Je me tape des tentatives (bloqués) à répétitions depuis la Russie (principalement).
Je me tape des tentatives (bloqués) à répétitions depuis la Russie (principalement).
Tous les fabricants de NAS réunis sur un forum unique : Asustor, Qnap, Synology...
zypos a écrit : ↑17 déc. 2020 10:24 Des attaques ont peux malheureusement tous en subirMais plusieurs facteurs sont à prendre en compte :
Le nom de domaine : les adresses en synology.me sont relativement peu attaquées et les services utilisé (http ; ftp ; sftp .......)
Pour éviter cela : désactivé les comptes admin et guest et régler le blocage des IP indésirables
Ne pas utiliser des noms utilisateurs comme : admin; user ;guest ; administrator ; c'est souvent ce genre de non qui reviens
Solution extrême : modifier les ports par défaut mais cela implique d'indiquer le port dans l'URL
Les filtrages géographique ne sont pas fiable à 100%
Ou de mettre en place le reverse proxy dans le NAS, ça permet de justement ne plus avoir à spécifier de port ^^
Sinon, c'est étonnant de recevoir les alertes pour ces tentatives de connexion alors que les IP sont bloquées par le parefeu...
Depuis plusieurs années, j'ai moi aussi bloqué via le parefeu toutes les IP autres que les FR, enfin il faudrait plutôt dire que je n'ai autorisé que les IP FR
J'ai cependant du autoriser TOUT pour les ports 80 et 443 (pour Let's Encrypt)
Mais après tout est refusé.
Et je n'ai jamais d'alertes de tentatives... Alors c'est peut-être juste que je suis chanceux et que personne ne tente quoique ce soit sur mon NAS
Alors du coup, quelqu'un peut-il confirmer que l'on a ou pas d'alertes si on a bloqué les pays ?
MilesTEG1 a écrit : ↑05 janv. 2021 09:03 Alors du coup, quelqu'un peut-il confirmer que l'on a ou pas d'alertes si on a bloqué les pays ?
Salut,
Tu n'a pas d'alerte si bloqué par le pare-feu. Car sa connexion étant directement rejeter, il ne peu pas tenter de connexion.
Les alertes sont uniquement en cas de tentatives de connexion raté.
EVOTk a écrit : ↑05 janv. 2021 09:06MilesTEG1 a écrit : ↑05 janv. 2021 09:03 Alors du coup, quelqu'un peut-il confirmer que l'on a ou pas d'alertes si on a bloqué les pays ?Salut,
Tu n'a pas d'alerte si bloqué par le pare-feu. Car sa connexion étant directement rejeter, il ne peu pas tenter de connexion.
Les alertes sont uniquement en cas de tentatives de connexion raté.
Ok Donc il a un soucis dans sa configuration... Sinon il n'aurait pas les alertes de tentatives bloquées.
MilesTEG1 a écrit : ↑05 janv. 2021 09:03 Depuis plusieurs années, j'ai moi aussi bloqué via le parefeu toutes les IP autres que les FR, enfin il faudrait plutôt dire que je n'ai autorisé que les IP FR
J'ai cependant du autoriser TOUT pour les ports 80 et 443 (pour Let's Encrypt)
Mais après tout est refusé.
Pourrais-tu partager les paramétres stp ?
Par avance merci.
Fabwiss.
Fabwiss a écrit : ↑06 janv. 2021 12:14 Bonjour MilesTEG1,
Ta configuration du pare-feu m'intéressèrent beaucoup...
Pourrais-tu partager les paramétres stp ?
Par avance merci.
Fabwiss.
Bonjour Fabwiss,
Que te faut-il de plus que ce que j'ai mis en capture ? Je n'ai rien d'autre dans le parefeu du NAS... si ce n'est des règles sur les IP LAN (où tout est autorisé) qui d'après ce que j'ai lu ailleurs seraient inutiles... mais dans le doute je les laisse...
Bonjour Guillaume, OpenVPN permettra de pouvoir[…]
How can I by-pass this error when compiling? driv[…]
Site hébergé sur un serveur IKOULA