Pomoc Luka w systemie. Ataki DDOS

shevu

Nowy użytkownik
Noobie
26 Listopad 2015
8
2
3
35
QNAP
TS-x51
Ethernet
100 Mbps
Witajcie.
Mam następujący problem.
Od mojego dostawcy internetowego dostałem informację, że moje urządzenie QNAP ma lukę i dokonuje ataków DDOS za pomocą portmapper-a (port UDP 111).

NAS jest w DMZ, abym miał do niego zdalny dostęp.
Czy ktoś miał podobne problemy ? Co robić w takiej sytuacji ?

Wersja oprogramowania Firmware: 4.2.1 Build 20160601
Model serwera: QNAP TS-251
 
Od mojego dostawcy internetowego dostałem informację, że moje urządzenie QNAP ma lukę i dokonuje ataków DDOS za pomocą portmapper-a (port UDP 111).

NAS jest w DMZ, abym miał do niego zdalny dostęp.
DMZ to lenistwo albo głupota. Ale nie przejmuj się ja stawiam u siebie serwery prosto podłączone do Internetu :) I wiem dokładnie co to za atak :) Dotknęło mnie to na maszynach zwirutalizowanych gdzie datastory mialem wystawione na publiczny adres bez określenia zezwolego IP.
A New DDoS Reflection Attack: Portmapper; An Early Warning to the Industry - Beyond Bandwidth

(Zaraz wszyscy o tym będą wspominąc...)
Tak czy inaczej wyłącz NFS i maszyny wirtualne.

I zamiast używać DMZ włącz w QNAP'ie PPTP. Z każdego Windowsa połaczyć się do swojej sieci jednym kliknięciem. Nie wierzysz? Sam sprawdź.
  • Włącz VPN w oprogramowaniu QNAP QTS
    8469-4f5743f0d6ba66b5da09f67a7be9e2d3.png

  • Ze zdalnego punktu, w systemie Windows, połącz się z serwerem poprzez tunel VPN:
    8470-3d244ba09869cfce582947fb20619595.png
    8468-4def1094e843980dd4a87ed51449f3ac.png
    8471-cfe813248a2aeaccf94bd52679e2a09a.png
    8467-40032dd1f06ea5edd873f4ec722b679d.png

    Rezultat połączenia:
    8472-2367ab334e996e8e51202a7903dec909.png
- oczywiście router musi Ci pozwolić przekierować porty PPTP i protokół GRE.

Poradzisz sobie to powszechny atak, ale od niedawna stosowany na dużą skale z jakiegoś botnetu.