Vraag


  • Pascal Kamps
  • Registratie: Oktober 2004
  • Laatst online: 18-07 11:48
Ik ben op zoek naar een manier om een IP adres direct te blokkeren als er wordt geprobeerd in te loggen met de naam van mijn nas als account naam. Het lijkt er op dat hackers mijn nas proberen binnen te dringen door de naam van mijn nas als gebruikersnaam in te vullen om zo toegang te krijgen.

Mijn plan is om het IP direct te blokkeren, aangezien ik uiteraard geen accounts als ~nas-naam~ en 'admin' gebruik uit veiligheidsoverwegingen.

Bedankt voor jullie hulp!

Alle reacties


  • Nachoman
  • Registratie: April 2008
  • Laatst online: 03-08 17:41
To block an IP address on your Synology NAS, log into DSM and go to Control Panel > Security > Protection > Allow/Block List. Under the Block List tab, you can manually add specific IP addresses or import lists of malicious IPs. [1, 2, 3]

For automated or broad protection, configure the following settings in your Control Panel.


Dit?

  • jeroenkb
  • Registratie: November 2020
  • Niet online
Ik denk eerder dit:
Configuratiescherm -> Beveiliging -> 2e tab genaamd Beveiliging -> Automatisch blokkeren.

Dan instellen na hoeveel pogingen het IP adres geblokt moet worden en voor hoe lang

Afbeeldingslocatie: https://tweakers.net/i/OpJRqFqm_O8U5nr60ybN8aM6XP8=/800x/filters:strip_icc():strip_exif()/f/image/hkSbcygQSBnokkWoA1TK6U10.jpg?f=fotoalbum_large

[ Voor 48% gewijzigd door jeroenkb op 12-07-2026 15:44 ]


  • Bastiaan
  • Registratie: November 2002
  • Laatst online: 23:58

Bastiaan

Bas·ti·aan (de, m)

Nachoman schreef op zondag 12 juli 2026 @ 15:35:
To block an IP address on your Synology NAS, log into DSM and go to Control Panel > Security > Protection > Allow/Block List. Under the Block List tab, you can manually add specific IP addresses or import lists of malicious IPs. [1, 2, 3]

For automated or broad protection, configure the following settings in your Control Panel.


Dit?
Ik gebruik zelf de Synology's niet en weet niet zeker of het kan, maar wat ik uit het bericht van TS begrijp is dat de voorwaarde is dat als er wordt geprobeerd in te loggen met...
Pascal Kamps schreef op zondag 12 juli 2026 @ 15:19:
[...] accounts als ~nas-naam~ en 'admin' [...]
...welke niet in zijn Synology bestaan, er direct geblokkeerd moet worden. Dus als extra laag beveiliging dan alleen een paar keer verkeerde gebruikersnamen/wachtwoorden invullen.

  • boers706
  • Registratie: September 2005
  • Laatst online: 03-08 00:35
Je kunt dan wel instellen dat de eerste keer verkeerd inloggen een ban op het ipadres oplervert.

  • MotorBeast
  • Registratie: Maart 2017
  • Laatst online: 02-08 21:22
Pascal Kamps schreef op zondag 12 juli 2026 @ 15:19:
Ik ben op zoek naar een manier om een IP adres direct te blokkeren als er wordt geprobeerd in te loggen met de naam van mijn nas als account naam. Het lijkt er op dat hackers mijn nas proberen binnen te dringen door de naam van mijn nas als gebruikersnaam in te vullen om zo toegang te krijgen.

Mijn plan is om het IP direct te blokkeren, aangezien ik uiteraard geen accounts als ~nas-naam~ en 'admin' gebruik uit veiligheidsoverwegingen.

Bedankt voor jullie hulp!
Beveiliging, firewall, regel aanmaken Poorten op alles, Protocol alles en bron ip alles weigeren. Dan wel in de firewall regels maken wat je wel toestaat.

En admin account verwijderen en zelf accounts maken.....deed je al zie ik.

