Sicherheitserkennung - Eingehend auf meine Synology von überall ??

Es gibt 13 Antworten in diesem Thema, welches 1.046 mal aufgerufen wurde. Der letzte Beitrag () ist von 4711Austria.

  • Hallo!

    bin beunruhigt, sehe hier viele und dauernde eingehende Verbindungen.

    Was genau sagt diese Bildschirm jetzt aus?

    Besten Dank

    Bilder

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • Ja, weiß momentan gar nicht, warum ich das mal gemacht habe?

    Bilder

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • Dann schalte mal das ganz dringend ab ... sowas sollte man nie, niemals, nicht, absolut nicht machen. Kein wunder das da die ganze Welt versucht drauf zu kommen. Gibt nix schöneres als ein standard Syno offen im Netz
    Und einfach m al ein Blick auf deine Syno werfen - sind neue Benutzer da oder gibt's andere Auffälligkeiten.

  • entfernt, schaut alles normal aus bei mir auf der Syno, keine neuen Benutzer odgl.

    hab auch gleich alles was Zugriffe erlaubt abgeschaltet

    die Syno blockt selbst einiges, hoffe da war jetzt nichts offen.

    im Protokollcenter ist mal nichts eingetragen.


    DSShield, bedeutet das, dass die DS den Eindringling abgewehrt hat ?

    Bilder

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

    2 Mal editiert, zuletzt von 4711Austria ()

  • seit gestern kein neuer Eintrag

    wie kann ich testen, ob meine Connection zum Glasfaser Internet ISP sicher ist?

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • DSShield ist die Erkennungsart von der UDM. Das hat nichts weiter mit dem zu tun was die Syno gemacht hat. Ob und wenn ja was die Syno selbst macht kann Unifi nicht wissen - da gibt's keien Kommunikation zwischen.

    Zumindest wurde der zugriff zugelassen auf die Syno ...

    Die Syno selbst hat wenig Schutzmechanismen ... auf jeden Fall mal im Auge behalten die nächste Zeit.
    Gibt auch auch logs auf der Syno, da kann man auch mal nachsehen wann der letzte erfolgreich Login war etc.


    Muss aber auch nichts passiert sein, ich denke mal auf dem neuen Firmwarestand war sie sicher?


    Was willst du denn testen bzgl. deiner Internetverbindung? Worum geht es dir da genau?

  • ich habe keine Vorstellung, ich bin kein IT Kenner

    ich möchte nur soweit irgend möglich wissen, dass mir kein Fremder ins System kann

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • Alles klar. Solange du keine weiteren Protweiterleitungen aktiv ist ist alles i.O. Von der Grundkonfig ist immer alles von Außen abgeschottet, bei jedem Router und durch die Zusatzfeatures der SE siehst du auch schneller wenn etwas los ist. Wie in diesem Fall ja gut geklappt hat :smiling_face:

  • bisher nichts, keine Logins, keine User, nichts. denke es ging nochmal gut.

    den Port 443 benötigt das aktive Backup von der Syno

    was wenn ich Port benötige, wie mache dann ohne gehackt zu werden... ?

    Welche Netzwerkports werden von DSM-Diensten verwendet? - Synology Knowledge Center

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • Em dann hast du wohl was falsch verstanden.

    Wohin sicherst du denn bitte?

  • Nein, ich sichere nichts aus dem Web zurück auf meine Syno

    einzig meine Survailance Station holt sich Daten von einer Cam.

    ist ein Bsp, die Frage, wenn ich Ports brauche für Anwendungen, wie macht man das dann sicher?

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • Verständnisfehler.


    Es gibt Ports die werden VON außen benötigt, es gibt Ports die werden von Innen nach Außen benötigt und es gitb Ports die werden im eigenen Netzwerk benötigt.

    Grundsätzlich sind Ports von innen nach außen immer offen. Kann ja nicht viel passieren. Wichtig ist, das von Außen alles dicht ist - und das ist es standardgemäß. Innerhalb eines Netzwerkes können die Ports nur von der Syno eigenen Firewall geblockt werden. Wenn du selbst mehrer Netze bei dir hast (VLANs) und du einen der Dienste aus dem anderen Netzwerk verfügbar brauchst musst das auf der UDM Freigeschaltet werden. Aber das ist immernoch innerhalb deines Netzwerkes und hat nichts mit dem Internet zu tun.


    Alle Ports die du dort aufgelistet sind, sind die Ports die die NAS frei braucht um entsprechend kommunizieren zu können und auch nur dann wenn du das Feature nutzt. Viele von den Ports werden außerdem nicht ins Internet genutzt sondern rein lokal im Netzwerk.


    Kurz gefasst: du brauchst keinerlei Ports freischalten, genau 0 - somit ist alles sicher bei dir, keine Sorge!


    Ich hoffe das hat geholfen.

  • 4711Austria

    Hat das Label von offen auf erledigt geändert.
  • Danke!


    das Thema zwischen den VLan's kommunizieren steht noch vor mir, denn ich möchte die IOT in ein eigenes, aber benötige dort eine Kommunikation zu meiner Syno (iobroker)

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....