Tout ce qui a été posté par alan.dub
-
Attaques Mail Server par des IP pourtant bloquées par DSM
Non non tu ne te trompes pas, mon screen vient bien de là, mais ce blacklistage semble être aussi utilisé par mail server. Bref dans tous le cas je pensais faire ce que tu viens de préciser, c’est à dire bloquer par pays. Je regarderai ça demain soir 🖖
-
Attaques Mail Server par des IP pourtant bloquées par DSM
C’est pourtant ce service de blocage qui a bloqué ces IP 🧐 Et les notifications indiquent bien : après trois tentatives ☺️ Les rajouter au pare-feu pourquoi pas, mais dans le fonctionnement cela me (nous) demanderai de régulièrement vérifier les lignes du log de mail server, pas très pratique. Et dans ce cas quelle utilité du blacklistage auto ? 🤪 J’sais pas, mais merci pour l’info 🤔
-
Attaques Mail Server par des IP pourtant bloquées par DSM
Je reviens pour les serveurs DNSBL 👋 J’ai supprimé les deux anciens et j’ai ajouté uniquement celui -ci : zen.spamhaus.org Tout fonctionne avec celui-ci 👍 Par contre mon petit paquet d’IP d’Iran continu ses tentatives de connexion 😅
-
Attaques Mail Server par des IP pourtant bloquées par DSM
Etrange, nous n'avons pas les mêmes serveurs DNSBL, voilà ce que j'ai : Je tenterai lundi avec les tiens pour voir. C'est toi qui les a changé ou ils étaient comme ça d'origine ? De mon côté je ne crois pas les avoir créé / modifié 🤔 En tout cas merci pour l'info 👍
-
Attaques Mail Server par des IP pourtant bloquées par DSM
Bonjour, Je reviens vers vous concernant mon serveur mail (qui fonctionne très bien) 😅 Je rencontre malgré tout un fonctionnement étrange. Pour info, toutes les protections sont activées sauf le filtre de liste Blackhole à base de DNS car il a tendance à bloquer de vrais serveurs SMTP. Au niveau des tentatives de connexion, j’ai paramétré le NAS pour bloquer les IP au bout de 3 essais en 60 minutes. Mais depuis un bon mois, DSM a bloqué un petit paquets d’IP (10 d’Iran) qui ne cessent de revenir toutes les X secondes alors qu’elles sont bien blacklistées par DSM : Alors je n’ai pas d’autre notification de blocage car elles sont déjà bloquées, mais ces idiotes continuent d’attaquer le NAS. Dois-je m’inquiéter ? Et voici un exemple du maillog : c’est ici que j’ai remarqué le problème il y a quelques jours : 2026-05-28T15:14:38+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.174] 2026-05-28T15:14:38+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.174] commands=0/0 2026-05-28T15:14:40+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.44] 2026-05-28T15:14:40+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.44] commands=0/0 2026-05-28T15:14:49+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.62] 2026-05-28T15:14:49+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.62] commands=0/0 2026-05-28T15:14:54+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.207] 2026-05-28T15:14:54+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.207] commands=0/0 2026-05-28T15:15:03+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.49] 2026-05-28T15:15:03+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.49] commands=0/0 2026-05-28T15:15:09+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.142] 2026-05-28T15:15:09+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.142] commands=0/0 2026-05-28T15:15:17+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.144] 2026-05-28T15:15:17+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.144] commands=0/0 2026-05-28T15:15:24+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.181] 2026-05-28T15:15:24+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.181] commands=0/0 2026-05-28T15:15:30+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.90] 2026-05-28T15:15:30+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.90] commands=0/0 2026-05-28T15:15:31+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.158] 2026-05-28T15:15:31+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.158] commands=0/0 2026-05-28T15:15:31+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.174] 2026-05-28T15:15:31+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.174] commands=0/0 2026-05-28T15:15:34+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.44] 2026-05-28T15:15:34+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.44] commands=0/0 2026-05-28T15:15:46+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.62] 2026-05-28T15:15:46+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.62] commands=0/0 2026-05-28T15:15:48+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.207] 2026-05-28T15:15:48+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.207] commands=0/0 2026-05-28T15:15:59+02:00 NAS postfix/smtpd[18277]: connect from unknown[81.30.98.49] 2026-05-28T15:15:59+02:00 NAS postfix/smtpd[18277]: disconnect from unknown[81.30.98.49] commands=0/0 Voilà. Si vous avez des conseils à me donner, je suis à votre écoute. Ou alors laisser DSM faire son travail… je ne sais pas 🤔 Merci beaucoup pour votre aide 🙏
-
[Tuto] Reverse Proxy
C’est un DS418 donc 2 Go de ram. En fonctionnement normal il tourne à +/- 70%. Peut être le laisser tranquille ?
-
[Tuto] Reverse Proxy
PHP 8.4 : installé et paramétré sur Synology Web Station PHP 8.2 : obligé de le garder pour Synology Calendar PHP 8.1 : désinstallé sans problème Par contre, par défaut les FPM des PHP sont différents (là ça me dépasse, je laisse comme ça 😅). Et oui, reverse proxy toujours OK de mon côté 😅 (je suis sur un DS418). Dans Web Station j'ai tout basculé sur le PHP 8.4.
-
[Tuto] Reverse Proxy
Idem que Firlin, de mon côté je suis comme ça... J'hésite à installer uniquement la 8.4 et supprimer les anciennes versions (suivant aussi ce que demandent les autres paquets installés). Je crois qu'au passage à la V7, DSM avait fait le message.
-
Safari Mac OS ne se connecte plus au NAS
Vider le cache de Safari ? À tout hasard (perso je n’y crois pas trop mais bon).
-
Changement NAS et HDD (peut-être...)
alan.dub a répondu à un(e) sujet de alan.dub dans Avant l'Achat, Choix du Matériel et Mises à NiveauMe voilà rassuré 😊 Donc comme tout le reste à la maison, on change quand ça tombe en panne. Pas de surconsommation ☝️ Merci Piwi 🖖
-
Changement NAS et HDD (peut-être...)
Bonjour à toutes et tous 😀 Reprise de contact avec le forum, mais cette fois-ci pas de problème à l’horizon… … mais voilà : Le DS418 : 8 ans Les 4 HDD : 70 000 heures RAS coté SMART. Peut-être serait-il temps de remplacer tout ça ? Trop tôt ? Aujourd’hui : DS418 4 x HDD WD RED 4 To SHR1 (12 To de stockage sur 16) : formatage EXT4 2 saves sur 2 x HDD USB via Hyper Backup en EXT4 (tous les mois) Demain : DS225+ 2 x HDD WD RED PLUS 8 To SHR1 (8 To de stockage sur 16) : formatage BTRFS 2 saves sur 2 x HDD USB via Hyper Backup en BTRFS (tous les mois) Comme je tourne entre 6 et 7 To de données sur le DS418 (70% : vidéos UHD pour Infuse) et très rarement plus, autant partir sur 8 To maximum et faire le ménage… plus régulièrement. 12 To de stockage c’est trop. Et puis partir sur un 2 baies et non 4 : statistiquement moins de risque de claquer un disque. Pour rappel, voilà ce que je fais (et ferais) avec le NAS : Tout est y est important INFO Autres petites choses : INFO Particularités : INFO La grande question : Est-il temps de penser, ou plus, effectuer le remplacement de ce matériel ? Comme dit précédemment tout y est important, mais pas non plus vital. Pour les mails (qui est le service le plus pénalisant), je peux très bien mettre en place la réception des BAL chez mon registaire OVH le temps d’une panne / mise en place d'un nouveau NAS / HDD. Je le fait une fois par an (max) lorsqu’il y a une panne fibre Free chez moi, et c’est bien suffisant même si l’expédition des mails reste limité voir impossible (mais à vérifier, je crois qu’OVH a fait des progrès dans les domaines DMARC / DKIM / SPF). Ça reste du familial donc bon, rien de super critique non plus. Enfin bref, vous, que feriez-vous ? Autant pousser mon DS418 plus loin ? Bon week-end à vous 🖖
-
Premier NAS : Hésitation entre DS218+ et DS718+
Juste pour info, comme ça, j’ai un plasma Panasonic de 15 avec une Apple TV 4K sur laquelle j’a installé l’app Infuse (qui va chercher le fichiers vidéos sur le DS418) et ça marche PARFAITEMENT (aussi sur Mac et iPhone). Tout est lu, tous codecs, tous conteneurs, toutes résolutions, SDR/HDR/DV et idem pour l’audio. Les fichiers passent par le partage SMB. Tout passe sur mon vieux plasma 🥰
-
Impossible de renouveler mon certificat
Lors de la MAJ du certificat, DSM demande aussi que le serveur DNS soit bien paramètré (via une petite fenêtre pop up.). Est-ce le cas chez vous ?
-
Impossible de renouveler mon certificat
Bonjour, Comme j'ai du le faire ce matin (suite à l'arrêt de la MAJ auto de Let's Encrypt), il faut bien passer à : Sur le NAS : Ouvrir les ports 443 et 80 (IP sources : TOUS). Sur la BOX : rediriger les ports 443 et 80 (vers l'IP du NAS). Pour la MAJ du certificat, aller sur DSM via son IP local. En passant par son adresse XXX.NDD.TLD la MAJ du certificat ne voulait pas ce faire (allez savoir pourquoi...). Une fois le certificat à jour, coté NAS penser à décocher le port 80 et rebasculer le port 443 (IP sources : FRANCE).
-
HELP Impossible d'accéder au réseau internet suite MAJ DS218+ 7.2.2-72806 UPDATE 4
Tu devais faire la mise à jour en deux étapes. C’est bien ce que dit Synology sur leur page de téléchargement. C’est bien ce que tu as fait ? Si non, bah… Joker pour moi. Il est important de suivre les recommandations d’un constructeur sinon : ça plante.
-
Ajouter Des Sources
2013 ? Joli déterrage 😅
-
Renouvellement sécurisé du certificat Let's Encrypt
Effectivement, ça pue du c*l 😅 Concernant le 443, comme je reste en France... autant l'ouvrir sur d'autres pays le jour où j'en aurais besoin, non ? Concernant le 80, je peux activer son ouverture au besoin (au moment de la MAJ du certificat "Let's Encrypt" : que je devrais effectuer en MANU).
-
Renouvellement sécurisé du certificat Let's Encrypt
Une toute petite question me concernant (et pardon pour l’incruste 😅). Pourquoi ne pas ouvrir au monde les ports 80 et 443 ? Perso c’est ce que je fais depuis 2018, alors si je fait une bêtise autant corriger, mieux vaut tard que jamais 😅).
-
Accès NAS : comment remplacer 'synology.me' par un nom de domaine ?
Non du tout, tes interrogations sont pertinentes ☺️ Mais tes questions on déjà trouvées réponses dans différents tuto présents sur ce forum. Tout ce que tu demandes est possible et c’est grâce à ces mêmes tuto que j’ai moi aussi réussi à mettre en place ce que tu recherches. N’étant pas à domicile je ne peux te guider davantage avec captures et tout le reste 😞 Mais si tu reprends les tuto, tu y arriveras 👍 Mais rapidement (de mémoire) : - renseigner les bonnes info côté registraire - renseigner les bonnes info côté web station - créer son certificat Let’s Encrypt et l’indiquer comme étant « par défaut » sur chacun de tes services - renseigner les bonnes info côté portail du reverse proxy - renseigner les bonnes info côté htaccess Et puis c’est tout. Côté app, il faudra rajouter à la fin des adresses de chaque service le port :433 (pas besoin via pour y accéder via ton explorateur web).