Ik heb nooit geen last meer van vreemde IP's.

[ Voor 7% gewijzigd door MotorBeast op 12-07-2026 19:09 ]


  • mvn23
  • Registratie: November 2010
  • Nu online
Maar als de gebruikersnaam niet bestaat lukt inloggen sowieso niet. Wat is er dan mis met een aantal pogingen toestaan, los van welke gebruikersnaam er gebruikt wordt?

  • MotorBeast
  • Registratie: Maart 2017
  • Laatst online: 02-08 21:22
@mvn23 Als je meldingen toestaat iedere dag die meldingen in je mail. Niet fijn. Sowieso extra dicht timmeren middels de firewall.

[ Voor 23% gewijzigd door MotorBeast op 12-07-2026 19:14 ]


  • apollo13
  • Registratie: Oktober 2003
  • Laatst online: 23:12
Als het de IP-adressen uit een bepaalde regio komen, dan kan je de hele regio blokkeren. Heb hier zelf, China, Rusland en nog een paar van zulke regio's geblokkeerd. Scheelt veel met inbraakpogingen. Nu nog maar een paar per jaar.

apollo13


  • MotorBeast
  • Registratie: Maart 2017
  • Laatst online: 02-08 21:22
@apollo13 Gewoon alles dichtgooien. Thuis laat je ook niet 1 raam open als je weg bent. Ik heb ook synology.me gedeactiveerd.

  • Microkid
  • Registratie: Augustus 2000
  • Nu online

Microkid

Frontpage Admin / Moderator PW/VA

Smile

@Pascal Kamps Je hebt natuurlijk 2FA ingeschakeld voor je admin account(s)?

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • Pascal Kamps
  • Registratie: Oktober 2004
  • Laatst online: 18-07 11:48
Microkid schreef op zondag 12 juli 2026 @ 20:02:
@Pascal Kamps Je hebt natuurlijk 2FA ingeschakeld voor je admin account(s)?
Uiteraard! (*checkt even*) nu wel! Stond op adaptive.
apollo13 schreef op zondag 12 juli 2026 @ 19:23:
Als het de IP-adressen uit een bepaalde regio komen, dan kan je de hele regio blokkeren. Heb hier zelf, China, Rusland en nog een paar van zulke regio's geblokkeerd. Scheelt veel met inbraakpogingen. Nu nog maar een paar per jaar.
Maar regio's blocken lijkt me dan inderdaad de beste optie, want alles blijft toch gewoon lokaal. Mocht ik op vakantie gaan in een dergelijke regio dan moet ik die maar weer open zetten, of een vpn gebruiken! Waar zit die optie? Of moet ik dan gewoon ip-range blokkeren?

Thnx voor het meedenken allemaal! Mocht er iemand nog de perfecte oplossing hebben dan hoor ik het ook graag

[ Voor 3% gewijzigd door Pascal Kamps op 13-07-2026 06:28 ]


  • Pascal Kamps
  • Registratie: Oktober 2004
  • Laatst online: 18-07 11:48
jeroenkb schreef op zondag 12 juli 2026 @ 15:43:
Ik denk eerder dit:
Configuratiescherm -> Beveiliging -> 2e tab genaamd Beveiliging -> Automatisch blokkeren.

Dan instellen na hoeveel pogingen het IP adres geblokt moet worden en voor hoe lang

[Afbeelding]
Deze staat al ingeschakeld en vrij scherp zelfs, maar het blijven veel meldingen. Van mij mogen ze allemaal wel direct geblokkeerd worden, dan gaan ze ook later geen nauwkeurigere of specifiekere inbraakpogingen kunnen doen.

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 03-08 22:03

Compizfox

Bait for wenchmarks

Dit is geen doen aan om handmatig te doen, want als je iets naar het internet open hebt staan gebeuren dit soort (geautomatiseerde) inlogpogingen letterlijk tientallen of zelfs honderden keren per dag. Dat is gewoon de realiteit van het internet.

