Auteur Topic: Vreemde verschijningen in Log Center  (gelezen 2755 keer)

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 117
  • -Ontvangen: 103
  • Berichten: 1.774
Vreemde verschijningen in Log Center
« Gepost op: 08 mei 2017, 20:47:40 »




Vreemde dingen verschijnen plots in log center, toevallig terwijl ik aan het kijken was naar de log.
Plots hoge pieken in die grafiek. Wat geeft die eigenlijk aan?
Daarna zie ik in de log een paar keren een login verschijnen (tweede afbeelding, 3 bovenste regels). Het IP adres 109.130.... geeft een broodjeszaak in het centrum van Brussel aan. Ik woon aan de andere kant van het land, maar ben wel (ook heel toevallig??) vandaag ook in het centrum van Brussel geweest.

Met wat hier gebeurt ben ik niet zo vertrouwd. Wat geven die 3 bovenste regels aan? Hoe moet ik dit interpreteren?
2 x een login poging, en de derde keer ingelogd?
Wat is die 'warning' ?
De naam van het account is wel een gekend account, heb ik zelf aangemaakt voor een groep gebruikers.

Hij is nog steeds ingelogd als ik bij verbonden gebruikers kijk.
DS1517+, DS1522+ en 2 x DS716+II
en Mac gebruiker... en Windows allergie ...

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 117
  • -Ontvangen: 103
  • Berichten: 1.774
Re: Vreemde verschijningen in Log Center
« Reactie #1 Gepost op: 08 mei 2017, 21:12:02 »
Extra info : die twee oranje waarschuwingen geven aan :
Failed to login via DSM due to login failure.
DS1517+, DS1522+ en 2 x DS716+II
en Mac gebruiker... en Windows allergie ...

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1446
  • Berichten: 6.040
Re: Vreemde verschijningen in Log Center
« Reactie #2 Gepost op: 08 mei 2017, 22:56:37 »
Kan het niet je telefoon geweest zijn? Die verbinding met thuis probeerde te maken?

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 117
  • -Ontvangen: 103
  • Berichten: 1.774
Re: Vreemde verschijningen in Log Center
« Reactie #3 Gepost op: 09 mei 2017, 12:42:02 »
Nee, omdat dit gebeurt op het moment dat ik al lang thuis ben
DS1517+, DS1522+ en 2 x DS716+II
en Mac gebruiker... en Windows allergie ...

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 271
  • -Ontvangen: 1801
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Vreemde verschijningen in Log Center
« Reactie #4 Gepost op: 09 mei 2017, 13:03:53 »
Hebben ze op die lokatie, of in de buurt van die lokatie, jouw gegeven "onderschept" en later proberen in te loggen?
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.276
Re: Vreemde verschijningen in Log Center
« Reactie #5 Gepost op: 09 mei 2017, 13:42:43 »
Mij vallen andere gekke dingen op. In de grafiek zie je tientallen log-entries per 5 seconden, rond 20:29 uur terwijl er maar twee regels gelogd worden. (je 2e plaatje) Is logboek zelf misschien van slag?

Indien niet, heb ik de indruk dat je, gezien de tijdcode, geheel verkeerde logregels aan het bekijken bent.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.276
Re: Vreemde verschijningen in Log Center
« Reactie #6 Gepost op: 09 mei 2017, 13:53:15 »
[ Gespecificeerde bijlage is niet beschikbaar ]Ik heb zelf even getest of alle regels wel in dat overzicht komen door mijn router even all het verkeer te laten loggen op 13:46 uur. Alle meldingen komen er wel, maar ze worden gesorteerd volgens de tijdcode van de verzender. En mijn router staat nog op wintertijd omdat die geen automatische aanpassing ondersteunt.

Dus staan die logregels er bij jouw misschien ook wel onder een andere tijd.



Het is overigens een 5 jaar oude bug van de Ubee router dat hij alles als alert logt, ook al log je regulier verkeer.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 117
  • -Ontvangen: 103
  • Berichten: 1.774
Re: Vreemde verschijningen in Log Center
« Reactie #7 Gepost op: 09 mei 2017, 20:07:34 »
@Robert Koopman : Nee ik denk het niet, volgens mij niets onderschept

@Briolet : De klokken staan goed. Ik heb zelf nog eens ingelogd en het verschijnt netjes op het juiste tijdstip in het log center.

Wat die grafiek betreft, ik snap niet goed wat men in die grafiek toont. Er staat 'gebruik'. Volgens mij zijn dat geen login pogingen.
Ik heb mijn Time Machine backup op mijn Macbook Pro (naar de NAS) eens gestart.
Hieronder het resultaat. Er verschijnt netjes één AFP login in het venster van de verbonden gebruikers, en één regeltje met AFP gebruiker (ikzelf) in het log center. En de grafiek toont het resultaat. Zolang als er 'trafiek' op het netwerk is door die Time Machine actie, zie ik dit :
Op 19h28 start de Time Machine Backup, en stopt op 19h33




DS1517+, DS1522+ en 2 x DS716+II
en Mac gebruiker... en Windows allergie ...

