StéphanH Posté(e) le 21 février Posté(e) le 21 février (modifié) Bonjour, Depuis hier, j’en suis à plusieurs dizaines de pages de tentatives de connexions sur un de mes NAS sur le compte admin (désactivé). jai bani tous les pays sauf la France et les usa., et ce sont des IP françaises ou américaines qui font des tentatives (beaucoup des usa) C’est la première fois que je constate cela. Suis je le seul ? Modifié le 21 février par StéphanH 0 Citer
Pascalou59 Posté(e) le 21 février Posté(e) le 21 février Ras de mon coté depuis tres longtemps 0 Citer
PiwiLAbruti Posté(e) le 21 février Posté(e) le 21 février Ton IP est certainement dans une plage ciblée par un botnet, ça arrive parfois. Si le blocage automatique est activé, il est préférable de bloquer au bout d'une seule tentative le temps que le botnet soit entièrement bloqué. Les adresses IP US sont autorisées pour le renouvellement de certificat Let's Encrypt ? (Si seulement Synology pouvait implémenter le renouvellement automatique avec la méthode DNS-01...) 0 Citer
StéphanH Posté(e) le 21 février Auteur Posté(e) le 21 février (modifié) Merci ! bonne idée @PiwiLAbruti, je vais passer le nombre de tentatives à 1 le temps que cela se calme. et oui, j’ouvre les US pour Lets encrypt. Merci ! [edit] j’ai parlé trop vite. Mon deuxième NAS est aussi attaqué. Mes deux anciens NAS de secours ne le sont pas. je me demande si je ne ferais pas mieux de bloquer les US temporairement : je reçois un mail par adresse bloquée … Modifié le 21 février par StéphanH 0 Citer
PiwiLAbruti Posté(e) le 21 février Posté(e) le 21 février (modifié) Il y a 1 heure, StéphanH a dit : je me demande si je ne ferais pas mieux de bloquer les US temporairement : je reçois un mail par adresse bloquée … Désactive plutôt l'envoi de cette alerte par mail dans les Panneau de configuration > Notification > onglet Règles > éditer la règle d'envoi de mail > rubrique Système > décocher la case Adresse IP bloquée. Modifié le 21 février par PiwiLAbruti 0 Citer
StéphanH Posté(e) le 22 février Auteur Posté(e) le 22 février Fin de l’attaque cette nuit … bonne journée ! 0 Citer
Lacouelle Posté(e) le 23 février Posté(e) le 23 février Le 21/02/2025 à 12:23 PM, StéphanH a dit : Bonjour, Depuis hier, j’en suis à plusieurs dizaines de pages de tentatives de connexions sur un de mes NAS sur le compte admin (désactivé). jai bani tous les pays sauf la France et les usa., et ce sont des IP françaises ou américaines qui font des tentatives (beaucoup des usa) C’est la première fois que je constate cela. Suis je le seul ? Hello J’allais justement faire un post sur cette demande car si mon NAS, c’est pareil ! Ca vient d un peu partout (HK, Melbourne, france, Canada etc…), et je me demande si j’ai bien paramètre mon NAS ou fait quelque chose pour avoir des tentatives . admin est aussi déconnecté . donc ça me fait flipper et je me demande comment sécuriser encore plus le NAS et mon réseau ( VPN?) Le 21/02/2025 à 1:14 PM, PiwiLAbruti a dit : Ton IP est certainement dans une plage ciblée par un botnet, ça arrive parfois. Si le blocage automatique est activé, il est préférable de bloquer au bout d'une seule tentative le temps que le botnet soit entièrement bloqué. Les adresses IP US sont autorisées pour le renouvellement de certificat Let's Encrypt ? (Si seulement Synology pouvait implémenter le renouvellement automatique avec la méthode DNS-01...) Bonjour de quel « blocage auto » s’agit il ? j ai lu le tuto sur le paramétrage du pare feu, et ai modifié et refusant (Chine, Australie, Canada, Russie) pour tous les accès et je les ai mis en dernier. Il faut que je peaufine , car par exemple pour les US, je ne les ai ni autorisé , ni refusé . 0 Citer
Mic13710 Posté(e) le 23 février Posté(e) le 23 février Si vous posez ces questions c'est que vous n'avez pas lu et donc pas mis en pratique la sécurisation de nos NAS. Je vous invite à aller consulter la section tutoriels. Vous le trouverez en tête de gondole. 0 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.