Synology Ip block list, liste d’IP,…

patronize

Chevalier Jedi
30 Octobre 2021
238
62
83
Bonjour,
Ma question sera simple, au vu des récentes attaques sur nos serveurs synology. J’ai lu le dernier sujet de mariushosting sur une attaque de brut force et il propose sa liste d’IP

Utilisez-vous des listes de blocage d’IP, si oui quel est votre source?

Bonne soirée.
 
  • Haha
  • J'aime
Réactions: Paradise et EVO
Salut,
Tu trouvera ici des listes d'IP, au moins 3 membres ont partagés leur liste de blocage : https://www.forum-nas.fr/threads/synology-attaque-au-compte-admin-depuis-hier-soir.19000/

Moi j'utilise CrowdSec, c'est a mon sens la chose chose qui peu fournir une protection correct car ce n'est pas basé sur une liste fixe.
Les pirates ont très facile de changer d'IP avec la démocratisation des VPNs et de Tor ou des parc de pc zombies et sans oublier toutes les connexions en IP Dynamique / partagées.
 
Intéressant pour Crowdsec, je n’ai subi aucune attaque comme les autres, dois-je mettre en place comme vous plus de protection? Je m’éloigne de ma question.
 
Intéressant pour Crowdsec, je n’ai subi aucune attaque comme les autres, dois-je mettre en place comme vous plus de protection? Je m’éloigne de ma question.
La première chose à faire est de bloquer toutes les ip non françaises dans le pare-feu synology.
 
Bonjour,
Je n'ai pas bien suivi ces soucis d'attaque. J'ai effectivement depuis quelques jours des tentatives d'intrusion sur Mailserveur.
J'ai résolu le problème en bloquant l'IP au premier échec (sur ce nas je n'ai pas d'appli accessible de l'extérieur autrement qu'en VPN) et le flux c'est tari rapidement. En fait ça me fait ma propre block list d'IP.