Aller au contenu

Featured Replies

Posté(e)

Bonjour,

Je reçois aujourd'hui ce message : "L'adresse IP [218.10.97.102] a subi 5 échecs de tentatives de connexion à FTP exécuté sur DeRosa dans un intervalle de 10 minutes, et a été bloquée à 21-06-2022 16:03".

Je pensais avoir blindé mon NAS, comment corriger (et est-ce possible?) mon accès?

Merci

Posté(e)

Ben, si c'est accessible de l'extérieur, c'est forcément testé en permanence.

Bienvenue au club.

Donc, prendre une mesure comme "bloquer" est un bon choix.

Posté(e)

Si l'attaque a été bloquée, c'est que la protection est efficace !

Avoir une porte blindée n'a jamais empêché personne d'essayer de l'ouvrir. Le tout c'est que la porte résiste !

Posté(e)
Il y a 9 heures, Guytoon48 a dit :

Je reçois aujourd'hui ce message : "L'adresse IP [218.10.97.102] a subi 5 échecs de tentatives de connexion à FTP exécuté sur DeRosa

Bonjour,

L'adresse vient de Chine. Tu peux interdire les requêtes venant de ce pays dans le pare-feu de ton NAS.

Posté(e)
  • Auteur

Merci à vous, j’ai compris le principe. Je vais mettre en œuvre ce que suggère Jef777.

@+

Posté(e)
il y a 17 minutes, bliz a dit :

Pour ma part, je n'ai autorisé que la France et active occasionnellement les pays étrangers où je me déplace

Attention de ne pas trop bloquer. Tu peux avoir besoin de serveurs situés à l'étranger, par exemple pour faire des tests ou bien renouveller ton certificat.

De plus il peut y avoir des erreurs sur les bases GeoIP qui peuvent être mises à jour sans que l'on s'en aperçoive.

Voir ce sujet récent

 

Modifié par Jeff777

Posté(e)

Bonjour,

J'ai moi aussi subit des attaques FTP à répétition il y a quelques années. 

De mon coté, j'ai aussi modifié le port d'écoute par défaut de mon serveur FTP (21) en plus des conseils donnés plus haut.

Si cela est possible pour toi, tu changes le port dans le firewall du NAS et dans la box ainsi que dans le panneau de configuration, service de fichiers, onglet FTP. Enfin tu avertis les personnes de confiance à qui tu as donné accès à ton serveur FTP afin qu'elles prennent en compte le nouveau port d'écoute que tu auras choisi.

Depuis, je n'ai plus aucune attaque FTP

Modifié par jpeg

Posté(e)
Il y a 4 heures, Jeff777 a dit :

Attention de ne pas trop bloquer. Tu peux avoir besoin de serveurs situés à l'étranger, par exemple pour faire des tests ou bien renouveller ton certificat.

De plus il peut y avoir des erreurs sur les bases GeoIP qui peuvent être mises à jour sans que l'on s'en aperçoive.

Voir ce sujet récent

 

Bonjour,

En général on bloque les connexions entrantes pour se protéger , USA, Fédération de Russie , mais ça n'apporte aucune limitation sur le traffic ou les connexions sortantes pour atteindre les serveurs de n'importe quel pays.

Modifié par Juan luis

Posté(e)
il y a 32 minutes, Juan luis a dit :

En général on bloque le traffic entrant pour se protéger , USA, Fédération de Russie , mais ça n'apporte aucune limitation sur le traffic sortant pour atteindre les serveurs de n'importe quel pays.

Oui mais quand tu fais des tests le traffic entrant compte 😉

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.