QNAP attaque ou pas ?

lecorse

Apprenti
10 Novembre 2016
71
0
6
Suisse
Bonjour à tous,

Après mes soucis de mise en place d'un VPN, j'ai remarqué que depuis 2 jours, je suis "victime" de ce que je pense être des tentatives de connexions. Je m'explique :

Je consulte mes journaux de connexion et je remarque que toutes les 2, 3, 5, 15 mn. bref, un peu tout le temps, j'ai "guest" avec des "IP source" diverses et variées et des noms d'ordinateurs comme "localhost" ou "_smbclient" qui se connectent en "SAMBA". Sous "ressources accédées" il n'y a rien, enfin un "-" et sous action, "login OK".

Je comprends pas vraiment de quoi il s'agit. Je n'ai jamais eu ce problème et cela fait 3 ans que j'ai un NAS Qnap. J'avoue que lorsque cela a commencé, je bidouillais dans mes paramètres afin de mettre en place un client VPN mais je n'ai pas eu l'impression de modifier quoi que ce soit comme paramètres.

Depuis mes constatations, j'ai mis les adresses IP utilisées en "white list" mais cela ne m'arrange pas plus que cela et surtout, ne m'apporte pas de réponse à mon soucis.

En observant "mes journaux des événements" je m'aperçois que la seule chose que j'ai faite les 20 minutes avant que cela commence, c'est tenter d'installer un client VPN que je venais d'acheter en testant tout les fichiers. D'ailleurs,à ce sujet :

https://www.forum-nas.fr/viewtopic.php?f=19&t=12731

Est-ce que quelqu'un pourrait éclairer ma lanterne ?
 
non, pas touché mon routeur. J'étais au job quand j'ai tenté mes installations.

Là, ça fait plus de deux heures que je suis repassé en "autoriser toutes les connexions" et visiblement, pas encore eu de nouvelles tentative.
 
Salut, tu as conclu que ton problème était résolu car tu n'as plus de tentatives de connexion depuis quelques jours mais personnellement, je trouve ça relativement inquiétant à cause du fait que tu avais un login ok. Ce qui veux dire que le tentative de connexion on réussit. Heureusement, ce n'est que le compte guest et pas le compte admin. Ça limite les risque en fonction des droit accéder à ce groupe.
le bon reflex à été de crée une liste blanche.
pour ma part, j'ai eu des tentatives (9989) de connexion sur le compte admin mais avec échec à chaque fois. J'ai black listé l'ip, changé et complexifié le mot de passe. Il me reste à créé une liste blanche.
:geek: