Aller au contenu

Blocage Ip "has Been Blocked By Ssh" Nombreux ?


Messages recommandés

Bonjour All,

Avant j'avais un DS111. J'avais de temps à autre des blocages d'IP mais rien d'affolant.

Je suis passé au DS213+, au passage je suis dégoûté de ne pas pourvoir installer PLEX, mais bon ce n'est pas le sujet.

Donc j'ai acheté un DS213+ que j'ai entièrement paramétré.

Depuis j'ai sans arrêt des notifications d'IP bloquées "has benne bloqued by SSH". J'en ai 5/7 par jour !.

Deux solutions : ou j'ai activé une option dont je ne me souviens pas et cela renforce la sécurité, où à l'inverse, j'ai oublié de faire quelque chose qui fait que je suis "harcelé" par des scanneurs.

Quelqu'un peut-il m'expliquer ce que c'est exactement SSH, et pourquoi (enfin des pistes) je suis "scanné" sans arrêt ?

Pour info le service TELNET et SSH sont désactivés comme avant !

Merci de vos réponses,

Creepy78

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Patrick,

Bonne question je me souviens pas car j'ai ouvert les ports en 2011, lors de l'achat de mon DS111. Depuis je n'y ai pas touché. Et je suis au Taf donc ...

Le seul "truc" que je vois c'est qu'avant j'utilisais des ports exotiques dans mon NAS : 8080 et 8081 je crois de tête. Dans celui-ci j'ai gardé les ports par defaut : 5000 & 5001.

Creepy

Lien vers le commentaire
Partager sur d’autres sites

  • 1 an après...

Ca signifie que l'ouverture du 22 se fait uniquement sur mon routeur (en l’occurrence une freebox)?

Ca signifie surtout que le port 22 est fermé chez toi!

Comment dans ce cas peux-tu avoir des IP bloquées? Es-tu bien sur qu'il s'agit de tentatives d'intrusion *SSH* et pas un autre protocole?

Tu aurait un exemple d'un de ces messages?

**edit**

Tu n'aurais pas activé le client VPN par hasard?

Modifié par CoolRaoul
Lien vers le commentaire
Partager sur d’autres sites

Voici le message"

"The IP address [61.174.50.177] experienced 3 failed attempts when attempting to log into SSH running on monnas within 3 minutes, and was blocked at Wed Aug 27 14:43:55 2014.


Sincerely,
Synology DiskStation"

Et oui j'ai configuré un vpn payant (hide my ass)

Lien vers le commentaire
Partager sur d’autres sites

Et oui j'ai configuré un vpn payant (hide my ass)

Fallait commencer donner cette info!

Alors tout s'explique: le client VPN Syno est essentiellement prévu pour relier entre eux via internet deux sites distants en toute sécurité et confidentialité (par exemple interconnecter entre eux plusieurs NAS répartis dans différents sites d'une entreprise).

Se connecter à un VPN public reste possible mais c'est à ses risques et périls: en effet, le firewall ne filtre absolument rien sur cette liaison (il considère que le réseau distant est un site "de confiance"). L'utiliser pour se connecter à un VPN ouvert c'est prendre de gros risques: en gros, dans cette configuration, le NAS est seul sans défense sur internet.

**edit**

Et bien entendu, dans ce mode, le firewall de la box ne protège pas non plus, de part du principe du VPN.

Modifié par CoolRaoul
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

J'ajoute une info au niveau de ssh.

J'ai remarqué que ce n'est pas parce que l'option "Activer le service SSH" est décochée que le démon ne tourne plus.

Etat sans redirection:

nmap -p 22 monsyno.com
PORT   STATE    SERVICE
22/tcp closed ssh

Etat avec blocage firewall:

nmap -p 22 monsyno.com
PORT   STATE    SERVICE
22/tcp filtered ssh

Etat avec connexion SSH autorisée

nmap -p 22 monsyno.com
PORT   STATE    SERVICE
22/tcp open ssh
Modifié par SysAdmin
Lien vers le commentaire
Partager sur d’autres sites

  • 2 ans après...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.