebruikt wordt voor VPN én mijn interne IP-adressen. Al het overige verkeer wordt geblokkeerd.

Groet,

Dirk
DS923+ met 4 X WD101EFBX in SHR configuratie
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 117
  • -Ontvangen: 108
  • Berichten: 1.825
Re: Inbraakpogingen ?
« Reactie #1 Gepost op: 29 juli 2019, 16:39:02 »
Je kunt dat als dusdanig instellen, zodat je na een aantal keren automatisch een mail krijgt
DS1517+, DS1522+, DS224+, DS716+II, DS716+II
en Mac gebruiker... en Windows allergie ...

Offline ufosyno

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 71
  • Berichten: 488
Re: Inbraakpogingen ?
« Reactie #2 Gepost op: 29 juli 2019, 17:40:24 »
Zien of er pogingen gedaan zijn kan je in het log was toch de vraag?

Open Log center, kies dan Logboeken en dan waar rechts bovenin "Algemeen" staat kiezen voor "Verbinding" Daar zie je alle inlogpogingen, goed en kwaad... de goeie als "info" in het groen, de mislukte als Waarschuwing"in het oranje.

Maar als je de nas dicht zet als de topicstarter doet zal je er weinig in zien, verwacht ik.
  • Mijn Synology: ds720+
  • HDD's: 2 x WD40EFRX-68N32N0
  • Extra's: 6 gb RAM
Ik noem mijzelf een ervaren amateur, anderen noemen mij leuk gek, weer anderen.... ach, laat maar

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Re: Inbraakpogingen ?
« Reactie #3 Gepost op: 30 juli 2019, 07:58:30 »
Je kunt dat als dusdanig instellen, zodat je na een aantal keren automatisch een mail krijgt
Ik krijg sinds een week of 2 ca 25 inbraakpogingen per dag. Hebben jullie dat ook? Ik wil wat geoblocking in mijjn usg opzetten voor de meest vervuilende regios. Nog andere dingen die ik kan doen?
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline bussie

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 10
  • Berichten: 134
Re: Inbraakpogingen ?
« Reactie #4 Gepost op: 30 juli 2019, 08:07:24 »
Ja heb ik ook (al jaren lang)  en maak ik me niet druk om, hoort er bij.

Wat kan je doen.. NAS niet bereikbaar maken vanaf internet?
  • Mijn Synology: DS215j
  • HDD's: 2X WD30EFRX
  • Extra's: DSM 6.2.4-25556-8
Groet,

Bussie

Geïnstalleerde pakketten:
Antivirus Essential
Audio Station
Download Station
Hyper Backup
Log Center
Media Server
Opslag Analyser
Cloud Sync


Overige hardware:
UPS APC BX700U-GR - 700VA
6 externe SSD's / HD's

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Re: Inbraakpogingen ?
« Reactie #5 Gepost op: 30 juli 2019, 08:17:11 »
Ja maar dan kan ik m evengoed uitzetten....
Is ergens te zien over welke poort dit gebeurt / via welke applicatie?
Ik heb nog een andere nas staan met n andere poort open en daar wordt nooit aan de poort gerommeld
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 137
  • Berichten: 1.136
Re: Inbraakpogingen ?
« Reactie #6 Gepost op: 30 juli 2019, 08:20:32 »
Citaat
Zien of er pogingen gedaan zijn kan je in het log was toch de vraag?

Klopt, dat is inderdaad de vraag. Als ik in het verbindingenlogboek kijk zie ik alleen mijn eigen (interne) verbindingen gemaakt worden (in groen) en verder helemaal niets.
Kan ik dan concluderen dat de firewall z'n werk goed doet ? Ik zou toch wel eens ergens (log van firewall ??) willen zien hoe vaak geprobeerd wordt binnen te komen. Ik heb nu het gevoel van òf perfect alles geregeld te hebben òf van alles en nog wat over het hoofd te zien.

Groet,

Dirk
DS923+ met 4 X WD101EFBX in SHR configuratie
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 978
  • -Ontvangen: 1546
  • Berichten: 8.234
Re: Inbraakpogingen ?
« Reactie #7 Gepost op: 30 juli 2019, 10:34:31 »
Je zou bij "Beveiliging" ---> Firewall ---> twee tabs verder naar rechts "Account" nog kunnen kijken of er IP-adressen zijn geblokkeerd.
(Hoop tenminste dat je die functie ook hebt aangezet.  "Automatisch blokkeren inschakelen"  ).