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.276
Re: Vreemde verschijningen in Log Center
« Reactie #8 Gepost op: 09 mei 2017, 20:21:39 »
Wat die grafiek betreft, ik snap niet goed wat men in die grafiek toont.

De grafiek turft het aantal log entries in een periode. De pieken van 60 bij jou, moet betekenen dat er 60 entries zijn. Als je alle pieken in een minuut optelt moet je het aantal entries in die minuut gaan krijgen.
Als je, rechtsboven, op het minnetje klikt, wordt een grotere periode weergegeven met grotere intervallen per piek. Je zult dan ook zien dat de pieken grotere waardes krijgen.
Standaard zie je alle logs van 6 minuten als pieken van iets van 6 sec breed, en bij maximaal verkleinen zie je daar de laatste 24 uur met pieken van 4 minuten breed.

Als ik jouw pieken optel, moet het om iets van 1000 log entries gaan, terwijl dat wat je steeds aanhaalt, hier geen onderdeel van uitmaakt, gezien de tijdcodes die ik zie.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 117
  • -Ontvangen: 103
  • Berichten: 1.774
Re: Vreemde verschijningen in Log Center
« Reactie #9 Gepost op: 09 mei 2017, 20:26:32 »
Waarom zou die Time Machine Backup zoveel keren per seconde inloggen? Dat vind ik zo raar.
Volgens mij logt Time Machine maar één keer in, en start dan de backup.
Ik snap het niet zo goed wat er dan precies in die grafiek of binnen Time Machine gebeurt.
DS1517+, DS1522+ en 2 x DS716+II
en Mac gebruiker... en Windows allergie ...

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.276
Re: Vreemde verschijningen in Log Center
« Reactie #10 Gepost op: 09 mei 2017, 20:31:27 »
Waarom zou die Time Machine Backup zoveel keren per seconde inloggen?

Daarvoor is het log toch juist bedoeld? Dan moet je er in kijken om er achter te komen. Jouw screenshots laten nu steeds niet het relevante deel zien.

Bij mij logt Time Machine maar 1x. Maar als je ook alle bestandsoverdracht logt, dat is elke file een logregel. Bestandsoverdracht log ik echter nooit, nadat ik gezien heb dat verplaatsen van veel kleine files wel een paar keer langzamer gaat door al dat ge-log.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 117
  • -Ontvangen: 103
  • Berichten: 1.774
Re: Vreemde verschijningen in Log Center
« Reactie #11 Gepost op: 09 mei 2017, 20:39:45 »
Het ligt waarschijnlijk aan mij, maar ik kan niet volgen.
Log is bedoeld om te loggen, dat weet ik. Maar WAT logt die?
Netwerk activiteit ?
Aantal logins?
harde schijf activiteit?
DS1517+, DS1522+ en 2 x DS716+II
en Mac gebruiker... en Windows allergie ...

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7795
  • Berichten: 43.189
  • FIFO / LIFO
    • Truebase
Re: Vreemde verschijningen in Log Center
« Reactie #12 Gepost op: 09 mei 2017, 20:55:04 »
Citaat
Maar WAT logt die?
Dat kun je zien in


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 117
  • -Ontvangen: 103
  • Berichten: 1.774
Re: Vreemde verschijningen in Log Center
« Reactie #13 Gepost op: 09 mei 2017, 21:17:38 »
Ah zo werkt dat, had ik niet gezien. Alweer bijgeleerd. Merci !
Vreemd, want op dat moment dat die grafiek hevig omhoog gaat, is er niks in het logboek te zien.

Ook niet op het moment van de 'vreemde' login zoals ik in mijn eerste post aangaf.
DS1517+, DS1522+ en 2 x DS716+II
en Mac gebruiker... en Windows allergie ...

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.276
Re: Vreemde verschijningen in Log Center
« Reactie #14 Gepost op: 09 mei 2017, 22:32:53 »
Die pieken komen echt niet uit de lucht vallen. Er zullen echt corresponderende log-regels zijn in één van de logboeken. Ik gok in het bestandsoverdracht log, als dit samenvalt met Time Machine activiteit.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

vreemde kwaadaardige verdbindingen.

Gestart door stapperBoard Synology Router

Reacties: 26
Gelezen: 1297
Laatste bericht 04 maart 2024, 10:47:14
door Babylonia
HGST Deskstar 6TB vreemde geluiden

Gestart door kevinmartin0Board NAS hardware vragen

Reacties: 8
Gelezen: 2968
Laatste bericht 20 juni 2015, 17:02:04
door Robert Koopman
sinds update x.? vreemde zaken

Gestart door emelBoard Synology DSM algemeen

Reacties: 4
Gelezen: 1298
Laatste bericht 27 juni 2016, 22:50:00
door emel
Vreemde user in het log

Gestart door BrioletBoard Docker / Container Manager

Reacties: 0
Gelezen: 3800
Laatste bericht 23 april 2016, 13:42:21
door Briolet
Vreemde melding

Gestart door edwinloosBoard Photo Station / Photos

Reacties: 0
Gelezen: 1367
Laatste bericht 23 februari 2009, 14:31:06
door edwinloos