• 4

Synology NAS 已經持續被暴力攻擊好幾天了…

Synology NAS 已經持續被暴力攻擊好幾天了…

不知各位的情況為何呢?
Hack也太閒了…
俺光是鎖IP也鎖到煩了…
Synology NAS 已經持續被暴力攻擊好幾天了…

警告提示也響個不停…好煩啊…
哪個hack這麼無聊?天天攻擊…

今天特別密集攻擊啊,
看了記錄…最多的是1分鐘就來10幾次攻擊…


查了新聞,這次的攻擊似乎針對 Synology 與 QNAP 兩大品牌…
因為筆者另一台Asustor NAS倒是啥事也沒發生…


目前老納的做法如下:
★Admin帳戶關閉:其實一直都是關閉的,因為太容易被ping了…
     就連開ssh請求官方協助時,也是另創管理帳戶的…
★guest帳戶關閉:同上,其實也是都關的,從未開過…
★改port:這次受到攻擊,是唯一手動改變的,的確沒有受到持續的攻擊了…
     但是還是冒出零零星星的嘗試攻擊,奇怪,他們如何查出port的?

其實,前端一直都有Router在前面擋火…有用的port才會開啟就是了…,
入手NAS這麼久…首次持續被攻擊數天的…,
在這之前則是Web Server被持續攻擊數星期之久…最後只好申請換IP…。

其實Server(NAS也是)一直都是對外連線的,不然就失去了雲端服務的意義了…,

看來得找時間研究https了……



嗯…改了Port後,只有平靜一段時間,沒多久又繼續攻擊了…
Synology NAS 已經持續被暴力攻擊好幾天了…
2019-07-25 19:41 發佈
文章關鍵字 Synology NAS 暴力
管理員帳號 見各新的 admin 停用
Человеческое горе заключается в том, что он не пра
如果沒出國使用的話,可以把防火強 來源ip 設定「台灣」,會減少很多攻擊訊息。
登入的port 也不要用 預設的 5000 port,要自行找個好記的數字。

防火強做更細部的設定可以更安全一點。要不是 sy沒有提供 鎖mac服務,不然我連 mac 都會打進去,只能針對國家。

下面的防火強設定 除了,巳選擇的功能 port 開放 「台灣」和「日本」的ip可以登入,其他的對外連線全部拒絕連線。
我也是 Synology ,把標準 port 改掉,我從來都沒被攻擊過
我也是這幾天開始被攻擊,尤其是今天

另一台有改PORT沒事,也只好改對外PORT(對內一樣是5000)
最近 DS-918+ 變慢 ...

今天看來才知是攻擊 造成 NAS 效能會變很差 ...

還以為是 因為 DS-918+ 韌體更新 造成效能下降 ... ( 就像以前 DS-213J ... 韌體越更新越慢 )

改 IP 後 ... 效能就恢復以前 ...

( 環境 : DS-918+ 直接實體 IP 對外 ... 無上層防火牆設備 ... )
目前我的做法是這樣.

1.改預設Port
我的做法是改5000,5001,80,443這幾個預設Port到其它的,NAS就變安靜多了,不會一直跳警訊~

2.停用admin
看起來都是用admin這個帳號在Try,除非他知道我有什麼帳號,不然也不可能用admin這帳號登入.

3.兩步驟登入
其實1,2就差不多了,這個只是多個保險.


這幾個方法已試過,效果不大的,有點消極.
1. 鎖IP
愈來愈多,鎖不完,清單一直在爆增
2. 鎖國家
也是愈來愈多,只能改白名單,但很不幸的,白名單內也有熱區,那也沒鎖心酸的.


說真的,改Port之後,網路流量有下降,NAS的效能似乎變好了一點~

wangcheyuan wrote:
最近 DS-918+...(恕刪)


我記得918+的效能不算差才是…

我的是 1819+ 被攻擊了十幾天…(昨天開始特別嚴重迄今…)
效能沒有特別降低就是了…

該開的安全防護,基本上全開…
唯一沒有做的就是改port…

看來我得想想該用哪個port才好…

jeff-yeh wrote:
目前我的做法是這樣....(恕刪)


請問改Port部份,有沒有推薦改的Port範圍?
蠻擔心占用其他可能已被使用的Port…
我是挑的是我印像中沒有用過的Port,再去查Synology的預設Port清單有沒有用到這個~

目前觀察起來,只針對這四個Port.
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?