Geen idee of je dit ook op een Synology kunt installeren, maar voor Linux-servers kun je het tooltje fail2ban gebruiken om IP-adressen automatisch te blokkeren na teveel foutieve inlogpogingen.

Verder vooral niet te druk om maken; als je sterke wachtwoorden/keys gebruikt is de kans ongeveer 0 dat ze er daadwerkelijk inkomen. Je hoeft ook niet bang te zijn dat het targeted attacks zijn; dat zijn het niet.

[ Voor 19% gewijzigd door Compizfox op 12-07-2026 23:09 ]

Gewoon een heel grote verzameling snoertjes


  • Ruben279
  • Registratie: Augustus 2018
  • Nu online
Waarom hangt je NAS überhaupt aan het internet?

Je zou auto-block aan kunnen zetten maar qua security kan je beter kijken naar een VPN oplossing om je NAS remote te benaderen dan vertrouwen op tools zoals auto-block (of Fail2Ban zoals het voor Linux heet) maar ik zou echt nog maar eens 2 keer nadenken of je NAS aan het internet hangen wel z'n goed idee is...

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 03-08 22:03

Compizfox

Bait for wenchmarks

Ruben279 schreef op zondag 12 juli 2026 @ 23:08:
Je zou auto-block aan kunnen zetten maar qua security kan je beter kijken naar een VPN oplossing om je NAS remote te benaderen dan vertrouwen op tools zoals auto-block (of Fail2Ban zoals het voor Linux heet) maar ik zou echt nog maar eens 2 keer nadenken of je NAS aan het internet hangen wel z'n goed idee is...
Met een VPN kun je je attack surface verkleinen als je anders een groot attack surface zou exposen, maar als dat om te beginnen al klein is (enkel SSH bijvoorbeeld) dan heeft een VPN geen inherent beveiligingsvoordeel, zolang de authenticatie gelijkwaardig is iig (beide met keys bijvoorbeeld).

Gewoon een heel grote verzameling snoertjes


  • Dennism
  • Registratie: September 1999
  • Laatst online: 23:58
Ik zou inderdaad om te beginnen de admin interface(s) van de NAS en eventuele services op de NAS sowieso niet direct aan het internet hangen.

[ Voor 5% gewijzigd door Dennism op 12-07-2026 23:42 ]


  • jorisw86
  • Registratie: Januari 2004
  • Laatst online: 26-07 09:53
Als je nas aan internet hangt wissel dan de default poorten naar totaal iets anders.

Firewall op dsm aanzetten.

Auto block foute logins op 2 of 3 zetten whitelist je eigen interne ip wel eerst.

Draait hier al 15+ jaren zonder gedoe.

  • Rodneyf
  • Registratie: Mei 2018
  • Laatst online: 15-07 21:07
Ik heb mijn mikrotik router op de nat poorten een maximale toegang gegeven van 10 verbindingen tegelijk, dus bots worden dan 24 uur geblokt.

De DS916 blokt permanent alles wat 5 fouten pogingen doet, hiermee heb ik een dubbele veiligheid op mijn poorten die openstaan en heb tevens 2fa aanstaan. Ik zou wel de 5000 en 5001 anders maken en de ssl poort anders benoemen dan het standaard, anders ga je gek worden van de inloggen meldingen.

[ Voor 22% gewijzigd door Rodneyf op 13-07-2026 15:17 ]


  • Pascal Kamps
  • Registratie: Oktober 2004
  • Laatst online: 18-07 11:48
Ruben279 schreef op zondag 12 juli 2026 @ 23:08:
Waarom hangt je NAS überhaupt aan het internet?

