Synology-Forum.nl

Algemeen => The lounge => Topic gestart door: gebrabbel op 02 september 2013, 16:45:11

Titel: Blocked IP
Bericht door: gebrabbel op 02 september 2013, 16:45:11
Zojuist weer visite gehad uit China en netjes geblokkeert door mijn nas door te veel verkeerde inlogpogingen.
Nu heb ik een beetje dit forum doorgespit en ben ik niet de enige, er worden ook hele leuke oplossingen gegeven om het tegen te gaan, maar wat ik me afvraag of er nergens een meldpunt ofzo is van deze ongeoorloofde activiteiten zodat er wat aan gedaan kan worden, het lijkt mij ook zinvol om deze mensen eens aan te pakken zodat ze niet meer zo snel slachtoffers kunnen maken.
Titel: Re: Blocked IP
Bericht door: Robert Koopman op 02 september 2013, 18:08:40
Dat zou echt onbegonnen werk zijn.....
En vrij zinloos ook, als jouw ip adres geblokt zou worden forceer je een ander ip adres.
Een NAS aan het internet hangen is handig maar neemt risico's met zich mee.
Titel: Re: Blocked IP
Bericht door: TonVH op 02 september 2013, 19:03:14
De beste oplossing is: niet in dat log te kijken. Het heeft namelijk geen enkel nut om te weten of je 100 of 1000 keer per periode gescand wordt.

Zorg voor een goede combinatie ID en wachtwoord. Verder niets.

Titel: Re: Blocked IP
Bericht door: gebrabbel op 02 september 2013, 21:09:13
dit zijn nu net de antwoorden die ik overal lees, maar is dat nu niet waar we met zijn allen de plank mis slaan? We kunnen wel lekker onze schouders ophalen en zeggen la maar gaan , maar is dit niet de kleine kruimeldief de kans geven uit te groeien tot megaboef?(klinkt nu een beetje overdreven maar begrijp mijn strekking). wat ik  bedoel is als we allemaal onze schouders ophalen en lekker hun gang laten gaan, wordt het vanzelf van kwaad tot erger of heeft niemand er een probleem mee dat er iedere dag iemand bij jouw thuis komt kijken of je niet toevallig een raampje hebt open gelaten zodat hij je huis kan leegroven.....
ik was eigenlijk benieuwd of iemand weet of er een meldpunt is zodat Prism ook eens wat kan doen hiertegen haha
Titel: Re: Blocked IP
Bericht door: TonVH op 02 september 2013, 21:27:54
Je weet blijkbaar niet dat Prism de grootste scanner is van allemaal?

Maar wat dacht je dan eraan te kunnen doen? Wettelijk verbod op poortscans? Kom op, totaal onmogelijk. Ik kan je slechts 1 raad geven en dat is lees de volgende tekst eens goed:

Citaat

    Een mens lijdt dikwijls 't meest
    Door 't lijden dat hij vreest
    Doch dat nooit op komt dagen.
    Zo heeft hij meer te dragen
    Dan God te dragen geeft.

Jij (en ook andere) maakt je zorgen om wat er wellicht ooit weleens een keertje zou kunnen gaan gebeuren en daarvoor ben je dan bereid je in bochten te wringen desnoods zodanig dat je een soepel werkend systeem gaat downgraden tot iets krakkemikkigs.

En waarom? Omdat "het zou weleens kunnen gebeuren dat ....". En bij welke gegevens kunnen ze dan komen? Denk je nu echt dat die gegevens voor een Chinees van enige interesse zijn? Kom nou toch.







Titel: Re: Blocked IP
Bericht door: Robert Koopman op 02 september 2013, 21:33:41
Begin zelf een meldpunt, wie weet is het wel een gat in de markt?
Ik kan je meer dan 1000 ip adressen leveren  ;)

Sterke wachtwoorden is de beste remedie, zie het als een goed slot op je deur.
Preventief alle bekende inbrekers oppakken en dan de sloten van de deuren halen werkt niet, juist de onbekende inbrekers komen dan in actie.
Met ip adressen is dit net zo, voor je het weet staan ze bijna allemaal in de lijst.
Titel: Re: Blocked IP
Bericht door: Briolet op 02 september 2013, 21:51:18
Volgens dit bericht op security.nl (https://www.security.nl/posting/360758/Onderzoekers+scannen+gehele+internet+in+44+minuten) is het nu al mogelijk om in 44 minuten alle IP adressen wereldwijd te scannen op een open poort. Vervolgens ga je deze resultaten wat nader 'onderzoeken'. Dus een IP adres aanpassen lijkt helemaal zinloos.

