Pomoc QNAP, automatyczne uszkadzanie logów

Satorii

Nowy użytkownik
Noobie
2 Sierpień 2021
3
0
1
38
QNAP
TS-x73
Ethernet
1 GbE
Witam,
dziwna sprawa. Dwa QNAPY (453A i TVS873), rózne lokalizacje, rózne sieci. 453A wystawiony na świat na porcie 500 przekierowanym na 1194 dla openVPN. Drugi otwarte porty 8080,443,500.

Na obu QNAPAch mechanizm archiwizacji logów zamienia je w bezużyteczne dane z przeszłości. Sprawę wykryłem przy okazji innego incydentu.
Na 873. Od 10.2020 do dziś logów nie ma. To co jest w archiwum od 13.04.2021 to śmietnik z przeszłości.
453A podobna historia. Logów z tego roku brak, są jakieś od czerwca i zawierają operacje z tamtego roku.

Skan 453A pokazał otwarty port 34983, nie wiem co tam siedzi.
Skan 873 na pierwszy rzut oka nie budzi podejrzeń. Grzebię dalej.

Przy połączeniu VPN z 453A dzisiaj dostałem info na windowsowym kliencie "AHEAD Decrypt error: bad packet ID (may be a replay)"

Pomysły, sugestie?
 
Tak, oba mają czas po NTP i nie zgłaszają problemów.
Grzebałem wcześniej. Zmiejszenie MTU nie pomagało.

Poza tym wszystko wygląda dobrze. Dobre rozmiary backupów itp.

To trochę wygląda jakby któś na nie wjechał i nie zdarzył zrobić krzywdy, bo oślepić dali radę.

Tickety oczywiście na oba urządzenia zrobiłem.
 
UDP, to może być to. Przełączę sprawdzę. Anyway. Logi. to jest narazie problem. Nie wiem jak mam to dziadostwo uruchomić. Czekam.

Trzeba grzebnąć. Może uda się ustalić jak to jest zrobione że QuLog się zapętlił jak rejestrator na filmie akcji w trakcie włamania.

Na 873 po aktualizacji QuFirewall do 1.4.0 prawie do zera spadła liczba odrzuconych pakietów. A przynajmniej tak wyświetla. Drugi QNAP zanotował spadek odrzuconych o połowę.