Je zou auto-block aan kunnen zetten maar qua security kan je beter kijken naar een VPN oplossing om je NAS remote te benaderen dan vertrouwen op tools zoals auto-block (of Fail2Ban zoals het voor Linux heet) maar ik zou echt nog maar eens 2 keer nadenken of je NAS aan het internet hangen wel z'n goed idee is...
Nas aan het internet omdat ik veel foto's maak, ook van anderen en die deel via de NAS. Via online services delen kan ook, maar dan zitten er altijd andere servers tussen waar je data terecht komt. Via deze weg houd ik dat in ieder geval in eigen hand.
Autoblock heb ik nog niet gezien, maar ik zal het eens opzoeken.
Compizfox schreef op zondag 12 juli 2026 @ 23:12:
[...]

Met een VPN kun je je attack surface verkleinen als je anders een groot attack surface zou exposen, maar als dat om te beginnen al klein is (enkel SSH bijvoorbeeld) dan heeft een VPN geen inherent beveiligingsvoordeel, zolang de authenticatie gelijkwaardig is iig (beide met keys bijvoorbeeld).
Mijn gebruiks scenario maakt het gebruik van een VPN helaas compleet onpraktisch. Ik heb het eens geprobeerd, maar ik kreeg het ook niet goed draaiende dus die route heb ik toentertijd afgeschreven.
jorisw86 schreef op maandag 13 juli 2026 @ 00:39:
Als je nas aan internet hangt wissel dan de default poorten naar totaal iets anders.

Firewall op dsm aanzetten.

Auto block foute logins op 2 of 3 zetten whitelist je eigen interne ip wel eerst.

Draait hier al 15+ jaren zonder gedoe.
Die heb ik gewijzigd, maar als je quickconnect.to gebruikt of synology.me wordt daar natuurlijk gewoon naar doorverwezen. Dan zou ik al een eigen domeinnaam moeten aanschaffen. Zou een optie kunnen zijn... Maar ik vraag me af of het kwaad niet al geschied is...

Thnx allemaal!

  • Milmoor
  • Registratie: Januari 2000
  • Laatst online: 03-08 19:22

Milmoor

Footsteps and pictures.

@Pascal Kamps Ik zou toch wat tijd in het opzetten van een VPN stoppen. Op een Fritz box router gaat dat bijv. best makkelijk. Dan staat het echt dicht. Ik kan op afstand bij mijn Homeassistant, bij mijn shares etc. Allemaal zonder mij druk te maken over de beveiliging.

Rekeningrijden is onvermijdelijk, uitstel is struisvogelpolitiek.


  • Dennism
  • Registratie: September 1999
  • Laatst online: 23:58
Pascal Kamps schreef op maandag 13 juli 2026 @ 06:37:
[...]

Nas aan het internet omdat ik veel foto's maak, ook van anderen en die deel via de NAS. Via online services delen kan ook, maar dan zitten er altijd andere servers tussen waar je data terecht komt. Via deze weg houd ik dat in ieder geval in eigen hand.
Autoblock heb ik nog niet gezien, maar ik zal het eens opzoeken.
Maar daarvoor hoeven je admin interface(s) toch niet open naar het internet. Forward dan enkel de exacte service(s) die je nodig hebt qua port(en) (w.s. 443 ofzo) en firewall de rest.

  • dukejan
  • Registratie: Juli 2009
  • Laatst online: 08:51
Synology moet je gewoon niet aan het internet willen hangen.
Het liefst benader je deze via je eigen interne LAN

Als je toch vanaf buiten erbij wilt, regel dan een goede VPN oplossing.

Alternatief kun je ook Tailscale installeren.

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 07:38

nelizmastr

Goed wies kapot

jorisw86 schreef op maandag 13 juli 2026 @ 00:39:
Als je nas aan internet hangt wissel dan de default poorten naar totaal iets anders.
Dat is "security through obscurity" en werkt in de praktijk niet. Binnen een paar seconden hebben poort scanners je interface weer gevonden. Een degelijke firewall voor je Synology zetten is beter, dan kun je ook beter loggen wat er gebeurt en gerichtere maatregelen opzetten.