Wat helpt is om onnodige poorten dicht te laten. Als je b.v. poort 21 dicht laat, zal dat een merkbare verlaging geven. (In elk geval bij mij  :))  Verder moeten ze bij een sterk wachtwoord nog jaren aan een stuk proberen totdat ze een een keer binnen zijn. Daar zijn wij niet interessant genoeg voor.

En zet het 'admin' account uit. Die naam kunnen ze nog raden, een andere account-naam in het geheel niet omdat het bijna altijd random pogingen zijn van mensen die jouw naam niet kennen.
Titel: Re: Blocked IP
Bericht door: jelleruben op 02 september 2013, 22:01:51
En misschien is het ook handig voor de admin account een tweede beveiliging erop te zetten met Google Authenticator.
Dan log je gewoon in,  vervolgens wordt er om een cijfer combinatie gevraagd,  en die krijg je dan via een app op je telefoon.
Titel: Re: Blocked IP
Bericht door: nl3prc op 04 september 2013, 13:51:09
Als ik kijk naar mijn HTTPD server logs is het gewoon onbegonnen werk om steeds inlog atemps te melden.
En je moet je ook afvragen hoeveel van deze probeersels van gespoofde ip's afkomen dus ook niet te achterhalen zijn.

Mijn ervaring is alles wat je save wil houden moet je niet op internet delen.

Vraag waarom staat die nas eigenlijk open naar inet om in te loggen is dit echt nodig.


Titel: Re: Blocked IP
Bericht door: jelleruben op 05 september 2013, 08:59:43
Waarom de nas open staat voor internet?  Misschien omdat je ook zoals in mijn geval, dat je buitenaf je foto's aan mensen kan laten zien.  En dat ik altijd bij mijn bestanden kan.  En met de twee staps beveiliging is  het eel voor mij veilig genoeg om het open te zetten.
Titel: Re: Blocked IP
Bericht door: TonVH op 05 september 2013, 09:41:27
En misschien is het ook handig voor de admin account een tweede beveiliging erop te zetten met Google Authenticator.
Dan log je gewoon in,  vervolgens wordt er om een cijfer combinatie gevraagd,  en die krijg je dan via een app op je telefoon.

Google gebruiken voor beveiliging????????

Als er 1 bedrijf is wat er probleemloos voor uitkomt alles wat ze van je te weten komen voor geld te verkopen dan is het Google wel.


Bovendien komt iemand die echt bij jouw informatie wil (staan er defensiegeheimen op jouw NAS) er echt wel in. Ook al kost hem hem 5 dagen.

Titel: Re: Blocked IP
Bericht door: jelleruben op 05 september 2013, 10:48:09
Zo lekker negatief  :lol: :lol:

Google gebruiken voor beveiliging????????

Als er 1 bedrijf is wat er probleemloos voor uitkomt alles wat ze van je te weten komen voor geld te verkopen dan is het Google wel.

Als ik het wil gebruiken, wat is het probleem dan? En zal Google alleen zijn??? En ja gegevens verzamelen, heb ik zelf geen problemen, zolang ze niet erin komen.

Bovendien komt iemand die echt bij jouw informatie wil (staan er defensiegeheimen op jouw NAS) er echt wel in. Ook al kost hem hem 5 dagen.

Ja maar je hoeft die persoon ook niet makkelijk te maken.
Titel: Re: Blocked IP
Bericht door: TonVH op 05 september 2013, 11:19:46
Als jij 'realiteit' wilt zien als 'negatief'. Tja, dat is dan een keuze.


Waarom zou ik er een probleem mee hebben als jij (of wie dan ook) Google voor dit soort activiteiten gebruiken wilt. Ga je gang.


