Aller au contenu

Featured Replies

Posté(e)

Bonjour,

J'ai mis en place MailPlus Server pour gérer une adresse mail il y a 2 ans de ça, ça fonctionne plutôt bien.

Le problème c'est que tous les hackers en herbe s'essayent à pénétrer mon système par la porte MailPlus Server.

Bien sur j'ai mis en place des règles de blocage auto qui permettent d'écarter les premiers venus, bien sur j'ai renforcé mes mots de passe, mais ces nouvelles attaques utilisent des plages d'adresses IP ce qui fait qu'elles ne rentrent pas dans le cadre des règles de sécurité courantes.

Pour le moment, je ne peux que constater et subir les attaques.... c'est rageant.

J'ai écrit à Synology pour leur demander qu'ils nous proposent très rapidement des règles de blocage supplémentaires comme bloquer des plages d'IP, mais quand cette fonctionnalité apparaîtra-t-elle... ? (Si nous étions plusieurs à faire la mm demande, sans doute cela accélérerait la prise de conscience...)

Je voulais savoir si j'étais tout seul ? Et quels moyens avez-vous mis en place pour remédier à ces attaques ?

Toutes les suggestions seront bonnes à lire...

Merci à vous ;)

 

 

listing-warning-2.jpg

Posté(e)
il y a 27 minutes, rvga a dit :

utilisent des plages d'adresses IP ce qui fait qu'elles ne rentrent pas dans le cadre des règles de sécurité courantes.

Bonjour @rvga

Je ne comprends pas ta question....tu PEUX interdire une plage d'IP avec le parefeu. 

Capture.thumb.JPG.614ee330d1bf243ce00898731c8b4cf9.JPG

Modifié par Jeff777

Posté(e)

@PiwiLAbruti n'est pas réveillé c'est 45.133.1.0/255.255.255.0 😉

Mais c'est vrai que c'est plus pratique dans ton cas de bloquer un sous-réseau 

Modifié par Jeff777

Posté(e)

Bonjour,

as tu configuré le blocage ip ?

Posté(e)

Je ne suis pas pour le blocage "à priori" de plages d'IP dans le firewall, surtout pour un serveur mail

Pour le blocage d'IP automatique, il faut augmenter le temps entre les tentatives. on a plus de tentatives brutales de XXXX essais en 5s. c'est plutôt des 1 tentative toutes les 10mn par IP, avec de larges plages d'adresses. perso, je bloque à 3 tentatives sous 6000 minutes.

image.thumb.png.1c122ed86b89cd5c3adf799b23810098.png

Posté(e)
Il y a 2 heures, Brunchto a dit :

Je ne suis pas pour le blocage "à priori" de plages d'IP dans le firewall, surtout pour un serveur mail

Pour le blocage d'IP automatique, il faut augmenter le temps entre les tentatives. on a plus de tentatives brutales de XXXX essais en 5s. c'est plutôt des 1 tentative toutes les 10mn par IP, avec de larges plages d'adresses. perso, je bloque à 3 tentatives sous 6000 minutes.

image.thumb.png.1c122ed86b89cd5c3adf799b23810098.png

Sinon tu peux faire le blocage d'IP par pays. Si tu es en France, tu peux par exemple n'autoriser que les IPs françaises à se connecter et le jour où tu es en déplacement à l'étranger tu utilises ton VPN 😉

Posté(e)

Sauf que là c’est pour un serveur mail.

Donc bloquer des pays possiblement émetteurs de mail, c’est un peu... couillon 😅

Modifié par alan.dub

Posté(e)
Il y a 21 heures, alan.dub a dit :

Sauf que là c’est pour un serveur mail.

Donc bloquer des pays possiblement émetteurs de mail, c’est un peu... couillon 😅

Effectivement, j'avais oublié de considérer que cela concernait un serveur mail, au temps pour moi ! 😆

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.