Ransomware banliste "diese Verbindung trennen und sperren" deaktivieren

  • Hallo allerseits,
    ich benötige mal wieder Euere ideen bzw. Euer Fachwissen, ich kommen nicht weiter!


    Ich habe ein Python3 Script geschrieben das das Systemprotokoll ausliest und auf Änderungen an einer
    Markerdatei.doc oder auch speziellen Datei Extensionen
    reagiert.
    Es soll am Ende die Session beenden und die IP Sperren ggf den User deaktivieren


    Nun habe ich die IP manuell in die
    /etc/config/ipsec_deny.conf
    eingetragen un zu testen ob es funktioniert.
    Das Problem ist jedoch das eine aktive SMB Session nicht beendet wird.
    Den Samba Server wollte ich nicht neu starten denn dann fliegen alle raus und einen neuanmeldung ist für die geblockte IP nicht möglich.
    Viele Befehle wie pkill funktionieren nicht und der Qnap support konnte mir hier auch nicht weiterhelfen!


    Es sollte die Funktion sein die über das Webfrontend unter:
    Systemprotokolle / Onlinebenutzer / "diese Verbindung trennen und blockieren" ( rechte Maustaste über den entsprechenden Eintrag )
    ausgeführt werden kann !


    Aber wie diese funktioniert konnte ich bisher nicht herrausfinden!
    Fällt euch was vergleichbares ein ?


    Hardware zum testen = Qnap ARM TS-219p+ später TS-459



    Gruß reanni