Wat als je gewoon een firewall regel instelt die alleen IP adressen 192.168.1.x toestaat?
Dus zoals
hier (let op 'LAN1' rechtsbovenaan en de het vinkje 'Toegang weigeren' onderaan.)
en hier dan alleen de onderste regel uit
deze screenshot toevoegen.
*Mocht je hierdoor je TV buitensluiten omdat die niet via VPN connect, voeg je dit IP adres er ook gewoon aan toe*
Maar omdat dit wel nodig is voor het gebruik van de video app op de Smart TV, kunnen kwaadwillenden weer een stukje makkelijker mijn server in met enkel mijn staticip:5000 en een bruut force inlog script.
[Algemeen] Als je kwaadwillenden / brute-forcers buiten wilt houden / wilt voorkomen:
- Verander sowieso poort 5000 naar een andere. Ik heb DSM & DS Video gewoon op een custom poort draaien.
Dit omdat 'heel het internet' weet dat Synology's op poort 5000 draaien. Als je hem veranderd naar iets als 8264 dan is de kans echt een STUK kleiner (*ik heb in 3 jaar nog nooit een ongewenste inlogpoging gezien*) dat ze daarop gaan proberen in te loggen.
- Admin + Guest account UITSCHAKELEN. Uiteraard wel eerst een custom admin account aanmaken.
Dit zorgt er voor dat ze NAAST het wachtwoord ook de inlognaam moeten raden.
- Configuratiescherm --> Beveiliging --> Automatisch Blokkeren ==> Automatisch blokkeren na 4 mislukte aanmeldpogingen binnen 30 minuten.
- [Rechtsbovenaan] Gebruiker --> Persoonlijk --> [Tabje] Account --> 2-stapsverificatie ==>
Nadat je dit hebt ingesteld kun je, sinds DSM 6.0, nadat je bent ingelogd je eigen pc's instellen als 'Vertrouwd apparaat' Dit zorgt ervoor dat je in het vervolg voor deze pc's je 2FA code nooit meer hoeft in te vullen.
*Lijkt misschien overkill, maar ik gebruik voor al mijn 'belangrijke' online accounts 2FA; Dus die paar keer per jaar dat ik die code moet invullen om in m'n NAS te komen is mij de veiligheid wel waard.
)
- Configuratiescherm --> Beveiliging --> Firewall ==> Firewall instelling zoals hierboven omschreven; Sta bijvoorbeeld alleen Nederland (+Belgie+Duitsland) EN je lokale IP reeks (192.168.x.x)
toe om je NAS te benaderen.
[
Voor 3% gewijzigd door
SmiGueL op 29-03-2016 22:51
]
Delidded 4770K 4.7GHz @ H220 || Gigabyte Z87X-UD4H || 16GB @ 2400MHz || Gigabyte GTX 760 || 2x128GB Samsung 830 @ RAID-0 & WD 3 TB || Iiyama XB2483HSU-B1 || Synology DS916+ 3x6TB + 120GB SSD Cache || Synology DS213+ 6TB backup