Was even het onderwerp kwijt. Had er al eerder op willen reageren.
Combineer nu even twee reacties:
Even een onnozele vraag uit nieuwsgierigheid: waarom zou je in vredesnaam 57.000 IP-adressen willen blokkeren?
Mis ik iets in mijn eigen beveilgingsconcept ?
Die lijst zal niet voor niks zijn samengesteld, de meeste komen uit Rusland, China, etc. Baat het niet dan schaadt het niet.
Klinkt leuk zo'n lijst.
Maar als je de beveiliging voor toegang tot een NAS "scherp" opzet / instelt met "regio" blocking,
hebben mensen uit Rusland, China, India, of wat dies meer zij,
al helemaal geen toegang tot je NAS.Kom je hooguit aan
enkele handvol geblokkeerde IP-adressen. Daar waar je beveiliging minder strak is opgezet.
Daar waar er meer toegangspogingen zijn, dan je voor je eigen toegang -inclusief de voor jou bekende gebruikers- toegang mogen hebben.
Zo'n lijst is IMO volledig overbodig en uit zijn verband gerukt.
Zou in "enkele" gevallen waar mogelijk van services gebruik van wordt gemaakt zoals een
e-mail server op de NAS,
mogelijk iets meer zinvol kunnen zijn? Waarbij je bredere toegang
internationaal zou willen hebben.
Zoals bijv.
@Briolet een e-mail services gebruikt. En dan nog is zo'n block lijst IMO nog steeds "overkill".
Vraag me af of
@beste-els een e-mail server op NAS niveau gebruikt?
Heb enkele NAS services gecontroleerd waar ik "admin" toegangsrechten over heb. Die lijsten zijn allemaal "leeg".
Er zijn wel eens "bekenden" geblokkeerd (door teveel vergissingen bij inlogpogingen), en komen dan in de blocklist terecht.
Maar na "persoonlijke controle" met de gebruiker, weer uit de blocklist gehaald.
Vond nu alleen bij een NAS van mijn ex zegge en schrijven
elf stuks (11X) geblokkeerde IP-adressen over 2024 en 2025.
Daar waar voor enkele landen daar ruimere toegang toe is i.v.m. familie internationaal.
Dus een hele blocklist importeren van 57.000 stuks IP-adressen is totaal overbodig.
Het zorgt alleen maar voor een hoop overhead en problemen van daadwerkelijk dit aantal vooraf opgegeven IP-adressen,
zoals jezelf nu ervaart. Omdat het NAS-systeem moeite heeft dit aantal eerst "als controle" te moeten doorlopen.
Heb bij de NAS van mijn ex gekeken hoe die "elf" stuks IP-adressen te wissen.
Je kunt het eerste IP-adres als keuze aanwijzen, de
"shift" toets indrukken en
vasthouden,
door scrollen rechts in de scrollbalk door
onder het vierkantje van de scrollbalk daar de cursor te zetten,
(nog steeds shift toets ingedrukt) en doorgaan tot aan het laatste IP-adres in de lijst.
Daar klik je het laatste IP-adres aan. Dan is alles wat er tussen zit "geselecteerd", en zou je dat kunnen verwijderen.
(Of net die stukken die je "minder" hebt geselecteerd, als het te lang duurt om helemaal naar onderen door te scrollen).
-