Synology的Admin已停用還是一直被嘗試登入

很久以前某次更新Synology因駭客資安問題官方開始要求停用Admin之後,
就都將Admin這帳號設為停用,

Synology的Admin已停用還是一直被嘗試登入

也相安無事好多年了,
但前一陣子連續好幾天遇到一波猜帳號(什麼Manager、MIS、John的亂猜一通)的攻擊也因為有設定相對應的機制而擋下無事,
最近竟然開始變成單純用Admin想登入我的NAS,

Synology的Admin已停用還是一直被嘗試登入

可是我很納悶這個帳號既然都設為停用了,
怎麼還是會一直遇到嘗試登入且不斷提醒,

Synology的Admin已停用還是一直被嘗試登入

就算我做了以下的設定還是一直隨時都在被敲門,

Synology的Admin已停用還是一直被嘗試登入


Synology的Admin已停用還是一直被嘗試登入


防火牆這邊設台灣ip白名單但我看還是一堆外國ip?
雖然依目前設定被試Admin登入應該不至於被人跑進來,但就是心裡毛毛的,
一直覺得有壞人在門口徘徊,請教一下這個有什麼解決方案還是設定嗎?
文章關鍵字
修改dsm管理端口,不要使用默认的5000和5001端口。

https://www.mobile01.com/topicdetail.php?f=494&t=6232308
miltonian1216
之前對改Port後對於其他人的帳號及既有設備後續設定不是很有把握,不過我已經先試試看了目前減少被攻擊跡象了,感謝你的教學
jjx874 wrote:
修改dsm管理端口,不要使用默认的5000和5001端口。

我除了停用 admin 帳號、 DSM Web 管理介面不使用預設的 5000、5001 port ( 亦停用 http,只用 https ) 、IP 位置除了台灣以外的區域全部封鎖、密碼試誤只有 3 次、試誤達 3 次後鎖定該 IP 999天內不得再連,從此 log 中再也沒有任何嚐試登入或 port scanning 的奇怪 IP。

有出國的話,才會打開該區域的 IP 封鎖,比如日本。

IP 區域封鎖蠻有用的。早期最常出現的 port scanning IP 以中國、俄羅斯、美國、印度,以及一些奇奇怪怪的 IP 為主。

建議樓主鎖 IP 會比帳號保護來得好用,猜帳密的人會連連線到 NAS 的機會都沒有,更何況再進一步去猜帳密了。

因為網路攻擊可以是亂槍打鳥的無差別攻擊,
程序撒出去就是見人就打,
誰知道你是誰又有沒有關閉這個漏洞.
正常,那都是隨機攻擊的。

1.改掉port,不要用admin帳號
2.裝置不要直接連上網路,藏在路由器後面再去設定port fowarding就好
嘴砲無敵
我也是這樣子, 的確攻擊變很少...
_Emil_
喔對了不要用quick connection。
我自己這樣設定...(這由上到下有優先權)

最後能亂槍打鳥只剩台灣IP能進來(主要的帳號都設有雙重認證所以不怕)
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!