Sinds enkele dagen ondervind ik problemen met mijn Synology NAS, die lijkt te zijn gecompromitteerd door een SSH-brute force-aanvallen en SPAM naar de buitenwereld toe. Om de situatie aan te pakken, heb ik al een aantal stappen ondernomen:
Alle port forwarding-instellingen zijn uitgeschakeld.
QuickConnect is uitgeschakeld.
DSM is opnieuw geïnstalleerd naar versie 7.2, nadat ik eerder op versie 7.1 zat.
Het admin-account is uitgeschakeld.
Echter, nadat ik mijn NAS afgelopen weekend heb uitgezet en weer ingeschakeld, lijkt het probleem nog steeds niet opgelost te zijn.
Mijn vraag is: hoe kan ik zien welke processen momenteel op mijn NAS worden uitgevoerd en hoe kan ik ervoor zorgen dat ik van specifieke lijsten afkom? Ik ben opgelucht dat mijn internetprovider, KPN, me heeft gewaarschuwd voor verdachte activiteiten op mijn verbinding. (hier zie je de recente activeiten op basis van het ip adres
https://threatbook.io/ip/213.10.148.129)
Welke verdere stappen kan ik nemen om mijn NAS af tekomen van deze rotzooi? Op dit moment heb ik mijn NAS geïsoleerd, wat betekent dat er geen uitgaand internetverkeer is.
Alle hulp en suggesties worden zeer op prijs gesteld.
Van het kastje naar de muur lopen...