Synology Conseil sécurité

lesaintoi

Nouveau membre
8 Avril 2020
16
0
0
Bonjour a tous,
pour rappel concernant mon matériel je dispose d'un ds118, lequel me sert essentiellement de stockage de photos / server multimedia / sauvegarde de documents.
Je suis débutant avec un nas. Voilà deux reprises que je reçoit des notifications pour des tentatives de connections (genre 10 en 5min) de différentes adresses ip sur mon nas .
Est ce que cela est courant( j'ai cru lire que des bots scannaient régulièrement les adresses synology) ?
Y a t il un moyen d'éviter ça ?
J'avais suivie un tuto en ligne pour configurer le parfeu pour l’accès externe et le limité aux connections de france, mais ca n'a pas l'aire de fonctionner. Mon nas est accessible depuis les nom de domaine proposé par synology.
Je n'ai rien de franchement sensible mais des scans de documents d'identité ou autre.
 
Je possède une adresse synology.me et dans mon cas j'ai très rarement des connexions indésirable . Pour sécuriser le Nas il y a plusieurs méthode
Déactiver le compte admin et le remplacer par un compte administrateur idem pour le compte guest .
Dans le panneau de config /sécurité : Perso j'ai déactivé le pare feu du Nas , la protection dos est activé ainsi que le blocage auto (sécurité compte )
J'ai également déactivé Quickconnect ; l'Upnp et fait les redirections de ports manuellement.
 
Salut,
N'hesite pas a fournir un imprim ecran de tes regles de pare-feu afin qu'on te confirme la bonne configuration.

les bots scann les adresses IP, je ne pense pas qu'il y est des bots qui scann spécialement les adresse synology.me mais c'est possible oui.
 
Merci pour vos réponses,
-Si ce genre "d'attaques" ne sont pas fréquentes dois m’inquiéter d'en subir deux en l'espace d'un mois ?
- Compte admin et guest sont desactivés
-Securité des comptes activés
-Protection ddos (je viens de l'activé)
-Quick connect désactivé aussi
Il y a juste la redirection que je n'ai pas mis en place par fainéantise (c'est grave ?)

 
Deux en un mois a mon sens ce n'est pas inquiétant . La plupart des attaques sont le fait de robot et l'utilisateur utiliser est souvent :
admin ; guest ; user ; administrator . Il suffit de créer des règles de blocage genre : IP bloquer au bout de 5 tentatives pour que l'ip en question soit éjecter.