Iets verder naar beneden vind je een knop "Lijst toestaan/blokkeren"

Het venijn kan overigens ook via een andere weg plaatsvinden, via "open shares" vanuit een PC.
Dat overkwam een kennis van mij.  Zie onderwerp < HIER >  en  < HIER >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 137
  • Berichten: 1.136
Re: Inbraakpogingen ?
« Reactie #8 Gepost op: 30 juli 2019, 11:34:32 »
Bedankt voor de verdere tips. Zal er vanavond thuis even naar kijken.

Citaat
Het venijn kan overigens ook via een andere weg plaatsvinden, via "open shares" vanuit een PC.
Ja snap ik, maar ik weet niet hoe je dit anders kunt voorkomen dan uiterst voorzichting te zorgen dat de gekoppelde PC's niet besmet worden.
Om nu alle shares dicht te zetten en steeds in te loggen vind ik ook wel een gedoe. Dan gaat het nut/plezier van een NAS als centrale opslag wel omlaag.

Virusscanner op de NAS draaien houdt dat nog wat tegen vanuit de PC's ?

En ja, ik heb altijd een recente backup :)

Groet,

Dirk
DS923+ met 4 X WD101EFBX in SHR configuratie
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline ufosyno

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 71
  • Berichten: 488
Re: Inbraakpogingen ?
« Reactie #9 Gepost op: 30 juli 2019, 11:48:44 »
En ook als je automatisch blokkeren aan hebt staan verschijnen de eerste pogingen in het log "Verbindingen"en de definitieve blokkade in het log "algemeen".

En van 25 pogingen per dag lig ik op zich niet wakker, tenzij ze van hetzelfde IP-adres komen, want dan omzeilt een slimme jongen de blokkade door langere termijnen tussen de pogingen te gebruiken. In dat geval kan je dat IP-adres nog handmatig blokkeren.

En ik mag aannemen dat de virusscanner toch ook het verkeer uit de PC checkt, alleen houdt hij - natuurlijk - alleen virussen tegen. Het is een grotere vraag of de ransomware daar ook door gevangen wordt.
  • Mijn Synology: ds720+
  • HDD's: 2 x WD40EFRX-68N32N0
  • Extra's: 6 gb RAM
Ik noem mijzelf een ervaren amateur, anderen noemen mij leuk gek, weer anderen.... ach, laat maar

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2708
  • Berichten: 16.739
Re: Inbraakpogingen ?
« Reactie #10 Gepost op: 30 juli 2019, 11:58:45 »
Een virusscanner kan ook bekende ransomeware herkennen. Veel ransomeware installeer je zelf door besmette e-mail bijlagen te starten die kwaadaardige code bevatten. Die code herkent een virusscanner.

Ander ransomeware zit verstopt in illegale software de je zelf toestemming geeft om te starten. De makers weten dat de gebruiker toestemming zal geven om de illegale software met ransomware te starten.

Maar dat is een ander verhaal en geen inbraakpoging. Die ransomeware start de gebruiker zelf en zijn geen inbraken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 137
  • Berichten: 1.136
Re: Inbraakpogingen ?
« Reactie #11 Gepost op: 30 juli 2019, 16:39:57 »
Dank voor al jullie reacties. Ik zie geen gekke inlogpogingen bij mijn NASsen, de firewalls staan "op scherp" en de instellingen om accounts zonodig te blokkeren staan ook goed.
Ik ben weer gerustgesteld  :)


Groet,

Dirk
DS923+ met 4 X WD101EFBX in SHR configuratie
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 93
  • -Ontvangen: 120
  • Berichten: 1.748
Re: Inbraakpogingen ?
« Reactie #12 Gepost op: 31 juli 2019, 09:38:50 »
Geen idee of dit hout snijd :)
Ik had dat gedonder om de haverklap op de admin account.(ondanks dat deze uit staat)

Sinds ik die standaard poorten 5000/5001 heb vervangen voor gekozen nummers, en die heb geforward heb ik nergens meer last van...
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.


 

Firewall regels, maar toch steds inbraakpogingen mailserver uit India etc.

Gestart door drvlamingBoard Mail Server

Reacties: 22
Gelezen: 7220
Laatste bericht 18 januari 2018, 12:08:21
door Babylonia
Inbraakpogingen ?

Gestart door dirklammersBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 5
Gelezen: 983
Laatste bericht 11 december 2018, 21:31:50
door Ben(V)