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX9070XT - V750 Gold - Kubuntu 26.04LTS


  • SED
  • Registratie: Januari 2000
  • Laatst online: 03-08 14:04

SED

Los van alleandere adviezen. Andere poorten kiezen is een prima idee dat al veel geautomatiseerde scripts buitensluit. Security door obscurity zou altijd onderdeel moeten zijn van een goede beveiliging. De onzin daarover moet zo langzamerhand eens stoppen.

Copyright and left by SED...


  • coolkil
  • Registratie: April 2011
  • Laatst online: 03-08 21:31
nelizmastr schreef op maandag 13 juli 2026 @ 09:43:
[...]

Dat is "security through obscurity" en werkt in de praktijk niet. Binnen een paar seconden hebben poort scanners je interface weer gevonden. Een degelijke firewall voor je Synology zetten is beter, dan kun je ook beter loggen wat er gebeurt en gerichtere maatregelen opzetten.
Er wordt niet vaak op alle 65k poorten op je isp ip gescand.. dus op zich is het best een valide manier van jezelf een beetje af te schermen. Je moet het alleen niet als de enige manier zien…

Veel aanvallen van buiten af zijn gescript op bepaalde poorten waar bekende services achter hangen. In het geval van Synology is dat poort 5000-5001 en daar worden de scriptjes op geschreven. Te veel moeite om 65k poorten te checken of er misschien een synology nas achter hangt.

Dat gezegd hebbende… dingen open zetten naar het internet is een risico. Zelfs met andere poorten, mfa en fail to ban. Je nas is meestal geen geïsoleerd apparaat op je netwerk dus als ze er 1 maal in zitten wordt de sprong naar andere apparaten in je netwerk ook snel gemaakt…

[ Voor 14% gewijzigd door coolkil op 13-07-2026 10:25 ]


  • MotorBeast
  • Registratie: Maart 2017
  • Laatst online: 02-08 21:22
Pascal Kamps schreef op zondag 12 juli 2026 @ 23:01:
[...]

Uiteraard! (*checkt even*) nu wel! Stond op adaptive.


[...]

Maar regio's blocken lijkt me dan inderdaad de beste optie, want alles blijft toch gewoon lokaal. Mocht ik op vakantie gaan in een dergelijke regio dan moet ik die maar weer open zetten, of een vpn gebruiken! Waar zit die optie? Of moet ik dan gewoon ip-range blokkeren?

Thnx voor het meedenken allemaal! Mocht er iemand nog de perfecte oplossing hebben dan hoor ik het ook graag
Ik geef je de perfecte oplossing. ALLE poorten dicht en alle IP's blokkeren. Alleen bekenden IP's toestaan. Regio's blokken is zinloos want welke regio kan je niet aanvallen? Allemaal. Ook in Nederland zijn hackers.

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 03-08 22:03

Compizfox

Bait for wenchmarks

SED schreef op maandag 13 juli 2026 @ 10:19:
Los van alleandere adviezen. Andere poorten kiezen is een prima idee dat al veel geautomatiseerde scripts buitensluit. Security door obscurity zou altijd onderdeel moeten zijn van een goede beveiliging. De onzin daarover moet zo langzamerhand eens stoppen.
Als de daadwerkelijke beveiliging (bijvoorbeeld key-based auth op SSH in plaats van (simpele) wachtwoorden) sterk is, dan heeft die security through obscurity nul meerwaarde.

Als je moe wordt van de log entries kun je beter fail2ban gebruiken in plaats van non-standaard poorten gebruiken.

Gewoon een heel grote verzameling snoertjes


  • Wylana
  • Registratie: April 2009
  • Laatst online: 09:19
MotorBeast schreef op maandag 13 juli 2026 @ 10:40:
[...]

Ik geef je de perfecte oplossing. ALLE poorten dicht en alle IP's blokkeren. Alleen bekenden IP's toestaan. Regio's blokken is zinloos want welke regio kan je niet aanvallen? Allemaal. Ook in Nederland zijn hackers.
Hang them dan niet aan het internet. Net zo makkelijk.

