NAS TS-431 hängt immer wieder

  • mad99 die wenigsten machen PortScans auf allen Ports. Von daher ist es nicht sinnfrei den Standardport zu ändern. Das dieser genauso angreifbar ist steht ausser Frage, aber er wird oft nicht direkt entdeckt.

  • unos : da zeigen die Logfiles meines Servers anderes...


    und ob der Port direkt oder 3 sekunden später entdeckt wird, macht auch keinen Unterschied.

    Meiner Erfahrung nach laufen da eh zu 99% automatisierte Scripts, die einfach alles scannen.

    dazu ein Zitat von Wikipedia:

    Zitat von Wikipedia

    Das Prinzip security through obscurity ist sehr umstritten. So rät das National Institute of Standards and Technology (NIST), Sicherheitssysteme nicht auf dieser Basis zu konzipieren: “System security should not depend on the secrecy of the implementation or its components.”[2]

    Auf diesem Prinzip beruhende Systeme sind intransparent für dessen Anwender und damit wenig geeignet, Vertrauen in Sicherheit zu schaffen: „Security by Obscurity ist ein Prinzip, das nicht nur ungeeignet als Sicherungsprinzip bleibt, es ist obendrein kundenfeindlich.“[3]

  • Bau dir einen Honigtopf und probiere es aus. Wie du schreibst Script Kiddies die scannen nicht alle Ports, die nutzen nur Standard Ports und scannen massenweise IP´s, so wie es in dem Script vorgegeben ist.

  • Brauchst nicht bauen, hast doch ein QNAP, einfach ein paar Ports weiter leiten und entspannt zusehen.

    Ja der war böse und gemein...


    Mal im Ernst, ich sehe auch ständig versuche alle möglichen Ports vom WAN aus zu erreichen.

    Das log der Firewall ist nicht zu bestechen und hier mal nur eine IP:

  • Bis vor einigen Jahren, brachte die Verlegung der Ports auf >10.000 sehr wohl etwas.

    Die übernommen Rechner waren ja nicht so leistungsstark wie heute.

    Wenn man es aber heute noch macht, schadet es nicht.

    Ich mache es immer noch.8)