[閒聊] 群暉NAS開始新一波被暴力攻擊了嗎

看板Storage_Zone作者 (發情豹紋)時間3年前 (2022/10/11 15:02), 編輯推噓13(14148)
留言63則, 18人參與, 3年前最新討論串1/1
剛剛打開mail才發現有台nas觸發帳戶保護機制 打開來log才發現 哇靠 https://i.imgur.com/ftkX9Rj.jpg
一整片的登入失敗紀錄 看了一下另一台不同位置的nas https://i.imgur.com/tl5blML.jpg
一樣一整片的紀錄 https://i.imgur.com/IUKaSLZ.jpg
大概是今天凌晨兩點多開始的 https://i.imgur.com/vspccS1.jpg
https://i.imgur.com/mSN0yeK.jpg
兩台nas的登入分析 暴力破解的團隊很賊 會一直換ip 繞過ip封鎖的機制 目前只能先開帳號保護了吧 — https://i.imgur.com/mNUxQSh.jpg
https://i.imgur.com/wv35QXm.jpg
https://i.imgur.com/eVCxfT8.jpg
https://i.imgur.com/NGLWeNu.png
https://i.imgur.com/3012P4q.jpg
https://i.imgur.com/95eHcHL.jpg
https://i.imgur.com/RhMYfn3.jpg
https://i.imgur.com/Botdvow.jpg
https://i.imgur.com/D0d3rBY.jpg
https://i.imgur.com/RISyFlT.jpg
https://i.imgur.com/daomuz3.jpg
https://i.imgur.com/Gw0vJW5.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.72.223.187 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Storage_Zone/M.1665471777.A.4AC.html

10/11 15:11, 3年前 , 1F
你的admin沒關掉嗎@@
10/11 15:11, 1F

10/11 15:11, 3年前 , 2F
都有關掉 那是嘗試紀錄
10/11 15:11, 2F

10/11 15:16, 3年前 , 3F
從昨天晚上開始就有大量的DSM登入嘗試 最實在的解就
10/11 15:16, 3F

10/11 15:18, 3年前 , 4F
是不要把DSM暴露在外網
10/11 15:18, 4F

10/11 15:21, 3年前 , 5F
問一下,有對外開DAM port嗎?有的話是預設port?
10/11 15:21, 5F

10/11 15:21, 3年前 , 6F
沒有的話是否有開放QC登入DSM?
10/11 15:21, 6F

10/11 15:25, 3年前 , 7F
我的只有開443 因為我們只開放443對外 另外也有qc
10/11 15:25, 7F

10/11 15:25, 3年前 , 8F
爬了一下reddit基本上就是掃80/443/5000/5001居多
10/11 15:25, 8F

10/11 15:26, 3年前 , 9F
暫時解是只開台灣跟內網ip 其他都擋
10/11 15:26, 9F

10/11 15:28, 3年前 , 10F
我的預設port全改掉 沒有碰到類似警告
10/11 15:28, 10F

10/11 15:30, 3年前 , 11F
這波目前看起來就是針對HTTP(S)跟DSM預設的Port去暴
10/11 15:30, 11F

10/11 15:31, 3年前 , 12F
力破解 QC看起來是沒事
10/11 15:31, 12F

10/11 15:36, 3年前 , 13F
Reddit那邊也有提到應該不是qc問題
10/11 15:36, 13F

10/11 15:37, 3年前 , 14F
只開台灣之後只剩下零星一兩次的嘗試 如果逼不得已
10/11 15:37, 14F

10/11 15:37, 3年前 , 15F
只能開預設port的人可以試試看只開台灣ip
10/11 15:37, 15F

10/11 15:38, 3年前 , 16F
然後ip封鎖的時效拉到一個禮拜
10/11 15:38, 16F

10/11 15:39, 3年前 , 17F
應該就是對一大堆IP對預設Port用腳本暴力掃 如果只
10/11 15:39, 17F

10/11 15:40, 3年前 , 18F
有443能用 可以用Cloudflare Access嗎
10/11 15:40, 18F

10/11 15:42, 3年前 , 19F
我是有用Access Tunnels 目前是也沒被掃到
10/11 15:42, 19F

10/11 15:42, 3年前 , 20F
有機會來研究一下好了
10/11 15:42, 20F

10/11 15:44, 3年前 , 21F
dsm是後台console怎麼會開到同時允許多國外網try a
10/11 15:44, 21F

10/11 15:44, 3年前 , 22F
ccess= = 你們it部門原本就會多國wfh來管同一台機
10/11 15:44, 22F

10/11 15:44, 3年前 , 23F
器嗎
10/11 15:44, 23F

10/11 15:45, 3年前 , 24F
正常router那關就不應該放不同國家走port forwardi
10/11 15:45, 24F

10/11 15:45, 3年前 , 25F
ng 來放資料的機器了
10/11 15:45, 25F

10/11 15:51, 3年前 , 26F
這是我自己的nas 我也不是在公司
10/11 15:51, 26F

10/11 15:59, 3年前 , 27F
80 443 除非要架對外網頁 (Web Station) 不然也別開
10/11 15:59, 27F

10/11 16:00, 3年前 , 28F
我 HTTPS 和 HTTP 的 DSM PORT 都改掉也沒看到
10/11 16:00, 28F

10/11 16:02, 3年前 , 29F
除非用預設密碼,不然暴力攻擊沒意義吧
10/11 16:02, 29F

10/11 16:03, 3年前 , 30F
還有 DSM 曝露外網 只要開二步驟驗證 其實也還好
10/11 16:03, 30F

10/11 16:03, 3年前 , 31F
29樓不會沒意義喔 暴力破解就是有字典協助在猜密碼
10/11 16:03, 31F

10/11 16:04, 3年前 , 32F
比如說若你用 MyNas!756 這種密碼,很快就會被猜到
10/11 16:04, 32F

10/11 16:05, 3年前 , 33F
用完全沒意義的英數符號組合才夠安全
10/11 16:05, 33F

10/11 16:05, 3年前 , 34F
DSM直接對外 如果是系統漏洞 根本不鳥你幾階驗證啊
10/11 16:05, 34F

10/11 16:06, 3年前 , 35F
開個反向代理不好嗎?
10/11 16:06, 35F

10/11 16:06, 3年前 , 36F
對非特定目標用字典攻擊也太浪費了,不如多掃幾台
10/11 16:06, 36F

10/11 16:11, 3年前 , 37F
防系統漏洞我設自動安裝安全性更新了 就自己評估
10/11 16:11, 37F

10/11 16:36, 3年前 , 38F
現在密碼的安全趨勢應該是長度大於一切
10/11 16:36, 38F

10/11 17:01, 3年前 , 39F
應該是掃預設port,改自訂port沒遇到
10/11 17:01, 39F

10/11 17:02, 3年前 , 40F
是 所以有改port的人暫時不用擔心
10/11 17:02, 40F

10/11 17:02, 3年前 , 41F
不過看起來也是要暴力破解密碼而已
10/11 17:02, 41F

10/12 10:37, 3年前 , 42F
有開啟兩步驟驗證嗎?
10/12 10:37, 42F

10/12 10:48, 3年前 , 43F
我80跟443有開,但跑的是apache,不是群輝的服務
10/12 10:48, 43F

10/12 10:48, 3年前 , 44F
預設port是一開始就換掉,從來沒遇過有人亂試碼密
10/12 10:48, 44F

10/12 11:44, 3年前 , 45F
昨天被暴力攻擊+1
10/12 11:44, 45F

10/12 18:28, 3年前 , 46F
看到那麼多外國觀光客還不想用GeoIP先檔起來喔@@
10/12 18:28, 46F

10/13 08:25, 3年前 , 47F
我DSM有對外 但有用nginx設反向代理加白名單 看了一
10/13 08:25, 47F

10/13 08:25, 3年前 , 48F
下紀錄沒被try密碼
10/13 08:25, 48F

10/13 20:13, 3年前 , 49F
二步驟驗證開下去沒煩惱
10/13 20:13, 49F

10/13 20:24, 3年前 , 50F
MFA防暴力破解不防漏洞 漏洞威脅大多了
10/13 20:24, 50F

10/13 21:53, 3年前 , 51F
不信任原則不會錯 但也很不方便 我還是相信群輝可
10/13 21:53, 51F

10/13 21:53, 3年前 , 52F
以有效防堵最新漏洞被開採 時時刻刻保持更新應該就
10/13 21:53, 52F

10/13 21:53, 3年前 , 53F
夠一般個人戶了
10/13 21:53, 53F

10/13 21:53, 3年前 , 54F
寫錯零信任
10/13 21:53, 54F

10/14 00:54, 3年前 , 55F
感謝提醒,還好原本就把admin關了
10/14 00:54, 55F

10/14 11:52, 3年前 , 56F
一直被try 神煩,順勢把admin 停用 XDDD
10/14 11:52, 56F

10/14 22:42, 3年前 , 57F
admin被停用還是會被try
10/14 22:42, 57F

10/14 22:43, 3年前 , 58F
如果確定不會用台灣以外ip存取 防火牆建立規則台灣
10/14 22:43, 58F

10/14 22:43, 3年前 , 59F
通行 再一則全部封鎖
10/14 22:43, 59F

10/14 22:43, 3年前 , 60F
會少非常多try
10/14 22:43, 60F

10/14 22:44, 3年前 , 61F
Ip自動封鎖設定10080分鐘內嘗試3次就封鎖 不然依照
10/14 22:44, 61F

10/14 22:44, 3年前 , 62F
以前的制度根本跑不進封鎖 因為會一直用不同ip
10/14 22:44, 62F

10/16 22:40, 3年前 , 63F
後來改掉預設 port 就沒被try了 (~ ̄▽ ̄)~
10/16 22:40, 63F
文章代碼(AID): #1ZHHKXIi (Storage_Zone)