Dus wat je nu roept is net zo kansloos.

Ik heb mijn nas ingesteld met een apart admin account met MFA. Admin account uitgeschakeld, regio restricties ingeschakeld op de meeste services en eigen domeinnaam. Sinds ik het zo heb ingesteld nooit issues gehad. Daarvoor heb ik wel issues gehad met loginpogingen op het admin account.

Sinds ik dat heb aangepast en omgezet geen issues meer gehad.

Ik ben steenrijk....ik heb een grindpad!


  • S1NN3D
  • Registratie: Oktober 2011
  • Niet online
Na 10+ jaren Synology heb ik het merk vaarwel gezegd. Maar wel voldoende ervaring ermee dus. Aan het internet hangen, zou ik indien mogelijk altijd voorkomen. Niets inregelen met poorten doorsturen. Het eerder genoemde Tailscale is mijns inziens een zeer eenvoudige maar vooral betere en veiligere oplossing.

  • MotorBeast
  • Registratie: Maart 2017
  • Laatst online: 02-08 21:22
Wylana schreef op maandag 13 juli 2026 @ 13:36:
[...]

Hang them dan niet aan het internet. Net zo makkelijk.

Dus wat je nu roept is net zo kansloos.

Ik heb mijn nas ingesteld met een apart admin account met MFA. Admin account uitgeschakeld, regio restricties ingeschakeld op de meeste services en eigen domeinnaam. Sinds ik het zo heb ingesteld nooit issues gehad. Daarvoor heb ik wel issues gehad met loginpogingen op het admin account.

Sinds ik dat heb aangepast en omgezet geen issues meer gehad.
Ik roep allereerst niet. Verder draait op mijn NAS Domotica en die wil ik extern ook kunnen bedienen. Tevens nog andere zaken die internet nodig hebben. Kansloos is dus geen internet.

  • Boedie
  • Registratie: Mei 2007
  • Laatst online: 03-08 19:37
Tailscale all the way. Alleen via je tailscale mesh kunnen connecten naar je NAS.
Als je helemaal all-in wilt gaan; gebruik een OIDC provider als Authelia en zet het inloggen met native accounts uit.

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 09:34
Milmoor schreef op maandag 13 juli 2026 @ 08:14:
@Pascal Kamps Ik zou toch wat tijd in het opzetten van een VPN stoppen. Op een Fritz box router gaat dat bijv. best makkelijk. Dan staat het echt dicht. Ik kan op afstand bij mijn Homeassistant, bij mijn shares etc. Allemaal zonder mij druk te maken over de beveiliging.
Hij heeft een Synology NAS, die kan zelf VPN server spelen.

  • Simon36
  • Registratie: Juli 2026
  • Laatst online: 23-07 06:53
Ik heb ook een Synology NAS en je kan gewoon gebruikers aanmaken, overige kunnen niet inloggen (admin en gast uitschakelen).

Ik zou er trouwens ook voor kiezen om je router ook zo in te stellen (dus niet rechtsreeks op je modem van de provider) maar er een eigen router tussen zetten die een eigen omgeving heeft en daar kan je dan ook alleen eigen gebruikers toelaten... Dan heb je de dubbele laag te pakken.

Uiteindelijk komen hackers overal doorheen, maar het wordt minder interessant.

  • Madshark
  • Registratie: Januari 2000
  • Niet online
De tijd dat je een Synology rechtstreeks aan het internet kon hangen, is wat mij betreft echt voorbij.

Ja, je kunt, zoals al genoemd, Fail2Ban inzetten om IP-adressen na mislukte inlogpogingen te blokkeren. Dat helpt tegen brute-forceaanvallen, maar biedt geen bescherming als er een kwetsbaarheid wordt gevonden waarmee de authenticatie volledig kan worden omzeild.

