Aller au contenu

Messages recommandés

Posté(e)

Bonjour,

Je reçois aujourd'hui ce message : "L'adresse IP [218.10.97.102] a subi 5 échecs de tentatives de connexion à FTP exécuté sur DeRosa dans un intervalle de 10 minutes, et a été bloquée à 21-06-2022 16:03".

Je pensais avoir blindé mon NAS, comment corriger (et est-ce possible?) mon accès?

Merci

Posté(e)

Ben, si c'est accessible de l'extérieur, c'est forcément testé en permanence.

Bienvenue au club.

Donc, prendre une mesure comme "bloquer" est un bon choix.

Posté(e)

Si l'attaque a été bloquée, c'est que la protection est efficace !

Avoir une porte blindée n'a jamais empêché personne d'essayer de l'ouvrir. Le tout c'est que la porte résiste !

Posté(e)
Il y a 9 heures, Guytoon48 a dit :

Je reçois aujourd'hui ce message : "L'adresse IP [218.10.97.102] a subi 5 échecs de tentatives de connexion à FTP exécuté sur DeRosa

Bonjour,

L'adresse vient de Chine. Tu peux interdire les requêtes venant de ce pays dans le pare-feu de ton NAS.

Posté(e)

Merci à vous, j’ai compris le principe. Je vais mettre en œuvre ce que suggère Jef777.

@+

Posté(e) (modifié)
il y a 17 minutes, bliz a dit :

Pour ma part, je n'ai autorisé que la France et active occasionnellement les pays étrangers où je me déplace

Attention de ne pas trop bloquer. Tu peux avoir besoin de serveurs situés à l'étranger, par exemple pour faire des tests ou bien renouveller ton certificat.

De plus il peut y avoir des erreurs sur les bases GeoIP qui peuvent être mises à jour sans que l'on s'en aperçoive.

Voir ce sujet récent

 

Modifié par Jeff777
Posté(e) (modifié)

Bonjour,

J'ai moi aussi subit des attaques FTP à répétition il y a quelques années. 

De mon coté, j'ai aussi modifié le port d'écoute par défaut de mon serveur FTP (21) en plus des conseils donnés plus haut.

Si cela est possible pour toi, tu changes le port dans le firewall du NAS et dans la box ainsi que dans le panneau de configuration, service de fichiers, onglet FTP. Enfin tu avertis les personnes de confiance à qui tu as donné accès à ton serveur FTP afin qu'elles prennent en compte le nouveau port d'écoute que tu auras choisi.

Depuis, je n'ai plus aucune attaque FTP

Modifié par jpeg
Posté(e) (modifié)
Il y a 4 heures, Jeff777 a dit :

Attention de ne pas trop bloquer. Tu peux avoir besoin de serveurs situés à l'étranger, par exemple pour faire des tests ou bien renouveller ton certificat.

De plus il peut y avoir des erreurs sur les bases GeoIP qui peuvent être mises à jour sans que l'on s'en aperçoive.

Voir ce sujet récent

 

Bonjour,

En général on bloque les connexions entrantes pour se protéger , USA, Fédération de Russie , mais ça n'apporte aucune limitation sur le traffic ou les connexions sortantes pour atteindre les serveurs de n'importe quel pays.

Modifié par Juan luis
Posté(e)
il y a 32 minutes, Juan luis a dit :

En général on bloque le traffic entrant pour se protéger , USA, Fédération de Russie , mais ça n'apporte aucune limitation sur le traffic sortant pour atteindre les serveurs de n'importe quel pays.

Oui mais quand tu fais des tests le traffic entrant compte 😉

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.