Auteur Topic: Allow en Block list in een keer leegmaken.  (gelezen 402 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline beste-els

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 11
  • Berichten: 158
Allow en Block list in een keer leegmaken.
« Gepost op: 06 september 2025, 12:19:11 »
Als je naar Control Panel > Security > Protection gaat dan kun je daar IP adressen in een lijst zetten die je geen toegang wilt verlenen naar je NAS box, de zgn. Block list. Omgekeerd kan ook door een lijst met IP adressen te plaatsen in de Allow list.

Ik probeer om die Allow list en de Block list helemaal leeg te krijgen maar dat lukt me niet. Althans niet op een manier waarop ik nog voor de Kerst klaar ben.

De complete Block list is iets van 57000 IP adressen (gehaald van de site van Marius Hosting) en wordt gepresenteerd op zo’n 230 pagina’s. Ik dacht slim te zijn door het eerste IP adres op de eerste pagina aan te klikken en daarna het laatste IP adres op de laatste pagina terwijl ik de shift toets ingedrukt houd. Maar ze worden duidelijk niet geselecteerd en worden dus ook niet gedelete na het indrukken van de Remove button. Ook niet na een refresh. Dit simpele Windows trucje lukt alleen als je het eerste en het laatste IP adres binnen dezelfde pagina kiest.

Weet iemand hoe ik die twee lijsten helemaal leeg krijg?
Synology: DS920+
Storage: 4 X 4TB SEAGATE Ironwolf (RAID: SHR)
SSD Cache: 1TB Samsung SSD 970 EVO Plus
Physical memory: 20GB (4GB standaard + 16GB Crucial DDR4-2666 laptopmemory)
DSM version: DSM 7.2.2-72806 Update 4


Synology: DS213+
Storage: 2 X 2TB WD WD20earx (RAID: SHR)
Physical memory: 512MB
DSM version: DSM 6.2.4-25556 Update 8

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2722
  • Berichten: 16.784
Re: Allow en Block list in een keer leegmaken.
« Reactie #1 Gepost op: 06 september 2025, 13:50:43 »
Citaat
De complete Block list is iets van 57000 IP adressen

Waarschijnlijk kun je de lijst als geheel exporteren en dan weer importeren, maar nu instellen dat hij na 1 dag gedeblokkeerd wordt.  En aankruisen dat hij bestaande IP adressen moet overschrijven.

Citaat
Althans niet op een manier waarop ik nog voor de Kerst klaar ben.

Dan ben je in één dag klaar.  ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 138
  • Berichten: 1.151
Re: Allow en Block list in een keer leegmaken.
« Reactie #2 Gepost op: 06 september 2025, 14:29:17 »
Even een onnozele vraag uit nieuwsgierigheid: waarom zou je in vredesnaam 57.000 IP-adressen willen blokkeren? Mis ik iets in mijn eigen beveilgingsconcept ?

Groet, Dirk
DS923+ met 4 X WD101EFBX in SHR configuratie
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline beste-els

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 11
  • Berichten: 158
Re: Allow en Block list in een keer leegmaken.
« Reactie #3 Gepost op: 06 september 2025, 14:34:12 »
Die lijst zal niet voor niks zijn samengesteld, de meeste komen  uit Rusland, China, etc. Baat het niet dan schaadt het niet.
Synology: DS920+
Storage: 4 X 4TB SEAGATE Ironwolf (RAID: SHR)
SSD Cache: 1TB Samsung SSD 970 EVO Plus
Physical memory: 20GB (4GB standaard + 16GB Crucial DDR4-2666 laptopmemory)
DSM version: DSM 7.2.2-72806 Update 4


Synology: DS213+
Storage: 2 X 2TB WD WD20earx (RAID: SHR)
Physical memory: 512MB
DSM version: DSM 6.2.4-25556 Update 8

Offline beste-els

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 11
  • Berichten: 158
Re: Allow en Block list in een keer leegmaken.
« Reactie #4 Gepost op: 06 september 2025, 14:38:16 »
Hi Briolet, dank voor je reactie. Dat aankruisen bij een import om de bestaande inhoud te overschrijven werkt (bij mij) niet. Ik heb het als test geprobeerd met bijgevoegd IP lijstje.
Synology: DS920+
Storage: 4 X 4TB SEAGATE Ironwolf (RAID: SHR)
SSD Cache: 1TB Samsung SSD 970 EVO Plus
Physical memory: 20GB (4GB standaard + 16GB Crucial DDR4-2666 laptopmemory)
DSM version: DSM 7.2.2-72806 Update 4


Synology: DS213+
Storage: 2 X 2TB WD WD20earx (RAID: SHR)
Physical memory: 512MB
DSM version: DSM 6.2.4-25556 Update 8

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1472
  • Berichten: 6.160
Re: Allow en Block list in een keer leegmaken.
« Reactie #5 Gepost op: 07 september 2025, 16:30:04 »
Een reset uitvoeren? Moet je daarna alleen je admin settings weer aanpassen.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1431
  • -Ontvangen: 8209
  • Berichten: 44.744
    • Truebase
Re: Allow en Block list in een keer leegmaken.
« Reactie #6 Gepost op: 07 september 2025, 19:01:06 »


