Bonjour,
Je tente l'ouverture d'un post ici car je n'arrive pas à comprendre ce qu'il se passe depuis quelques jours sur mon nas, et j'espère que l'un de vous aura la gentillesse de m'aider à résoudre mon soucis.
Je possède un nas depuis quelques mois, et je n'ai jamais fait attention à ce qu'il se passait dans les log des journaux, et depuis une semaine je découvre des tentatives de connexion en SSH avec différents comptes et des adresses IP inconnue ' origine tokyo ou russie'.
Je me suis empressé de mettre en route le blocage auto des adresses ip ,intégré avec DSM , ce qui a pour effet maintenant un blocage d'une dizaine d'adresse depuis hier, et ce qui prouve bien que quelqu'un ou quelque chose arrive à passer le routeur.
Je suis chez free, j'ai vérifié la configuration de la free box, et aucune redirection de ports est configurée. J'ai vérifié la configuration du routeur intégré au dsm et aucune configuration n'est spécifiée.
Ma question est :
- Je pensais être à l'abri des tentatives des connections extérieur tant que je n'avais pas configuré de redirection de ports sur la freebox. Avais-je tort ? Est-ce que à partir du moment que j'ouvre le service SSH sur le NAS, n'importe qui peut y accéder avec l'adresse fixe du routeur de free ?
- et plus généralement, ce qui signifie que mon pc par exemple est aussi exposé à l'extérieur en ce moment ?
Merci pour votre aide.