Página 1 de 1

Ataque masivo

NotaPublicado: Dom 06 Jul 2014 15:43
por Aitorlee
Desde el mes pasado he tenido ataques de acceso al NAS qnap 212. Comento el caso por si es muy común. Tengo activado el registro de conección, y desde hace unas semanas me he encontrado unos 15 intentos fallidos por entar al qnap. He mirado las ip y son todas de China, Japón, Taiwán, gracias a que el sistema da la posibilidad de bloquear las conecciones fallidas no se fueron repitiendo. El ataque era cada 3 segundos intentaban acceder.
Lo que hice fue quitar los accesos exteriores y bloquear para siempre cualquier connección ip fallida, e ir desconectando el NAS de vez en cuando.
Estaría bien algún tutorial para maximizar la seguridad en los qnap. Esto me ha pasado a mi pero le puede pasar a cualquiera.
Espero a ver ayudado.

Re: Ataque masivo

NotaPublicado: Lun 07 Jul 2014 08:20
por Gebar
Sería muy interesante saber como poder proteger el Qnap, yo personalmente lo tengo muy descuidado y nunca me había preocupado de esto. Así que me uno a la petición.

Gracias.

Re: Ataque masivo

NotaPublicado: Dom 17 Ago 2014 01:05
por pacx
A mi me esta pasando lo mismo y la mayoria de ip atacantes son de china, yo tambien he bloqueado las conecciones fallidas, pero estaria bien que alguien informara de lo que esta sucediendo.
No hace mucho lei que a los nas synology estaban realizandoles ataques por un fallo de seguridad, puede que a los nuestros tambien le este pasando lo mismo.

Re: Ataque masivo

NotaPublicado: Dom 17 Ago 2014 12:25
por Aitorlee
Yo he perdido todos los datos del NAS, el disco duro no lo reconoce y se re estableció a valores de fábrica el NAS. La verdad que tengo varias teorías.
Actualice a 4.1 y no se sí hubo algún fallo y se re instalo.
También tuve un corte de suministro eléctrico y no se sí fastidió el disco duro (me planteó comprar un SAI para que esto no me vuelva a suceder)
Que haya surtido efecto los ataques al NAS y que me hayan restablecido el NAS para borrar cualquier información de connección no autorizada.
Dado que no se cuál ha sido el motivo, sólo queda poner soluciones. He de decir que pague la novata por sólo tener un disco duro y no haber echo raid 1, pero claro uno lo va dejando dejando y la ley de murfi siempre esta para cumplirse. (Aunque la información importante la tenía por duplicado en discos duros USB, la única pérdida han sido series y películas.
Espero que si hay algún fallo de seguridad como en sinology lo informen cuanto antes para que los usuarios podamos resolverlo cuanto antes.

Re: Ataque masivo

NotaPublicado: Dom 17 Ago 2014 21:12
por pacx
He estado mirando un poco y me he fijado que los ataques son al puerto 22 que es el puerto que utilizamos para el SSH, cuando llegue a casa voy a desactivar esa opción y ver que pasa.
Algún entendido que pueda decir como cambiar el puerto para el SSH y no usar el 22 que viene por defecto. Un saludo y gracias

Re: Ataque masivo

NotaPublicado: Dom 17 Ago 2014 23:19
por pacx
Hola de nuevo también he visto que los ataques son mediante acceso root, hay alguna manera de Desactivar el acceso como root para ssh