Auteur Topic: Login pogingen  (gelezen 350 keer)

Offline pzwaag@hotmail.com

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 6
Login pogingen
« Gepost op: 09 oktober 2021, 11:13:26 »
Al geruime tijd wordt er geprobeerd in te loggen op de NAS van mijn vader. Ik heb al meerdere berichten op fora doorgenomen en alle maatregelen genomen die genoemd worden maar de pogingen houden niet op.
Wat er al gedaan is:
- admin-account uitgeschakeld
- op modem/router de poorten 5000/5001 en 80 gesloten
- https-verbinding naar nas
- firewall op nas geconfigureerd. alleen 443 verbindingen toestaan, alleen loginpogingen uit Nederland toestaan
- mbv reverse proxy externe verbinding met nas

Welke mogelijkheden blijven er over? Het vervelende is nu ook dat nas niet in slaapstand gaat door alle logins.

Mvgr,
Pim.
  • Mijn Synology: DS215J
  • HDD's: 2*4Gb

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 83
  • Berichten: 532
Re: Login pogingen
« Reactie #1 Gepost op: 09 oktober 2021, 13:43:10 »
Als je een NAS publiekelijk bereikbaar maakt kan je dit verwachten.
Zelfs alleen NL toelaten is absoluut geen garantie maar zal het aantal pogingen normaal wel drastisch moeten verlagen denk ik.

Ik denk niet dat je direct moet vrezen voor een "hack" maar inlog-pogingen zullen er altijd blijven op deze manier.
Mischien  moet je de analyzse maken : WAAROM is de NAS bereikbaar, WIE gebruikt die exact en kan je nog verder filteren (vb specifiek publiek IP) of iets met een VPN doen.
(maar dan ga je zien dat je mogelijks op VPN ook "inlogpogingen" gaat krijgen) want het is nu eenmaal een bereikbare service...

Offline Basalt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 63
  • -Ontvangen: 77
  • Berichten: 469
Re: Login pogingen
« Reactie #2 Gepost op: 11 oktober 2021, 23:14:08 »
Je zou ook voor de buitenwereld een andere poort dan 443 kunnen gebruiken, bijvoorbeeld 10443, en die poort in je router forwarden naar 443 op je NAS.
  • Mijn Synology: DS412+
  • HDD's: 2x Hitachi 5k3000
  • Extra's: DSM 6.2.4
Yes, there are two paths you can go by, but in the long run, there's still time to change the road you're on - Stairway To Heaven

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 15
  • Berichten: 346
Re: Login pogingen
« Reactie #3 Gepost op: 12 oktober 2021, 20:53:14 »
Zorg ervoor dat IP adressen worden geblokt na een aantal verkeerde inlogpogingen.
Tweestapsverificatie.

Heb je dat ook nog aanstaan dan hoef je niet direct bang te zijn voor een hack.
  • Mijn Synology: DS214play
  • HDD's: 2


 

Eminent 7480 login fail op DS214play

Gestart door RoyalRVBoard FTP, NFS and Samba Server

Reacties: 7
Gelezen: 2954
Laatste bericht 31 augustus 2015, 12:31:46
door RoyalRV
IE8 met DSM2.3 langzaam en oud login scherm

Gestart door DickyBoard Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 1436
Laatste bericht 20 april 2010, 13:53:21
door Dicky
Ongeldige login - password - Nas

Gestart door MarkievhBoard Synology DSM 6.0

Reacties: 7
Gelezen: 2094
Laatste bericht 23 oktober 2016, 15:13:25
door Hutje
e-mail bij login / poging

Gestart door peter.de.grooteBoard Synology DSM algemeen

Reacties: 1
Gelezen: 1542
Laatste bericht 12 november 2011, 13:52:21
door Matr1x
Login Ds Video lukt niet

Gestart door skettisBoard Android Apps

Reacties: 21
Gelezen: 4990
Laatste bericht 13 juni 2020, 14:40:14
door dopsleutel