al1987 Posté(e) le 26 janvier 2015 Partager Posté(e) le 26 janvier 2015 Bonjour à tous, quand je me connecte a mon NAS depuis l’extérieur, j'ai deux solutions soit par mon adresse IP soit par xxxxxxx.synology.me, je voudrai savoir si il est possible de désactiver l'accès par adresse IP? Car je ne trouve pas ça top niveau sécurité. Merci. Al1987 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
DaffY Posté(e) le 26 janvier 2015 Partager Posté(e) le 26 janvier 2015 Sauf à écrire un script.... Ton dns renvoie ton iP.. Donc 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
al1987 Posté(e) le 26 janvier 2015 Auteur Partager Posté(e) le 26 janvier 2015 Sauf à écrire un script.... Ton dns renvoie ton iP.. Donc Merci de ta réponse. Je précise que l'adresse IP est celle de ma Box (je pense que c'est pour tout le monde pareil), après je sais pas trop si quelqu’un qui a réussi a obtenir mon IP peut faire quelque chose ?? Al1987 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
DaffY Posté(e) le 26 janvier 2015 Partager Posté(e) le 26 janvier 2015 (modifié) oui l'adresse ip est celle de ta BOX. Le risque n'est pas plus grand que de connaître ton DNS... Donc identique Les tentatives de scan et autres peuvent se faire invariablement sur IP comme sur DNS... En résumé, le plus important c'est d'avoir autorisé QUE les ports idoines souhaités (et en sus on peut imaginer que l'entrant soit 5025 et qu'il revoit sur le 5001) le firewall de ta box activé le compte guest de ton NAS desactivé le contrôle des IP en connexion et surtout le blocage au bout de 5 tentatives infructueuse Cela ne couvre pas (jamais à 100%, maintenant ton NAs c'est pas fort Knox non plus...) mais c'est un minimum. Si tu veux voir quels sont les ports ouverts à ton adresse tu peux faire un tour ici http://www.pcflank.com/scanner1.htm Modifié le 26 janvier 2015 par daffy 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
al1987 Posté(e) le 26 janvier 2015 Auteur Partager Posté(e) le 26 janvier 2015 oui l'adresse ip est celle de ta BOX. Le risque n'est pas plus grand que de connaître ton DNS... Donc identique Les tentatives de scan et autres peuvent se faire invariablement sur IP comme sur DNS... En résumé, le plus important c'est d'avoir autorisé QUE les ports idoines souhaités (et en sus on peut imaginer que l'entrant soit 5025 et qu'il revoit sur le 5001) le firewall de ta box activé le compte guest de ton NAS desactivé le contrôle des IP en connexion et surtout le blocage au bout de 5 tentatives infructueuse Cela ne couvre pas (jamais à 100%, maintenant ton NAs c'est pas fort Knox non plus...) mais c'est un minimum. Si tu veux voir quels sont les ports ouverts à ton adresse tu peux faire un tour ici http://www.pcflank.com/scanner1.htm Merci beaucoup Daffy !! 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Kramlech Posté(e) le 26 janvier 2015 Partager Posté(e) le 26 janvier 2015 Bonjour à tous, quand je me connecte a mon NAS depuis l’extérieur, j'ai deux solutions soit par mon adresse IP soit par xxxxxxx.synology.me, je voudrai savoir si il est possible de désactiver l'accès par adresse IP? Car je ne trouve pas ça top niveau sécurité. Merci. Al1987 Il n'est pas possible de cacher son adresse IP. Si tu as une URL (xxxxxxx.synology.me), la première chose que renvoit le DNS est ton adresse IP, et c'est elle qui est utilisée techniquement pour accéder à ta box. Le seul moyen de cacher une adresse IP, c'est ... de ne pas avoir .... Et donc de ne pas être connecté sur le Net !!! 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
al1987 Posté(e) le 26 janvier 2015 Auteur Partager Posté(e) le 26 janvier 2015 Il n'est pas possible de cacher son adresse IP. Si tu as une URL (xxxxxxx.synology.me), la première chose que renvoit le DNS est ton adresse IP, et c'est elle qui est utilisée techniquement pour accéder à ta box. Le seul moyen de cacher une adresse IP, c'est ... de ne pas avoir .... Et donc de ne pas être connecté sur le Net !!! Ok, merci pour tes explications 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
PiwiLAbruti Posté(e) le 26 janvier 2015 Partager Posté(e) le 26 janvier 2015 Tu peux très bien refuser les accès via l'adresse IP en utilisant un reverse proxy, et en plus de ça tu peux tout faire passer sur le port tcp/443 (HTTPS) En gros tu précises simplement que tel site est accessible avec tel nom d'hôte. Source : 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
domlas Posté(e) le 26 janvier 2015 Partager Posté(e) le 26 janvier 2015 En fait quand quelqu'un se connecte à ton syno c'est toujours par l'adresse IP publique dont tu disposes. Mais du fait que chez beaucoup de FAI cette IP change périodiquement on a créé le système "dyndns" (du nom du précurseur de ce système) qui va en permanence ajuster le "nom de connexion" en synology.me) qui lui reste toujours le même en face de ton IP du moment. Mais quand un visiteur tape ro"nom de connexion" comme toto;syno... il est en fait dirigé vers ton IP du moment. Quant aux https et autres types de cryptage cela ne concerne que les données qui transitent mais ce ne protège en aucun cas des tentatives d'intrusion. Or vis à vis de nous, petits particuliers, les pirates recherchent surtout le moyen d'entrer et installer des choses douteuses dans ton syno. Les photos de ta mémé, ils s'en foutent un peu... Mais comme le dit bien al1987 c'est au niveau des paramétrages du routeur et en particulier des ports qu'il faut faire très attention. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.