Auteur Topic: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade  (gelezen 4726 keer)

Offline Donny

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 21
  • -Ontvangen: 90
  • Berichten: 371
Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Gepost op: 29 april 2013, 11:37:35 »
Hebben jullie ook ineens heel veel failed login attempts sinds versie 4.2 geïnstalleerd is?

  • Mijn Synology: DS212+
  • HDD's: 2x WD20EARX
Synology DS212+ (4TB - RAID 0)
    AutoSub Bootstrap Bill
    NZBGet
    Sonarr
    Spotweb

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1806
  • Berichten: 11.001
    • http://www.dwvbb.nl
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #1 Gepost op: 29 april 2013, 12:11:32 »
Ik zou wel na drie ongeldige pogingen het IP adres opnemen in de blokkade lijst.
Dat scheelt pogingen  8)

Of het meer is weet ik niet, ik let er niet zo op.
Sterke wachtwoorden gebruiken is de beste methode.
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline Donny

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 21
  • -Ontvangen: 90
  • Berichten: 371
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #2 Gepost op: 29 april 2013, 12:43:48 »
Ik heb nu ook het automatisch blokkeren aangezet en de IP adressen die het al geprobeerd hebben handmatig in de lijst erbij gezet.

sterk wachtwoord heb ik uiteraard  ;D
  • Mijn Synology: DS212+
  • HDD's: 2x WD20EARX
Synology DS212+ (4TB - RAID 0)
    AutoSub Bootstrap Bill
    NZBGet
    Sonarr
    Spotweb

Offline dnb

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 27
  • Berichten: 122
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #3 Gepost op: 29 april 2013, 15:52:55 »
Ik heb precies hetzelfde gemerkt. Ik weet niet of er ineens meer inlogpogingen zijn, of dat misschien vanaf DSM 4.2 de inlogpogingen via ssh in de logs komen en daarvoor niet. Ik had voorheen nooit meldingen via ssh en sinds de update naar 4.2 zie ik het ineens 4-5 x per dag vanaf telkens andere IP-adressen. Uiteraard staat de autoblock aan op 3 pogingen (in een uur) dus ik maak me niet zo'n zorgen, maar ik vond het net als jij wel heel vreemd dat dit ineens zo veel meer was dan daarvoor. Je bijna gaan denken dat iemand een logje heeft "gevonden" van vanaf welke ip adressen er bij Synology DSM 4.2 is gedownload en nu een wanhopige brute force attack is begonnen op al die adressen.
  • Mijn Synology: 212+, 212j

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2707
  • Berichten: 16.737
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #4 Gepost op: 29 april 2013, 16:23:04 »
Ik weet niet of er ineens meer inlogpogingen zijn, of dat misschien vanaf DSM 4.2 de inlogpogingen via ssh in de logs komen en daarvoor niet.
Waarom leest niemand de release notes. Onder punt 18 van DSM 4.2-3202 staat dat gewoon vermeld en dan was deze vraag niet eens nodig geweest.

Er zijn dus waarschijnlijk niet meer inlog pogingen dan vóór 4.2  ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1468
  • Berichten: 6.151
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #5 Gepost op: 29 april 2013, 17:44:00 »
Ik snap ook niet dat mensen SSH open hebben staan naar het internet. SSH heb je thuis maar af en toe nodig, laat staan buitenshuis.

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1806
  • Berichten: 11.001
    • http://www.dwvbb.nl
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #6 Gepost op: 29 april 2013, 18:46:10 »
Het is niet persé SSH denk ik, dat is gewoon de tekst.
Heel af en toe krijg ik ook deze melding uit Mail Server.
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline dnb

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 27
  • Berichten: 122
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #7 Gepost op: 29 april 2013, 23:43:43 »
Ik snap ook niet dat mensen SSH open hebben staan naar het internet. SSH heb je thuis maar af en toe nodig, laat staan buitenshuis.
Poort 22 moet open staan voor een encrypted network backup tussen 2 synologies. Dat is waarom mijn synology bereikbaar is op die poort. Als ik geen inkomende externe backup zou hebben had ik de poort inderdaad nooit open gezet.
  • Mijn Synology: 212+, 212j

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1468
  • Berichten: 6.151
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #8 Gepost op: 29 april 2013, 23:55:20 »
Ok. Zie dat er meer klachten over zijn dat je hiervoor poort 22 moet openzetten. En dan ook nog root access.
Ik zou dit persoonlijk dus nooit gebruiken.
Kun je niet beter een VPN opzetten tussen de twee machines en daaroverheen de backup uitvoeren?

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2707
  • Berichten: 16.737
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #9 Gepost op: 30 april 2013, 09:27:18 »
Poort 22 moet open staan voor een encrypted network backup tussen 2 synologies.
Als die andere kant een vast IP heeft kun je dat nog in de firewall opnemen zodat alleen vanaf die lokatie poort 22 open staat.

En als het IP niet statisch is, misschien het subnet van de ISP provider invullen? In elk geval blokkeer je dan inlog pogingen vanaf alle andere providers.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Nelesss

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 204
  • Berichten: 1.275
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #10 Gepost op: 30 april 2013, 10:19:36 »
Ok. Zie dat er meer klachten over zijn dat je hiervoor poort 22 moet openzetten. En dan ook nog root access.
Ik zou dit persoonlijk dus nooit gebruiken.
Kun je niet beter een VPN opzetten tussen de twee machines en daaroverheen de backup uitvoeren?

Waar ik bij mezelf last van had als ik VPN aanzetten onderling dat de versturende NAS(Client Side) niet meer te bereiken was via de ddns redirect. Dit was wel bij DSM 4.1 overigens;) heb dit nooit fatsoenlijk werkend gekregen. Ook omdat je constant een VPN verbinding moet openhouden en geen tijdsplanning kan inschakelen.
Synology's:
DS-1513+ (4GB Ram)
DS-114
DS-112J


 

Capaciteit volume na SHR veel minder?

Gestart door RJL1955Board NAS hardware vragen

Reacties: 17
Gelezen: 8015
Laatste bericht 03 maart 2013, 19:31:47
door Holy
gateway.log toont veel vreemde user names

Gestart door rcvdveenBoard Zarafa

Reacties: 7
Gelezen: 8986
Laatste bericht 24 maart 2016, 14:57:57
door Robert Koopman
Veel, heel veel meldingen over mislukte login-pogingen

Gestart door hschikhofBoard Synology DSM algemeen

Reacties: 10
Gelezen: 5072
Laatste bericht 10 augustus 2021, 11:37:37
door Briolet
Mail van veel hotmail gebruikers komen niet aan.

Gestart door blackgokuBoard Mail Server

Reacties: 23
Gelezen: 7091
Laatste bericht 22 januari 2017, 17:33:49
door Briolet
VERPLAATST: Nas DS415+ Bereiken via Windows11 Duurt veel te lang

Gestart door BirdyBoard Synology DSM 6.2

Reacties: 0
Gelezen: 1813
Laatste bericht 04 november 2022, 14:29:57
door Birdy