Aller au contenu

Attaque en ligne depuis des IP françaises ou américaines depuis hier.


Messages recommandés

Posté(e) (modifié)

Bonjour,

 

Depuis hier, j’en suis à plusieurs dizaines de pages de tentatives de connexions sur un de mes NAS sur le compte admin (désactivé).

jai bani tous les pays sauf la France et les usa., et ce sont des IP françaises ou américaines  qui font des tentatives (beaucoup des usa)
C’est la première fois que je constate cela. Suis je le seul ?

Modifié par StéphanH
  • StéphanH a modifié le titre en Attaque en ligne depuis des IP françaises ou américaines depuis hier.
Posté(e)

Ton IP est certainement dans une plage ciblée par un botnet, ça arrive parfois.

Si le blocage automatique est activé, il est préférable de bloquer au bout d'une seule tentative le temps que le botnet soit entièrement bloqué.

Les adresses IP US sont autorisées pour le renouvellement de certificat Let's Encrypt ? (Si seulement Synology pouvait implémenter le renouvellement automatique avec la méthode DNS-01...)

Posté(e) (modifié)

Merci !

bonne idée @PiwiLAbruti, je vais passer le nombre de tentatives à 1 le temps que cela se calme. 
et oui, j’ouvre les US pour Lets encrypt.

Merci !

[edit] j’ai parlé trop vite. Mon deuxième NAS est aussi attaqué. Mes deux anciens NAS de secours ne le sont pas. 
je me demande si je ne ferais pas mieux de bloquer les US temporairement : je reçois un mail par adresse bloquée …

Modifié par StéphanH
Posté(e) (modifié)
Il y a 1 heure, StéphanH a dit :

je me demande si je ne ferais pas mieux de bloquer les US temporairement : je reçois un mail par adresse bloquée …

Désactive plutôt l'envoi de cette alerte par mail dans les Panneau de configuration > Notification > onglet Règles > éditer la règle d'envoi de mail > rubrique Système > décocher la case Adresse IP bloquée.

Modifié par PiwiLAbruti
Posté(e)
Le 21/02/2025 à 12:23 PM, StéphanH a dit :

Bonjour,

 

Depuis hier, j’en suis à plusieurs dizaines de pages de tentatives de connexions sur un de mes NAS sur le compte admin (désactivé).

jai bani tous les pays sauf la France et les usa., et ce sont des IP françaises ou américaines  qui font des tentatives (beaucoup des usa)
C’est la première fois que je constate cela. Suis je le seul ?

Hello

J’allais justement faire un post sur cette demande car si mon NAS, c’est pareil !

Ca vient d un peu partout (HK, Melbourne, france, Canada etc…), et je me demande si j’ai bien paramètre mon NAS ou fait quelque chose pour avoir des tentatives .

admin est aussi déconnecté .

donc ça me fait flipper et je me demande comment sécuriser encore plus le NAS et mon réseau ( VPN?)

 

Le 21/02/2025 à 1:14 PM, PiwiLAbruti a dit :

Ton IP est certainement dans une plage ciblée par un botnet, ça arrive parfois.

Si le blocage automatique est activé, il est préférable de bloquer au bout d'une seule tentative le temps que le botnet soit entièrement bloqué.

Les adresses IP US sont autorisées pour le renouvellement de certificat Let's Encrypt ? (Si seulement Synology pouvait implémenter le renouvellement automatique avec la méthode DNS-01...)

Bonjour 

de quel « blocage auto » s’agit il ?

j ai lu le tuto sur le paramétrage du pare feu, et ai modifié et refusant (Chine, Australie, Canada, Russie) pour tous les accès et je les ai mis en dernier.

Il faut que je peaufine , car par exemple pour les US, je ne les ai ni autorisé , ni refusé .

Posté(e)

Si vous posez ces questions c'est que vous n'avez pas lu et donc pas mis en pratique la sécurisation de nos NAS. Je vous invite à aller consulter la section tutoriels. Vous le trouverez en tête de gondole.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.