En inderdaad "makkelijk maken" hoeft niet. Maar tenzij er echt staatsgeheimen op staan is een goede ID i.c.m. een stevig wachtwoord meer dan voldoende beveiliging voor de nieuwsgierigen die algemeen rond kijken. Als iemand perse in jouw NAS wilt komt hij er ook met Google wel in. Of wellicht via een achterdeurtje maak je het hem met Google juist extra makkelijk.


Wil je geen risico lopen? Niet aan het Internet hangen.


Citaat
   
    Een mens lijdt dikwijls 't meest
    Door 't lijden dat hij vreest
    Doch dat nooit op komt dagen.
    Zo heeft hij meer te dragen
    Dan God te dragen geeft.
[/b]

of luister hier eens naar http://bit.ly/17Gw2mX
Titel: Re: Blocked IP
Bericht door: jelleruben op 05 september 2013, 11:34:58

Wil je geen risico lopen? Niet aan het Internet hangen.


Dat is zeker een feit.



Citaat

 
  Een mens lijdt dikwijls 't meest
    Door 't lijden dat hij vreest
    Doch dat nooit op komt dagen.
    Zo heeft hij meer te dragen
    Dan God te dragen geeft.


of luister hier eens naar http://bit.ly/17Gw2mX

Dat is ook wel een toepasselijke tekst. 

Maar voor ieder is beveiliging anders,  en vertrouwen in diensten die de bedrijven leveren.  Zo heb ik met Google.  Ik weet dat ze gegevens verzamelen, maar zijn volgens mij ook andere dienstverlening geheime diensten die dat doen.
Titel: Re: Blocked IP
Bericht door: TonVH op 05 september 2013, 12:21:53
Voor diegenen die denken dat ze met Tor zo heerlijk veilig en anoniem zijn:

http://webwereld.nl/beveiliging/79169-beheerders-tor-diensten-simpel-geidentificeerd?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Webwereld+%28Webwereld%29

en zo zijn er nog meer gaten in dit zogenaamd "veilige netwerk".

Bijv: http://webwereld.nl/beveiliging/79112-identiteit-anonieme-tor-gebruikers-snel-te-achterhalen

Titel: Re: Blocked IP
Bericht door: Plerry op 05 september 2013, 14:59:16
... Bovendien komt iemand die echt bij jouw informatie wil (staan er defensiegeheimen op jouw NAS) er echt wel in.
NAS is niet voor niets een anagram van NSA ...  ;)
Titel: Re: Blocked IP
Bericht door: Noah op 10 september 2013, 20:58:46
Ik zou mijn NAS nooit rechtstreeks aan het internet hangen. Router ertussen met OpenVPN en RSA, dan wordt het al een stukje moeilijker voor de gemiddelde inbreker, en gaat hij het wel bij de buren proberen ipv bij mij  :S
Titel: Re: Blocked IP
Bericht door: jelleruben op 11 september 2013, 12:26:19
Rechtstreeks lijk me ook niet echt handig, weet niet of dat mogelijk is Die van mij hangt aan een gecombineerde modem router.
Titel: Re: Blocked IP
Bericht door: nl3prc op 11 september 2013, 12:34:38
Bij sommige kan dit nog steeds
Ik heb B.V. nog steeds een modem zonder ingebouwde router
Titel: Re: Blocked IP
Bericht door: TonVH op 11 september 2013, 13:56:16


Zijn de alu-hoedjes weer in de aanbieding?

Titel: Re: Blocked IP
Bericht door: LukeVredeveld op 11 september 2013, 19:32:11
Ja, die liggen naast de niet ter zake doende opmerkingen deze week.

Maar ontopic: hackers gaan nooit alleen jou of je buurman aanvallen. In die zin dus geen enkel vergelijk met echte inbrekers. Hackers werken grote hoeveelheden ip-adressen af en wellicht komen ze ergens binnen. De wet van de grote getallen. Hackers zoals in de film die een hele avond bezig zijn op 1 computer zijn dus geen werkelijkheid. Dus autoblock aan, 3x binnen 60 minuten, wachtwoord van 6 of meer karakters en je hebt nooit ergens last van.


Sent from my iPhone using Tapatalk