Synology is bovendien niet altijd even snel geweest met het dichten van kritieke zero-daylekken. In de periode tussen het ontdekken van zo'n lek en het beschikbaar komen van een patch blijft je NAS kwetsbaar, ongeacht of je Fail2Ban gebruikt.

Je kunt de attack surface uiteraard verder verkleinen met geoblocking, afwijkende poortnummers en andere beveiligingsmaatregelen, maar dat zijn hooguit extra drempels. Het zijn geen oplossingen waarop je blind kunt vertrouwen.

De laatste tijd zie ik bovendien ontzettend veel scans en probes op mijn IP-adressen, afkomstig van Nederlandse IP-ranges. Na wat onderzoek blijken dat in de meeste gevallen buitenlandse VPS-providers te zijn die Nederlandse IP-adressen hebben verkregen via RIPE NCC. De tijden veranderen; aanvallers worden steeds gehaaider. En vergeet niet dat tegenwoordig ook AI wordt ingezet om kwetsbare systemen op grote schaal automatisch te vinden en te analyseren.

Mijn advies zou dan ook zijn: stop met overwegen om je NAS rechtstreeks online te zetten en stap over op een VPN.

Tailscale is hier al genoemd en is wat mij betreft een absolute aanrader. De installatie is tegenwoordig bijna net zo eenvoudig als een televisie koppelen aan een Netflix-account.

De iOS- en Android-app werken uitstekend en kunnen gewoon permanent actief blijven. Zodra je thuis bent en op hetzelfde netwerk zit, regelt Tailscale automatisch de optimale verbinding. Het is letterlijk een kwestie van inschakelen en er daarna niet meer naar omkijken.

Een extra voordeel is de Exit Node-functie. Schakel die in op je NAS en je telefoon, tablet of laptop maakt voortaan altijd via je thuisverbinding verbinding met het internet. Of je nu op 4G, 5G, een openbaar wifi-netwerk, in een hotel of in het buitenland zit: al je verkeer wordt eerst versleuteld naar je NAS gestuurd, daar ontsleuteld en gaat vervolgens pas het internet op.

Dat is niet alleen veiliger op openbare netwerken, maar ook erg handig als je in het buitenland via een Chromecast Nederlandse diensten zoals KPN TV of Ziggo wilt gebruiken.

Nog een mooi voordeel: als je later met Docker-containers of virtuele machines gaat werken, kunnen die allemaal een eigen privé-IP-adres binnen je Tailscale-netwerk krijgen. Daardoor zijn ze overal veilig bereikbaar, zonder dat je ook maar één poort naar het internet hoeft open te zetten.

Overigens kun je Fail2Ban ook binnen je Tailscale aktief houden, voor het geval dat een gehackte cliënt device alsnog toegang probeert te krijgen. Geeft nog wat extra veiligheid, en een goede heads-up als je een BAN melding hebt gekregen.

[ Voor 4% gewijzigd door Madshark op 13-07-2026 19:24 ]


  • Edje Edje
  • Registratie: Maart 2026
  • Laatst online: 31-07 10:05
Mijn zoon en ik hebben alle twee een synology Nas. Ook hebben we alle twee een Odidi abonnement.

Mijn schoondochter kreeg vorige week smsjes van Odido dat haar abonnement was opgewaardeerd. Bleek dat ze via Odido gehackt zijn en een esim is aangevraagd. Daarmee zijn nieuwe nummers geactiveerd. Op dat nieuwe nummers hebben ze handelingen kunnen doen alsof ze de telefoon van mijn zoon hadden... En nu komt het: hoogstwaarschijnlijk door opgeslagen wachtwoorden in Google hebben de hackers met ransomware de NAS-schijf geblokkeerd. Niet elke foto, maar echt de eerste map! Of ze een paar duizend euro losgeld willen betalen. Dat gaan ze niet doen

Ik heb mijn NAS gelijk ontkoppeld van het netwerk en ga nu ook actie ondernemen.

Onder andere geen wachtwoorden meer in Google opslaan, ook niet automatisch nagenoeg onkraakbare wachtwoorden. Want daar kunnen ze gewoon mee aan de slag.