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2722
  • Berichten: 16.784
Re: Allow en Block list in een keer leegmaken.
« Reactie #7 Gepost op: Gisteren om 10:04:21 »
Vreemd dat het niet werkt. Ik doe dat periodiek met de tor lijst. Dat zijn zo'n 9000 IP adressen. Ik gebruik altijd de optie om bestaande adressen te overschrijven omdat dan de vervaldatum voor dat IP ook weer geactualiseerd wordt. Het gros zal nml al in die lijst staan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1472
  • Berichten: 6.160
Re: Allow en Block list in een keer leegmaken.
« Reactie #8 Gepost op: Gisteren om 10:15:09 »
Het zou ook via SSH kunnen door manipulatie van de SQLLite database.

Hier een site met tips:
https://tklaassens.wordpress.com/2016/03/25/edit-synology-ip-block-list-through-ssh/

Op eigen risico natuurlijk.  :P

Offline beste-els

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 11
  • Berichten: 158
Re: Allow en Block list in een keer leegmaken.
« Reactie #9 Gepost op: Gisteren om 10:19:50 »
Gisteren m'n server gestart waarop ik de mededeling kreeg "your block list on NAS3 is too long." Inloggen lukte ook niet meer want "too many login attempts". Na een reset en een hoop gedoe kon ik er weer in. In het scherm Control Panel -> Security -> Protection was de tickbox 'Enable auto block' gecleared maar de (veel te grote) inhoud in the Allow- en in de Block list was nog steeds aanwezig! Ik ben dus terug bij af.

Ik heb mijn probleem ook nog gedumpt bij https://community.synology.com/enu/, misschien komt daar nog een zinnig antwoord uit.

Iedereen voorlopig bedankt, jullie horen nog.
Synology: DS920+
Storage: 4 X 4TB SEAGATE Ironwolf (RAID: SHR)
SSD Cache: 1TB Samsung SSD 970 EVO Plus
Physical memory: 20GB (4GB standaard + 16GB Crucial DDR4-2666 laptopmemory)
DSM version: DSM 7.2.2-72806 Update 4


Synology: DS213+
Storage: 2 X 2TB WD WD20earx (RAID: SHR)
Physical memory: 512MB
DSM version: DSM 6.2.4-25556 Update 8

Offline beste-els

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 11
  • Berichten: 158
Re: Allow en Block list in een keer leegmaken.
« Reactie #10 Gepost op: Gisteren om 10:22:12 »
Bedankt Hofstede. Ik ga eens proberen of ik in een CLI iets kan doen. Kan even duren want ik wil eerst de reacties afwachten van de Synology community.
Synology: DS920+
Storage: 4 X 4TB SEAGATE Ironwolf (RAID: SHR)
SSD Cache: 1TB Samsung SSD 970 EVO Plus
Physical memory: 20GB (4GB standaard + 16GB Crucial DDR4-2666 laptopmemory)
DSM version: DSM 7.2.2-72806 Update 4


Synology: DS213+
Storage: 2 X 2TB WD WD20earx (RAID: SHR)
Physical memory: 512MB
DSM version: DSM 6.2.4-25556 Update 8

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2722
  • Berichten: 16.784
Re: Allow en Block list in een keer leegmaken.
« Reactie #11 Gepost op: Gisteren om 10:46:20 »
Het zou ook via SSH kunnen door manipulatie van de SQLLite database.

Ik heb het toevoegen van de TOR blocklist eens willen optimaliseren, via een script dat IP adressen uit een lijst toevoegt. Alleen deed dat script het IP voor IP. Voor mijn 9000 IP adressen duurde dat 20 minuten.  Blijkbaar zit er veel overhead in bij het toevoegen van een IP adres aan de SQL database.  Ik kon echter niet goed vinden hoe ik één block als geheel kon toevoegen. SQL blijft een apart scripttaaltje.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline beste-els

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 11
  • Berichten: 158
Re: Allow en Block list in een keer leegmaken.
« Reactie #12 Gepost op: Gisteren om 10:48:24 »
Oké Briolet, dank voor de tip. Ik kom er op terug.
Synology: DS920+
Storage: 4 X 4TB SEAGATE Ironwolf (RAID: SHR)
SSD Cache: 1TB Samsung SSD 970 EVO Plus
Physical memory: 20GB (4GB standaard + 16GB Crucial DDR4-2666 laptopmemory)
DSM version: DSM 7.2.2-72806 Update 4


Synology: DS213+
Storage: 2 X 2TB WD WD20earx (RAID: SHR)
Physical memory: 512MB
DSM version: DSM 6.2.4-25556 Update 8

Offline Ray308

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 20
  • Berichten: 191
Re: Allow en Block list in een keer leegmaken.
« Reactie #13 Gepost op: Gisteren om 20:00:33 »
Ik heb dat ook eens gehad, even een ticket aanmaken, toegang laten verlenen en dan regelt synology het voor je.  Op een andere manier kreeg ik het niet voor elkaar.

