• 2

Synology 自動封鎖 IP 問題

小弟最近買了一台 Synology DS 411+II
真的是相當好用
當成備份和多媒體中心和BT中心來使用
最近很常遇到此訊息
主機 [xxx.xxx.xxx.xxx] 已被封鎖

想請問各位
是故意有人要登入的
還是 BT 的使用者連線問題呢?
因為總覺得不會沒事有人知道你IP去做登入的動作
感謝~
2011-08-08 20:00 發佈
文章關鍵字 Synology IP 問題
請參考我之前的發問~
http://www.mobile01.com/topicdetail.php?f=507&t=1473022&p=2
停用admin account
關閉ssh
關閉ftp
內建防火牆將未使用的port關閉並拒絕防火牆允許規則以外的連線

alexking.tsai wrote:
小弟最近買了一台 S...(恕刪)


NAS 只要有對外開放 service, 而且是需要帳號密碼的, 那麼就常常會遇到有人 or 程式在 try 你的帳密, 這是很正常的現象, 而 Synology IP自動封鎖功能也是用來 block 這類的不正常連線, 至於它是因為什麼原因被 block 掉, 此部份小弟有 email 給客服, 希望日後他們可以把被 block 的原因及 service type 寫進來, 這樣 user 很容易就看出是那類型的攻擊.
FB: Pctine

pctine wrote:
NAS 只要有對外開...(恕刪)


其實在系統資訊>日誌>連線日誌上,大部份可看出使用何服務以及何處帳號及IP造成登入錯誤呢~

小弟這邊常常都是FTP較多~


nanmod wrote:
其實在系統資訊&gt...(恕刪)


看起來都是有人用 scripts 把你當做 Windows FTP Server 在嘗試登入。(因為 Try 的帳號都是 administrator)

nanmod wrote:
其實在系統資訊&gt...(恕刪)


感謝告知, 又學到一招.
FB: Pctine
pctine wrote:

alexking....(恕刪)


這個建議很好

我查了一下我的log檔

無像nanmod網友講的日誌訊息

只有 Host [xxx.xxx.xxx.xxx] has been blocked at [Mon Aug 8 21:38:45 2011]. 此一訊息

並不知登入者是從什麼服務進入的

如果知道的話就比較好處理了
alexking.tsai wrote:
這個建議很好我查了一...(恕刪)


若對外防火牆沒有開放SSH、Telnet的話,大都是管理介面、File Station以及行動裝置(登入前兩項服務)
登入失敗了呢。

當然若能細分這何服務登入失敗,對於管理及瞭解上會清楚許多呢,小弟也是贊成此建議呢。


---8/11 更新---

小弟發覺alexking.tsai應該看到的是「系統日誌」,而非『連線日誌』項目。

若是如此,就如同小弟所說『連線日誌』大都能顯示何種服務連線錯誤呢。

nanmod wrote:
File Station以及行動裝置(登入前兩項服務), 登入失敗了呢。
...(恕刪)


記得只要是對外開放的 service, 登入失敗達到指定的次數, 該 IP 就會被列入 block list, 這樣的做法實際上是有風險的, 如果該台 NAS 有重要對外的 service, 例如網站, 但又同時開放 ftp, 一般網站並沒有登入的動作(即使有它是網站程式控制的,和 Synology IP自動封鎖無關), 結果可能從某個單位 (例如某某大學) 內其中一台電腦嘗試以 ftp 登入失敗多次, 此時 IP自動封鎖會將該 public IP block 掉, 因此造成從該 public IP 進來的 request 全部被 block.

此部份建議 Synology 在關於 IP 自動封鎖或是自動開放此部份, 必須針對 service type 讓 user 做一些細部微調.
FB: Pctine
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?