我的 Synalogy NAS 最近常常被攻擊,是漏洞嗎?

我的 Synology DS214Play 最近經常被嘗試透過 SSH 連線登入,雖然都有因為帳號密碼錯誤被擋下,但我非常有疑問的是,我明明沒有開啟 SSH 服務,而且我的 NAS 放在 IP 分享器內,為什麼對方還可以透過 SSH 嘗試連線進來?

我的 Synalogy NAS 最近常常被攻擊,是漏洞嗎?
我的 SSH 服務設定是關閉的

我的 Synalogy NAS 最近常常被攻擊,是漏洞嗎?
但最近最總是收到這個警告訊息


我的 DSM 版本都已經更新到最新的 DSM 6.1.3-15152 Update 5 了,是我的設定哪裡有搞錯嗎? 還是 DSM 有漏洞! 我最搞不懂的一點就是,我對外只有開放 5500 Port 轉 5000 Port 對應 NAS、還有一個只能透過 https 網址連線進來的 WebDAV Server 5006 Port 就這兩個,對方到底是如何突破 IP 分享器連到我 NAS 的 SSH,甚至,我的 NAS 也根本沒有開 photo 帳號啊!

是 DSM 的漏洞嗎?
2017-09-27 21:29 發佈
文章關鍵字 Synalogy NAS 漏洞
你的IP分享器有沒有開DMZ相關功能?感覺是你IP分享器的設定問題,都可以從外部存取到你內部的NAS了,你應該看你IP分享器的設定。

Aleax wrote:
我的 Synology...(恕刪)

那你有開SFTP嗎?
SSH除了終端機之外 還有SFTP也是

兩者都沒開的話通常連線馬上就會出現「Connection Refused」
不過我也都會把SFTP的Port在分享器上設定轉掉就是了

AKSN74 wrote:
那你有開SFTP嗎...(恕刪)


感謝 AKSN74 兄的提點,原來我有開 SFTP 功能,給Android上的編輯器連線改php用的,IP分享器上都轉到 5022 Port 去了,這樣也能猜到!還是被掃到?

Aleax wrote:
感謝 AKSN74...(恕刪)

兩種都有可能
主要還是分享器上的問題

1. NAS如果是在DMZ中 那很容易被掃
2. 可以改成10000以上的Port,10000以內的不少都有協定 比較容易被掃
3. 如果換了還是一樣 可以考慮換一台有防掃描的分享器
或者就忽略
不管是DMZ還是Port Forward,只要在外網能連到NAS,就會被掃到.

這不是什麼漏洞,就像你如果有開5500,所以在外面透過5500這個Port登入NAS.

這種掃IP/Port的很常見,習慣就好,只要確保帳號及密碼的複雜性,尤其是預設帳號!

有的是用Ping的方式掃IP,有回應的,再去掃Port~

所以把ICMP的Ping回應關掉,被掃Port的機率會小一點.

加上登入失敗幾次就鎖IP,就我的情況來說,很少被掃到,掃到登入失敗3次就鎖IP,就沒看到它再來登了.
前幾天我也被這個 111 開頭的大陸 IP 企圖連過 sftp, 當然不是用 port 22 ...


非公開的服務, 又要從外網存取
請使用白名單
路由器要設定擋掉ping 回應的功能,沒檔ping 回應它掃到一定開始搞你


Port 改成8000 port以後

外部連入路由器,最好設定綁定IP或者特定裝置驗證才能連入的設定。

路由器對外沒用的PORT通通關掉 例如21、22 Ftp port

這樣才不會一直被衝。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?