Tip: maak een nieuw mail account, koppel die nergens aan. Onthou het wachtwoord heel goed! Mail dan naar jezelf alle belangrijke informatie en wachtwoorden.

Ze hebben gelijk nieuwe paspoort aangevraagd (gelukkig verliepen de oude bijna), nieuw IBAN nummer aangevraagd, telefoonnummers geblokkeerd, kennis op de hoogte gesteld dat ze niet op onbekende links moeten klikken en aangifte bij de politie gedaan gedaan. Het laatste is wel belangrijk om aan te kunnen tonen dat je kopieën van je oude paspoorten die na die datum van aangifte eventueel gebruikt zijn of gaan worden, niet door jou gebruikt zijn.

Nog een dikke tip, helemaal gratis...

Als je je idee over de mail of iets moet doorgeven, zetten met paint of een dikke viltstift erop waarvoor deze ID bedoeld voor is voor wie en de datum. En wel zo dat dat koppe niet voor ander doeleinden kan gebruikt worden. En indien mogelijk maak je paspoortnummer en je bsn-nummer onzichtbaar op je kopie.

  • maniac2003
  • Registratie: Oktober 2005
  • Laatst online: 03-08 20:20
Edje Edje schreef op dinsdag 14 juli 2026 @ 10:12:
Mijn zoon en ik hebben alle twee een synology Nas. Ook hebben we alle twee een Odidi abonnement.

Mijn schoondochter kreeg vorige week smsjes van Odido dat haar abonnement was opgewaardeerd. Bleek dat ze via Odido gehackt zijn en een esim is aangevraagd. Daarmee zijn nieuwe nummers geactiveerd. Op dat nieuwe nummers hebben ze handelingen kunnen doen alsof ze de telefoon van mijn zoon hadden... En nu komt het: hoogstwaarschijnlijk door opgeslagen wachtwoorden in Google hebben de hackers met ransomware de NAS-schijf geblokkeerd. Niet elke foto, maar echt de eerste map! Of ze een paar duizend euro losgeld willen betalen. Dat gaan ze niet doen

Ik heb mijn NAS gelijk ontkoppeld van het netwerk en ga nu ook actie ondernemen.

Onder andere geen wachtwoorden meer in Google opslaan, ook niet automatisch nagenoeg onkraakbare wachtwoorden. Want daar kunnen ze gewoon mee aan de slag.

Tip: maak een nieuw mail account, koppel die nergens aan. Onthou het wachtwoord heel goed! Mail dan naar jezelf alle belangrijke informatie en wachtwoorden.

Ze hebben gelijk nieuwe paspoort aangevraagd (gelukkig verliepen de oude bijna), nieuw IBAN nummer aangevraagd, telefoonnummers geblokkeerd, kennis op de hoogte gesteld dat ze niet op onbekende links moeten klikken en aangifte bij de politie gedaan gedaan. Het laatste is wel belangrijk om aan te kunnen tonen dat je kopieën van je oude paspoorten die na die datum van aangifte eventueel gebruikt zijn of gaan worden, niet door jou gebruikt zijn.

Nog een dikke tip, helemaal gratis...

Als je je idee over de mail of iets moet doorgeven, zetten met paint of een dikke viltstift erop waarvoor deze ID bedoeld voor is voor wie en de datum. En wel zo dat dat koppe niet voor ander doeleinden kan gebruikt worden. En indien mogelijk maak je paspoortnummer en je bsn-nummer onzichtbaar op je kopie.
Apart verhaal. Hoe komen ze via het Odido lek bij je wachtwoorden? Ook al staan ze wat minder veilig in de browser opgeslagen.

Oh en voor ID-kopieën bestaat al jaren de Kopie-ID app van de Overheid: https://www.rijksoverheid.nl/vraag-en-antwoord/identiteitsfraude/veilige-kopie-identiteitsbewijs
Pagina: 1