Synology-Forum.nl

Firmware => Synology DSM 6.2 => Topic gestart door: HenkGroen op 29 augustus 2018, 11:42:09

Titel: Security melding
Bericht door: HenkGroen op 29 augustus 2018, 11:42:09
Ik kreeg gisteren de volgende e-mail binnen :

Uw account is gebruikt voor aanmelding op uw Synology NAS DS412Plus met Android 8.0.0 op Android 8.0.0
Incl. naam & IP-Nummer

Nu heb ik gekeken in de Security Advisor en de 'normale logging', en daar komt deze wel in terug.
Mijn vraag is dan ook : Herkend iemand dit IP-Adres ?

Ik ben het namelijk zelf niet geweest, en mijn wachtwoorden zijn zo 'sterk'  (geen bestaande woorden), en 2FA actief.
Ik vermoed dat het een bepaalde koppeling is, maar weet alleen even niet waarvan.
Mogelijk van STACK / Trans IP   of  Plex  o.i.d
Titel: Re: Security melding
Bericht door: Ben(V) op 29 augustus 2018, 14:56:59
Nee het was een telefoon of tablet want er staat dat het android systeem was.
Iemand weet dus username/password combinaties van je Nas en je hebt ofwel poortforwarding naar je Nas aanstaan (nooit slim) of het ging via je Wifi.

Of je was het zelf, heb je misschien een telefoon abbo van KPN want 31.161.128.000 t/m 31.161.191.255 zijn KPN mobile ipadressen.
Titel: Re: Security melding
Bericht door: HenkGroen op 29 augustus 2018, 16:50:29
Tja, ik heb wel Poort forwarding aanstaan, want ja : Wat zijn de andere opties ?
QuickConnect
of
VPN vermoed ik. Ik ga me ook wel verdiepen in de VPN deel

Ik heb overigens wel een KPN abb. dus dat brengt me wel op een idee Bedankt daarvoor !
Titel: Re: Security melding
Bericht door: Birdy op 29 augustus 2018, 17:12:35
188.206.96.* = ook KPN Mobile The Netherlands B.V.

Overigens, 31.161.159.160 heeft 2 x kunnen inloggen.
Van die anderen, weten we het niet.
Titel: Re: Security melding
Bericht door: Vuurvreter op 29 augustus 2018, 18:02:50
TS kan beter ff kijken op http://www.whatsmyip.org/ of het niet toevallig zijn eigen IP adres is, en dat geldt ook voor zijn mobiele telefoon, maar dan niet verbonden met wifi.
Titel: Re: Security melding
Bericht door: Briolet op 30 augustus 2018, 09:32:10
Het zal gewoon de eigen telefoon zijn en bij 2FA is ingesteld om geen 2FA te gebruiken bij vertrouwde apparaten.

Ik denk dat als de database met vertrouwde apparaten gewist wordt, deze inlogpogingen ook stoppen. Totdat de telefoon weer als vertrouwd onthouden wordt.