Auteur Topic: Blocked IP  (gelezen 7667 keer)

Offline gebrabbel

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 8
Blocked IP
« Gepost op: 02 september 2013, 16:45:11 »
Zojuist weer visite gehad uit China en netjes geblokkeert door mijn nas door te veel verkeerde inlogpogingen.
Nu heb ik een beetje dit forum doorgespit en ben ik niet de enige, er worden ook hele leuke oplossingen gegeven om het tegen te gaan, maar wat ik me afvraag of er nergens een meldpunt ofzo is van deze ongeoorloofde activiteiten zodat er wat aan gedaan kan worden, het lijkt mij ook zinvol om deze mensen eens aan te pakken zodat ze niet meer zo snel slachtoffers kunnen maken.
  • Mijn Synology: ds213+
  • HDD's: wd 4 t

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1806
  • Berichten: 11.001
    • http://www.dwvbb.nl
Re: Blocked IP
« Reactie #1 Gepost op: 02 september 2013, 18:08:40 »
Dat zou echt onbegonnen werk zijn.....
En vrij zinloos ook, als jouw ip adres geblokt zou worden forceer je een ander ip adres.
Een NAS aan het internet hangen is handig maar neemt risico's met zich mee.
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Blocked IP
« Reactie #2 Gepost op: 02 september 2013, 19:03:14 »
De beste oplossing is: niet in dat log te kijken. Het heeft namelijk geen enkel nut om te weten of je 100 of 1000 keer per periode gescand wordt.

Zorg voor een goede combinatie ID en wachtwoord. Verder niets.

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline gebrabbel

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 8
Re: Blocked IP
« Reactie #3 Gepost op: 02 september 2013, 21:09:13 »
dit zijn nu net de antwoorden die ik overal lees, maar is dat nu niet waar we met zijn allen de plank mis slaan? We kunnen wel lekker onze schouders ophalen en zeggen la maar gaan , maar is dit niet de kleine kruimeldief de kans geven uit te groeien tot megaboef?(klinkt nu een beetje overdreven maar begrijp mijn strekking). wat ik  bedoel is als we allemaal onze schouders ophalen en lekker hun gang laten gaan, wordt het vanzelf van kwaad tot erger of heeft niemand er een probleem mee dat er iedere dag iemand bij jouw thuis komt kijken of je niet toevallig een raampje hebt open gelaten zodat hij je huis kan leegroven.....
ik was eigenlijk benieuwd of iemand weet of er een meldpunt is zodat Prism ook eens wat kan doen hiertegen haha
  • Mijn Synology: ds213+
  • HDD's: wd 4 t

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Blocked IP
« Reactie #4 Gepost op: 02 september 2013, 21:27:54 »
Je weet blijkbaar niet dat Prism de grootste scanner is van allemaal?

Maar wat dacht je dan eraan te kunnen doen? Wettelijk verbod op poortscans? Kom op, totaal onmogelijk. Ik kan je slechts 1 raad geven en dat is lees de volgende tekst eens goed:

Citaat

    Een mens lijdt dikwijls 't meest
    Door 't lijden dat hij vreest
    Doch dat nooit op komt dagen.
    Zo heeft hij meer te dragen
    Dan God te dragen geeft.

Jij (en ook andere) maakt je zorgen om wat er wellicht ooit weleens een keertje zou kunnen gaan gebeuren en daarvoor ben je dan bereid je in bochten te wringen desnoods zodanig dat je een soepel werkend systeem gaat downgraden tot iets krakkemikkigs.

En waarom? Omdat "het zou weleens kunnen gebeuren dat ....". En bij welke gegevens kunnen ze dan komen? Denk je nu echt dat die gegevens voor een Chinees van enige interesse zijn? Kom nou toch.







Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1806
  • Berichten: 11.001
    • http://www.dwvbb.nl
Re: Blocked IP
« Reactie #5 Gepost op: 02 september 2013, 21:33:41 »
Begin zelf een meldpunt, wie weet is het wel een gat in de markt?
Ik kan je meer dan 1000 ip adressen leveren  ;)

Sterke wachtwoorden is de beste remedie, zie het als een goed slot op je deur.
Preventief alle bekende inbrekers oppakken en dan de sloten van de deuren halen werkt niet, juist de onbekende inbrekers komen dan in actie.
Met ip adressen is dit net zo, voor je het weet staan ze bijna allemaal in de lijst.
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2707
  • Berichten: 16.736
Re: Blocked IP
« Reactie #6 Gepost op: 02 september 2013, 21:51:18 »
Volgens dit bericht op security.nl is het nu al mogelijk om in 44 minuten alle IP adressen wereldwijd te scannen op een open poort. Vervolgens ga je deze resultaten wat nader 'onderzoeken'. Dus een IP adres aanpassen lijkt helemaal zinloos.

Wat helpt is om onnodige poorten dicht te laten. Als je b.v. poort 21 dicht laat, zal dat een merkbare verlaging geven. (In elk geval bij mij  :))  Verder moeten ze bij een sterk wachtwoord nog jaren aan een stuk proberen totdat ze een een keer binnen zijn. Daar zijn wij niet interessant genoeg voor.

En zet het 'admin' account uit. Die naam kunnen ze nog raden, een andere account-naam in het geheel niet omdat het bijna altijd random pogingen zijn van mensen die jouw naam niet kennen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline jelleruben

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 28
  • Berichten: 365
Re: Blocked IP
« Reactie #7 Gepost op: 02 september 2013, 22:01:51 »
En misschien is het ook handig voor de admin account een tweede beveiliging erop te zetten met Google Authenticator.
Dan log je gewoon in,  vervolgens wordt er om een cijfer combinatie gevraagd,  en die krijg je dan via een app op je telefoon.
DS213j met 2 X 1 TB
DS224+ met 2 x 12TB in RAID1

Offline nl3prc

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 2
  • Berichten: 26
    • Packet
Re: Blocked IP
« Reactie #8 Gepost op: 04 september 2013, 13:51:09 »
Als ik kijk naar mijn HTTPD server logs is het gewoon onbegonnen werk om steeds inlog atemps te melden.
En je moet je ook afvragen hoeveel van deze probeersels van gespoofde ip's afkomen dus ook niet te achterhalen zijn.

Mijn ervaring is alles wat je save wil houden moet je niet op internet delen.

Vraag waarom staat die nas eigenlijk open naar inet om in te loggen is dit echt nodig.


Zowel waarom dan niet.

Windows XP AMD Sempron(tm) Processor 300+ Klok 1.79 GHz ( 1 maal 100 megabit kaart )
NL3PRC packet bbs ( RedHat 9 ) P1 Hardwired ( 2 maal 10 Megabit kaarten )
Test packet bbs ( RedHat 9 ) P1 Hardwired ( 1 maal 10 Megabit kaart )
Router 1 Sitecom 10-100 megabit ( DC 210 )
Router 2 Sweex  10-100 Megabit ( R0003 )

Offline jelleruben

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 28
  • Berichten: 365
Re: Blocked IP
« Reactie #9 Gepost op: 05 september 2013, 08:59:43 »
Waarom de nas open staat voor internet?  Misschien omdat je ook zoals in mijn geval, dat je buitenaf je foto's aan mensen kan laten zien.  En dat ik altijd bij mijn bestanden kan.  En met de twee staps beveiliging is  het eel voor mij veilig genoeg om het open te zetten.
DS213j met 2 X 1 TB
DS224+ met 2 x 12TB in RAID1

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Blocked IP
« Reactie #10 Gepost op: 05 september 2013, 09:41:27 »
En misschien is het ook handig voor de admin account een tweede beveiliging erop te zetten met Google Authenticator.
Dan log je gewoon in,  vervolgens wordt er om een cijfer combinatie gevraagd,  en die krijg je dan via een app op je telefoon.

Google gebruiken voor beveiliging????????

Als er 1 bedrijf is wat er probleemloos voor uitkomt alles wat ze van je te weten komen voor geld te verkopen dan is het Google wel.


Bovendien komt iemand die echt bij jouw informatie wil (staan er defensiegeheimen op jouw NAS) er echt wel in. Ook al kost hem hem 5 dagen.