* Screenshot 2025-09-08 at 20.04.29.png (209.98 kB. 955x728 - bekeken 13 keer.)
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.2.2-72806 Update 3
DS218+ Backup      Version: DSM 7.2.2-72806 Update 3

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 994
  • -Ontvangen: 1556
  • Berichten: 8.292
Re: Allow en Block list in een keer leegmaken.
« Reactie #14 Gepost op: Gisteren om 22:16:40 »
Was even het onderwerp kwijt. Had er al eerder op willen reageren.
Combineer nu even twee reacties:

Even een onnozele vraag uit nieuwsgierigheid: waarom zou je in vredesnaam 57.000 IP-adressen willen blokkeren?
Mis ik iets in mijn eigen beveilgingsconcept ?

Die lijst zal niet voor niks zijn samengesteld, de meeste komen  uit Rusland, China, etc. Baat het niet dan schaadt het niet.

Klinkt leuk zo'n lijst.
Maar als je de beveiliging voor toegang tot een NAS  "scherp"  opzet / instelt met "regio" blocking,
hebben mensen uit Rusland, China, India, of wat dies meer zij, al helemaal geen toegang tot je NAS.
Kom je hooguit aan enkele handvol geblokkeerde IP-adressen.  Daar waar je beveiliging minder strak is opgezet.
Daar waar er meer toegangspogingen zijn, dan je voor je eigen toegang -inclusief de voor jou bekende gebruikers- toegang mogen hebben.

Zo'n lijst is IMO volledig overbodig en uit zijn verband gerukt.
Zou in  "enkele" gevallen waar mogelijk van services gebruik van wordt gemaakt zoals een e-mail server op de NAS,
mogelijk iets meer zinvol kunnen zijn?  Waarbij je bredere toegang internationaal zou willen hebben.
Zoals bijv. @Briolet een e-mail services gebruikt.  En dan nog is zo'n block lijst IMO nog steeds "overkill".
Vraag me af of  @beste-els  een e-mail server op NAS niveau gebruikt?

Heb enkele NAS services gecontroleerd waar ik "admin" toegangsrechten over heb. Die lijsten zijn allemaal "leeg".
Er zijn wel eens "bekenden" geblokkeerd (door teveel vergissingen bij inlogpogingen), en komen dan in de blocklist terecht.
Maar na "persoonlijke controle" met de gebruiker, weer uit de blocklist gehaald.

Vond nu alleen bij een NAS van mijn ex zegge en schrijven elf stuks (11X) geblokkeerde IP-adressen over 2024 en 2025.
Daar waar voor enkele landen daar ruimere toegang toe is i.v.m. familie internationaal.

Dus een hele blocklist importeren van  57.000  stuks IP-adressen is totaal overbodig.
Het zorgt alleen maar voor een hoop overhead en problemen van daadwerkelijk dit aantal vooraf opgegeven IP-adressen,
zoals jezelf nu ervaart.  Omdat het NAS-systeem moeite heeft dit aantal eerst "als controle" te moeten doorlopen.

Heb bij de NAS van mijn ex gekeken hoe die "elf" stuks IP-adressen te wissen.
Je kunt het eerste IP-adres als keuze aanwijzen,  de "shift" toets  indrukken en vasthouden,
door scrollen rechts in de scrollbalk door onder het vierkantje van de scrollbalk daar de cursor te zetten,
(nog steeds shift toets ingedrukt)  en doorgaan tot aan het laatste IP-adres in de lijst.

Daar klik je het laatste IP-adres aan.  Dan is alles wat er tussen zit "geselecteerd", en zou je dat kunnen verwijderen.
(Of net die stukken die je "minder" hebt geselecteerd, als het te lang duurt om helemaal naar onderen door te scrollen).
-
DS213j    2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2        +        DS420j   4x 4TB WD Red Plus  -  DSM 7.2.2
              Ervaring met routers van DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

DS213 heeft zelf een gedeelde map verwijderd. Voor de 2e keer.

Gestart door RejiempolKBoard Synology DSM 5.1 en eerder

Reacties: 12
Gelezen: 4429
Laatste bericht 25 februari 2014, 10:48:27
door Critonline
Eerste keer docker, foutmelding.

Gestart door stapperBoard Docker / Container Manager

Reacties: 2
Gelezen: 1148
Laatste bericht 11 juli 2021, 10:03:37
door stapper
Eerste keer inloggen werkt niet

Gestart door PaulusPBoard Synology DSM algemeen

Reacties: 4
Gelezen: 2965
Laatste bericht 19 oktober 2014, 17:59:15
door Birdy
FTP: LIST geeft Timeout.

Gestart door EdwardBoard NAS hardware vragen

Reacties: 8
Gelezen: 7454
Laatste bericht 28 juni 2007, 16:23:48
door Edward
OpenSSL komt voor tweede keer in de geschiedenis met update voor kritiek lek

Gestart door BrioletBoard The lounge

Reacties: 1
Gelezen: 1119
Laatste bericht 25 oktober 2022, 19:15:08
door Birdy