Buongiorno!
Da qualche giorno ricevo numerosissime notifiche del tipo "L'indirizzo IP [168.90.89.198] di NAS è stato bloccato da SSH". Niente di male, vengono bannati gli IP, ma evidentemente qualcuno sta cercando di fare un bruteforce. Ogni 3 tentativil'IP viene bannato e passa ad un altro IP. La cosa prosegue da diversi giorni. Ho cambiato la porta per l'SSH ma in modo quasi istantaneo il flood di tentavi riprende.
A questo punto mi viene il sospetto che sia la NAS stessa a segnalarsi. Altrimenti come fanno a tentare sulla nuova porta?
E' successo a qualcun altro? Come evito questo profluvio di notifiche e tentativi maldestri di penetrare nella NAS?
Ho un server che scarica qui un backup tramite rsync via SFTP. Soluzioni alternative più sicure?
Saluti a tutti. Ilic
L'indirizzo IP [xxx.xxx.xxx.xxx] di XXXX è stato bloccato da SSH
Re: L'indirizzo IP [xxx.xxx.xxx.xxx] di XXXX è stato bloccato da SSH
non lasciare l'ssh aperta al pubblico. se il server che gli fa il backup sopra ha un ip fisso permetti solo a quell'ip di usare ssh
oppure usa una vpn
l'ip che hai indicato dice che è in Parnarama, Maranhao , quindi direi che non sono synology.
permetti a solo ip italiani di entrare sul nas tramite il firewall con il geo locking
oppure usa una vpn
l'ip che hai indicato dice che è in Parnarama, Maranhao , quindi direi che non sono synology.
permetti a solo ip italiani di entrare sul nas tramite il firewall con il geo locking
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:
https://discord.gg/McP3d4m2pG
https://t.me/Synology_IT
Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio
siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
PARTECIPATE NUMEROSI:
https://discord.gg/McP3d4m2pG
https://t.me/Synology_IT
Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio
siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
- UPS: apc
- GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
- SWC: hp gigabit 8 porte with poe
- NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
- CLI: win11 e ubuntu
[altro] - 3 smartphone android, lettore bd , firestik 4k raspberry p3