Realistisch, ook een beetje beroeps deformatie maar geen paranoia nee. Als je je lokale netwerk niet filtert kan elk IoT ding/laptop die gehackt wordt die hetzelfde VLAN zit een aanval uitvoeren op je NAS. Ik heb beroepsmatig Cryptolocker gezien en dat wil je niet dat dat jouw data overkomt geloof me.
Is sowieso het overwegen waard, al zou ik je adviseren om dan even in dit topic te kijken:wvkreg schreef op woensdag 17 maart 2021 @ 09:06:
En een externe (hw) firewall? Is dat het overwegen waard zoals https://firewalla.com/products/firewalla-blue-plus?
Zelfbouw project: Firewall / Router / AP
(En je moet weten wat je aan het doen bent natuurlijk
Ik heb er dus zelf wel 1 die voor alle externe services zoals oa NextCloud staat. Neemt niet weg dat het meest veilige is; je NAS niet aan internet en als het toch perse moet via een hardened reverse proxy (ik gebruik zelf die WAF in Sophos UTM Home daarvoor, omdat die dan de SSL encryptie doet kan ook dat verkeer gescand worden en dáár staat dan nog een FortiGate voor. Echter met de doeleinden van mijn Synology is hij überhaupt niet ontsloten voor de buitenwereld)
[ Voor 90% gewijzigd door Tomba op 17-03-2021 09:45 ]