Pomoc FTP dla jednej domeny

Gregor

Systems Admin...
Q's Expert
28 Listopad 2008
212
1
13
18
QNAP
TS-239 Pro II
Ethernet
1 GbE
Mam taki problem.
Na moim qnapie mam kilka domen
- domena1.com
- domena2.com
- domena3.com

Ostatnio jakiś automat ryje mi po domenie3 i próbuje się wbić na serwer po FTP. Próbuje standardowych usrów, admin, test, web itp.
Po 5 razach jest blokowany na 24h, ale zmienia IP i strzela z innego. mam tak od 3 dni.

Tak naprawdę potrzebuję FTP tylko na domenie1. Czy istnieje możliwość włączenia FTP tylko dla domeny1, a resztę standardowo odrzucać. Bez sprawdzania w ogóle usera i hasła?

dzięki za podpowiedzi
pzdr :)
 
Sprawdziłem.
Łączono się ze mną ponad 1000razy. Wszystko od ruskich. Co to za maszyna co potrafi zmieniać ip i strzelać non stop z różnych IP? :)

W panelu QNAP jest i owszem opcja blokowania IP, ale jak to zrobić, aby blokowalo tylko FTP, a nie np WWW?

A jaka jest w ogóle pula adresów PL. Bo operatorzy komórkowi, neostrada, kablówka każdy ma inne i rózne.


A może jestinny sposób na zabezpieczenie się przed takimi atakami?

dziękuję za pomoc
 
A jaka jest w ogóle pula adresów PL. Bo operatorzy komórkowi, neostrada, kablówka każdy ma inne i rózne.

Blokowanie adresów by country/operator jest żmudnym zadaniem nad którym i tak nie zapanujesz do końca a dodatkowo zawalisz firewall regułami.

A może jestinny sposób na zabezpieczenie się przed takimi atakami?

1) Zmienić domyślny numer portu
2) Firewall i drop dla wszystkich poza dozwolonymi
 
  • Lubię to
Reakcje: Gregor
No tak, numer portu. Nie pomyślałem :) Tylko, że nie połaczę się np poprzez przeglądarkę. Tam chyba nie idzie zmienić nr portu.

Z tym "poza dozwolonymi" to jest trochę problem, bo potrzebuję ftp na jednej domenie i nie potrafię określić skąd jest "dozwolone". No chyba, że jakoś można