Täglich Zugriffe aus Russland und China auf meine NAS per SSH?

4 Antworten

Das ist normal. Gibt diverse Bots, die alle verfügbaren IP Adressen durchprobieren und damit zwangsläufig irgendwann bei dir landen.

Deswegen sind gute Passwörter und das Einspielen von Updates so wichtig.

Wenn möglich kannst du ja einen IP Filter aktivieren (keine Ahnung ob das dein NAS unterstützt)

Woher ich das weiß:Berufserfahrung – arbeite seit vielen Jahren in der IT

Ich an deiner Stelle würde deine NAS mit einer Firewall absichern. Für was schaltest du SSH übers Internet üperhaupt frei? Da kannst du auch gleich goodbye zu deinen Daten sagen. Eines Tages wachst du auf und stellst fest dass ransomeware alle deine Daten drauf verschlüsselt hat weil sich ein Russe auf deine Nas verbunden hat.

Wenn dann per VPN auf deine NAS zugreifen und der NAS keine öffentliche IP geben oder irgendetwas Richtung internet freischalten. Das allerwenigste was man machen kann auf der NAS direkt eine Firewall iptables etc.. aktivieren und alles erstmal blocken. Also Firewall allow Konzept alles was nicht erlaubt ist wird geblockt.

VPN Alternative für Arme wäre zb. nur bestimmte Internet IP Adressen auf der Firewall zu erlauben. Gibt so Ansätze wie GeoBlocking siehe hier:
https://www.countryipblocks.net/acl.php

Oder wenn du dynamische IP Adressen hast dann könnte man als Not auch den ISP Range auf der Firewall "nur" freischalten ist wenigstens besser als nichts.

Den ISP Range kannst du auf www.ripe.net rausfinden wenn du deine IP abfragst unter dem Punkt "route:" im Ripe whois.

Am besten du schaust dich aber nach einem richtigen VPN um wie zb. OpenVPN.

Von Experte Norbert981 bestätigt

Stellst du nicht auch Zugriffe aus Deutschland, USA, Frankreich, Niederlande, Japan, Korea, Australien, usw. fest?

Woher ich das weiß:eigene Erfahrung – China, meine zweite Heimat. Bin in China, meist in Beijing.
dpdhl 
Fragesteller
 01.09.2022, 18:31

Nein

0
NianMao  02.09.2022, 02:59
@dpdhl

Das ist schon sehr seltsam und lässt vermuten, dass du hier speziell auf die "bösen" Russen und Chinesen zielst.

Zu jeder Zeit kannst du auf https://www.abuseipdb.com/ gucken und sehen dass unerwünschte Zugriffe aus allen Ländern kommen.

0

Würde das als normal bezeichnen. OpenSense meldet bei mir jeden Tag tausende IP-Adressen mit wirren Anfragen. Einfach abschmettern und jut ist.

Auch auf meiner Website finden tagtäglich haufenweise komische Zugriffe statt. Hätte ich den Login nicht verschoben, würden auch da tausende, gescheiterte Anmeldeversuche aufschlagen.

Woher ich das weiß:Studium / Ausbildung – Abgeschlossene Ausbildung zum Fachinformatiker
Xandros0506  01.09.2022, 17:48

Ist seit ein paar Jahren der Normalzustand. Da sind Bots aktiv, die gezielt Ports abklappern und wenn sie etwas finden, versuchen einen Zugang zu bekommen. Je weniger Versuche man denen gibt, desto besser.

1
dpdhl 
Fragesteller
 01.09.2022, 18:32
@Xandros0506

Was würde denn passieren, wenn sie erfolgreich reinkommen? Würde dann ein Mensch übernehmen?

0