Pomoc Stały atak na QNAPa (logowania do konta admin)

nelik1987

System Engineer
Q Specialist
18 Marzec 2017
125
19
18
33
QNAP
TS-x53Be
Ethernet
1 GbE
Cześć, dzisiaj pojawił się problem z jednym z mich QNAPów. Dostałem kilkadziesiąt powiadomień e-mail o nieprawidłowym logowaniu na konto admin.
Stwierdziłem, że nie ma się czym przejmować bo po kilku próbach adres zostanie dopisany do blaclist. Okazało się, że lista zabronionych adresów jest pusta. Okazało się, że nieprawidłowe logowania są za każdym razem z innego adres IP. Po powrocie do domu okazało się, że jest kilka tysięcy takich błędnych logować. Dla bezpieczenstwa zrobiłem dla konta admin weryfikacje 2 etapową i dodałem regułę dodawania adresów IP do zablokowanych już po jednej błędnej próbie aby zapisać ich trochę na listę i by ponownie nie mogły strzelać haseł. Zmasowany atak trwa od 14 aż do teraz 23:00 co 2-5 sekund jest próba logowania.
Czy jestem się w stanie jakoś zabezpieczyć przez takimi atakami?
P.S. Wiem, wiem, nie powinno korzystać się z konta admin. Zrobię to jutro i utworzę nowe konto z prawami admina a konto admin wyłączę.
 
1) Konto admina powinno być wyłączone -> sprawdź funkcje delegowania uprawnień.
2) firewall geoip (u mnie dobrze się spisuje przy blokowaniu sowieckiego blocku oraz francji, kandy, indii z tych miejsc miałem najwięcej niechcianego ruchu)
3) dodanie reguły 2xfail=forever ban
4) sugestia qnap'a nie korzystać z domyślnych portów 8443

Listę zbanowanych IP mam dosyć dużą
 
Czy jestem się w stanie jakoś zabezpieczyć przez takimi atakami?
Odłączyć sie od Internetu - każdy adres IP jest praktycznie pod stałym obstrzałem script-kiddies, skanerów etc

1698131024549.png


Dobry firewall wiele pomoże.
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. firewall
  2. konto admin
  3. atak