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline jelleruben

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 28
  • Berichten: 365
Re: Blocked IP
« Reactie #11 Gepost op: 05 september 2013, 10:48:09 »
Zo lekker negatief  :lol: :lol:

Google gebruiken voor beveiliging????????

Als er 1 bedrijf is wat er probleemloos voor uitkomt alles wat ze van je te weten komen voor geld te verkopen dan is het Google wel.

Als ik het wil gebruiken, wat is het probleem dan? En zal Google alleen zijn??? En ja gegevens verzamelen, heb ik zelf geen problemen, zolang ze niet erin komen.

Bovendien komt iemand die echt bij jouw informatie wil (staan er defensiegeheimen op jouw NAS) er echt wel in. Ook al kost hem hem 5 dagen.

Ja maar je hoeft die persoon ook niet makkelijk te maken.
DS213j met 2 X 1 TB
DS224+ met 2 x 12TB in RAID1

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Blocked IP
« Reactie #12 Gepost op: 05 september 2013, 11:19:46 »
Als jij 'realiteit' wilt zien als 'negatief'. Tja, dat is dan een keuze.


Waarom zou ik er een probleem mee hebben als jij (of wie dan ook) Google voor dit soort activiteiten gebruiken wilt. Ga je gang.


En inderdaad "makkelijk maken" hoeft niet. Maar tenzij er echt staatsgeheimen op staan is een goede ID i.c.m. een stevig wachtwoord meer dan voldoende beveiliging voor de nieuwsgierigen die algemeen rond kijken. Als iemand perse in jouw NAS wilt komt hij er ook met Google wel in. Of wellicht via een achterdeurtje maak je het hem met Google juist extra makkelijk.


Wil je geen risico lopen? Niet aan het Internet hangen.


Citaat
   
    Een mens lijdt dikwijls 't meest
    Door 't lijden dat hij vreest
    Doch dat nooit op komt dagen.
    Zo heeft hij meer te dragen
    Dan God te dragen geeft.
[/b]

of luister hier eens naar http://bit.ly/17Gw2mX
Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline jelleruben

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 28
  • Berichten: 365
Re: Blocked IP
« Reactie #13 Gepost op: 05 september 2013, 11:34:58 »

Wil je geen risico lopen? Niet aan het Internet hangen.


Dat is zeker een feit.



Citaat

 
  Een mens lijdt dikwijls 't meest
    Door 't lijden dat hij vreest
    Doch dat nooit op komt dagen.
    Zo heeft hij meer te dragen
    Dan God te dragen geeft.


of luister hier eens naar http://bit.ly/17Gw2mX

Dat is ook wel een toepasselijke tekst. 

Maar voor ieder is beveiliging anders,  en vertrouwen in diensten die de bedrijven leveren.  Zo heb ik met Google.  Ik weet dat ze gegevens verzamelen, maar zijn volgens mij ook andere dienstverlening geheime diensten die dat doen.
DS213j met 2 X 1 TB
DS224+ met 2 x 12TB in RAID1

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Blocked IP
« Reactie #14 Gepost op: 05 september 2013, 12:21:53 »
Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114


 

IP [61.191.56.67] has been blocked

Gestart door Red BollBoard The lounge

Reacties: 17
Gelezen: 13588
Laatste bericht 04 oktober 2012, 09:37:25
door Briolet
IP address [91.224.160.108] of Synology has been blocked by SSH

Gestart door Karine01Board Synology DSM 6.0

Reacties: 62
Gelezen: 18331
Laatste bericht 08 juli 2016, 08:22:39
door Karine01
Kom niet meer in http://192.168.0.110:5000/webman/index.cgi diskstation blocked?

Gestart door elleboefBoard Synology DSM 5.1 en eerder

Reacties: 1
Gelezen: 16329
Laatste bericht 21 mei 2014, 22:57:23
door Klikoo.
FTP blocked me steeds

Gestart door batmanBoard FTP, NFS and Samba Server

Reacties: 0
Gelezen: 1698
Laatste bericht 21 maart 2012, 17:43:28
door batman
Na update kan ik niet meer inloggen + IP blocked (OPGELOST)

Gestart door maxvkvaBoard Netwerk algemeen

Reacties: 10
Gelezen: 3238
Laatste bericht 06 november 2018, 22:08:02
door Birdy