Brute Force Angriff auf mein QNAP NAS(?)

Infin1tum

Enthusiast
Thread Starter
Mitglied seit
26.08.2020
Beiträge
5.468
Ort
MUC
Moin Leute

Ich habe hier ein QNAP TS-230.
ist es möglich, dass hier jemand versucht, auf meinen NAS zuzugreifen? Ich hatte heute früh mehrere Benachrichtigungen von meinem NAS auf dem Handy, die ich sonst nicht bekomme:

1731049613077.png


Ich hab dann gleich mal reingeschaut und siehe da: mehrere tausend geblockte zugriffe. Es sind zwar immer ein paar Ereignisse vorhanden, aber so viele waren es bisher nie.

1731049722131.png


1731047430759.png

nun scheint das Ganze offenbar fehlgeschlagen zu sein, nur bin ich jetzt trotzdem ein wenig besorgt und wollte ein paar tips haben, wie ich nun prüfen kann, ob a) alles in Ordnung ist und b) meine Sicherheitseinstellungen verbesserungsfähig sind.

Grundlegend ist das standard-adminkonto in der Benutzerkontensteuerung deaktiviert und für mein Benutzerkonto eine 2-FA Authentifizierung eingerichtet. Also eigentlich kann da schonmal keiner dran, ohne dass ich es wüsste.

1731047617066.png


Die Einstellung der QuFirewall ist auf subnets only. Zusätzlich habe ich alle lokale IP Adressen, außer der meines PCs manuell geblockt, da ich nicht alleine im Netzwerk bin. Es muss von nirgendwo außer meinem PC auf den NAS zugegriffen werden, da der einzige Zweck des NAS eine zusätzliche Datensicherung ist.

Falls es nicht klar sein sollte, ich hab prinzipiell wenig bis gar keine Ahnung hiervon. Also bitte sprecht auch so mit mir 😅
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
::1 ist localhost wie es bei IPv4 die 127.0.0.1 ist, das war also im Prinzip das NAS, was versucht hat, sich bei sich selbst anzumelden.

Wenn das Teil sowieso nur eine zusätzliche Datensicherung ist, kannst Du das testen, indem Du mal das Netzwerkkabel für eine Stunde abziehst und dann prüfst, ob die Loginversuche immer noch vorhanden sind. Gibt es irgendwelche Aufgaben in der Aufgabenplanung auf dem NAS? Welche Firmware ist installiert?
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh