FrankHe schreef op zaterdag 11 mei 2019 @ 15:59:
[...]
Nieuwe inzichten. Ze proberen het nu om de zes minuten. Voorbeeld:
10/05/2019 06:41
10/05/2019 06:34
10/05/2019 06:28
10/05/2019 06:22
10/05/2019 06:16
10/05/2019 06:10
10/05/2019 06:04
Niet direct gevaarlijk maar op de lange duur toch wel een beetje zorgelijk in situaties waarbij mensen wachtwoorden gebruiken die doormiddel van een dictionary attack snel te kraken zijn. Op deze manier duurt het wat langer maar op een gegeven moment kunnen ze beet hebben.
Er zijn ook nog de aloude attacks waarbij er iedere 15 seconden een poging wordt ondernomen. Die worden door de Synology Auto Block functie netjes afgevangen en worden na een minuut buitengehouden.
Maar deze nieuwe techniek waarbij er met een interval van 360 seconden wordt gewerkt is nieuw voor mij. Zijn anderen dit ook tegengekomen?
Enkele weken geleden was mij het soortgelijke opgevallen, zie ook enkele pagina's terug. Heeft enkele weken aangehouden. Ben enkele duizenden IP blocks verder. En inmiddels is het aantal dagelijkse SSH attacks terug naar wat ik gewend ben, een stuk of 5 per dag.
Ik maak mij er uiteindelijk weinig zorgen om. Mijn login naam is uniek, admin is uitgeschakeld. Mijn wachtwoord is een combinatie van meer dan 20 karakters, waarbij een combinatie van cijfers, letters en speciale leestekens. Succes toegewenst aan dit soort SSH brute force bots om daar voorbij te komen

.
Daarnaast heb ik auto block terug gezet van 10 pogingen, naar 3. Veel van dit soort bots werken namelijk op standaard settings. Proberen dus 9x binnen het toegestane tijdsinterval zoals dit door Synology standaard wordt toegestaan. En blijven zich dan herhalen. Op die manier worden ze niet geblocked. Maak je dit stricter, dan vang je ze al snel.
Dit is niet concreet te testen. Zoals deels al uitgelegd door @
FrankHe ben je ook naast je Wordpress configuratie zelf nog eens afhankelijk van welk model NAS, RAM binnen de NAS, de netwerk aansluiting waarop de NAS aangesloten staat, NAS quality HDD of SSD erin, etc. Er spelen te veel variabele mee.
Kun je een wordpress site hosten op een NAS? Ja. Performance zal echter sterk afhangen van je verdere configuratie. Zelf host ik geen wordpress, maar wel een besloten PHP site voor collega's. Bij gebruik hiervan op een 1019+ loopt bij hoog volume gebruik bij circa 7 concurrent users op NAS grade HDD's de performance terug. Wat is hoog volume gebruik in deze? Circa 6.000 - 7.000 GET / POST / PUT requests per uur.
Wat is teruglopen van performance? Page generation times oplopend van standaard circa 50 ms tot circa 500 ms. Een vertienvoudiging. Hoewel uiteraard kun je er voor kiezen en zeggen dat een page generation van 500 ms zeker nog acceptabel is.
Maar met andere woorden, deze NAS kan per 24 uur circa 144.000 - 168.000 gecombineerde GET / POST / PUT requests verwerken met page generation times van circa 500 ms.
Een belangrijke bottleneck zal overigens je internet snelheid zijn zodra je media gaat hosten.