找回密码
 加入我们
搜索
      
查看: 16957|回复: 52

[NAS] NAS不停的有外部IP尝试用管理员账户登录

[复制链接]
发表于 2022-10-15 09:14 | 显示全部楼层 |阅读模式
本帖最后由 taotao0210 于 2022-10-15 09:52 编辑

这两天NAS不停的有外部IP尝试用管理员账户登录,每天收到上千次邮件提醒,Admin账户我已经关闭, 风险是没有的,但是不停的有事件提醒,除去关闭所有登录的事件提醒外,请问有什么好的解决方案吗?
屏幕截图 2022-10-15 091152.jpg


而且这些访问的机器估计是被感染了病毒的机器,我尝试过其中几个IP地址,有群晖的,也有OMV的等等

比如,第一个IP就是一台DS218
DS218.jpg
发表于 2022-10-15 09:18 来自手机 | 显示全部楼层
最稳的方式是关掉公网访问,改成ZeroTier/Wireguard之类的软件翻回自己局域网
或者改IPv6访问也能降低被扫的概率
 楼主| 发表于 2022-10-15 09:49 | 显示全部楼层
Wurenji 发表于 2022-10-15 09:18
最稳的方式是关掉公网访问,改成ZeroTier/Wireguard之类的软件翻回自己局域网
或者改IPv6访问也能降低被扫 ...

ZeroTier之前搞过,但是感觉不稳定,有时候连接挺好,有时候又很慢

IPV6现在也不行,虽然可以设置DDNS,但是很多时候客户端拿不到IPTV6地址

我去学习下试试Wireguard
发表于 2022-10-15 09:53 | 显示全部楼层
不要映射端口到公网,在外面的时候先VXN再登录
 楼主| 发表于 2022-10-15 09:55 | 显示全部楼层
jop 发表于 2022-10-15 09:53
不要映射端口到公网,在外面的时候先VXN再登录

有没有类似的教程或帖子可以参考下?
发表于 2022-10-15 09:59 来自手机 | 显示全部楼层
换一个端口,别转发到5000
发表于 2022-10-15 10:04 | 显示全部楼层
taotao0210 发表于 2022-10-15 09:55
有没有类似的教程或帖子可以参考下?

让路由器做VXN,这个百度可以找到教程。不同路由器配置不同,没有通用教程。
发表于 2022-10-15 10:09 来自手机 | 显示全部楼层
我这两天也出现了,临时改成5分钟内登陆失败一次就ban ip
发表于 2022-10-15 10:21 来自手机 | 显示全部楼层
试了一下攻击的ip,全部都是http 5000端口下的dsm6.x,全部都是肉鸡把。
发表于 2022-10-15 10:27 | 显示全部楼层
禁用admin做的对,同时加固密码,开两步验证,关ssh,关upnp,开防火墙
发表于 2022-10-15 10:30 | 显示全部楼层
不是被定点攻击的话稍微做一下防护就行。
1.更改所有默认端口
2.密码错误N次ban IP
3.secure signin二次验证
发表于 2022-10-15 10:33 | 显示全部楼层
5000内部端口转5xxxx外部端口,用高位端口就行。
发表于 2022-10-15 10:38 | 显示全部楼层
不要使用默认端口,不要使用默认端口。
发表于 2022-10-15 10:57 | 显示全部楼层
我的解决方案是用华硕路由器设置Open**,然后外网通过**先接入内网再访问,好处是他们不会攻击其他东西了,坏处是。。。如果Open**被砸开了我内网就全部曝光了
发表于 2022-10-15 11:03 | 显示全部楼层
最近勒索贴很多,吓得我不敢碰公网了。。
发表于 2022-10-15 12:19 来自手机 | 显示全部楼层
5次失败封锁ip
 楼主| 发表于 2022-10-15 12:34 | 显示全部楼层
wzadww 发表于 2022-10-15 10:09
我这两天也出现了,临时改成5分钟内登陆失败一次就ban ip

但是还是很多邮件提示,因为在不停的换IP地址,很烦人

不过貌似现在停止了。。。
 楼主| 发表于 2022-10-15 12:36 | 显示全部楼层
sliverworkspace 发表于 2022-10-15 10:38
不要使用默认端口,不要使用默认端口。

恩,我等会改端口去
发表于 2022-10-15 12:46 | 显示全部楼层
别开端口给外网,真的不安全
发表于 2022-10-15 12:52 | 显示全部楼层
防火墙开白名单,只允许国内ip
发表于 2022-10-15 12:54 来自手机 | 显示全部楼层
基本默认值,没有外网服务的需求
光猫路由电脑什么的都是
发表于 2022-10-15 12:55 | 显示全部楼层
借地问一下,有什么好的家用防火墙不~~~其实ikuai里面有个连接记录,数据上传记录就行了,然后就是有个限制外国ip访问内部特定端口就完美了。
发表于 2022-10-15 14:23 来自手机 | 显示全部楼层
wireguard 之类的,走隧道回家吧
发表于 2022-10-15 14:32 | 显示全部楼层
我这两天也提示了 所以改为5分钟错3次直接BAN
发表于 2022-10-15 16:00 来自手机 | 显示全部楼层
cmz118 发表于 2022-10-15 14:32
我这两天也提示了 所以改为5分钟错3次直接BAN

请问下怎么改?
发表于 2022-10-15 16:14 | 显示全部楼层
发表于 2022-10-15 16:29 | 显示全部楼层
发表于 2022-10-15 17:26 | 显示全部楼层
这很正常,暴露公网中就会出现被人探测到,然后就用尝试密码的方式进行登陆,我一般是设置密码策略,10分钟内5次错误就banip
发表于 2022-10-15 17:42 | 显示全部楼层
可怕,这么多品牌肉鸡nas。。。
发表于 2022-10-17 13:07 | 显示全部楼层
关掉邮件提醒不就完了
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2024-11-14 15:52 , Processed in 0.022683 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表