QuTS hero h6.0.0.3500 – DNS-Auflösung über UDP funktioniert nicht nach Upgrade (TS-473A)

  • Darf ich fragen, weshalb Du diese Funktion so benutzt hast?

    Ist auf meinen NAS aber auch so eingestellt, rein prophylaktisch... :S

    Ich weiß, schafft es jemand erst mal ins interne Netz, dann spielt das auch keine Rolle mehr. 8o.


    Gruss

  • Darf ich fragen, weshalb Du diese Funktion so benutzt hast?

    Gerne, ist selbstverständlich! Austausch von Informationen, Hilfestellungen zu geben, sich gegenseitig unterstützen!

    Ja, in meinem Fall kam der Bug unter 6.x letztlich durch nutzen dieser Sicherheitsfunktion auf. Der Hinweis, dort mal nachzuchecken, kam, wie bereits erwähnt, über eine englischsprachige QNAP Facebookgroup, von einem User, der ebenfalls betroffen war. Bei der Endkontrolle vor der offiziellen FW Freigabe seitens QNAP ging das leider unter, aber zwischenzeitlich sind sie ja dran und demnächst sollte das behoben sein :) :S!

    Warum benutze ich die Funktion: ich kann dadurch gezielt Devices aus meinem internen Netz für das NAS freigeben und somit festlegen wer/was draufkommen soll und was nicht. Bietet natürlich auch keine 100%ige Sicherheit (gibts eh nicht), aber ich fühle mich damit einfach wohler.

  • Hmm, gerätegesteuerte interne Zugangskontroll. Gibt es bei Dir denn ein paar böse Geräte im internen Netzwerk. :) Bin ich benutzergesteuert gewohnt zu machen. Aber ich verstehe was Du meinst.
    Na Hauptsache Du willst damit nicht ein direkt im Internet stehendes NAS damit schützen.

  • Hmm, aber was bringt die zusätzliche Sicherheit wenn man ein brandneues Release einsetzt was noch über viele bugs verfügt und man dann diese Sicherheit ausschalten muss damit das Netzwerk oder das nas noch funktioniert?

    Für mich macht sich der te da selbst was vor

  • Also am Besten nur einen Rechenschieber verwenden. Da kann nichts passieren.

    Der sicherste und beste Computer ist der, der nie aus der Verpackung genommen wurde. ;)

  • So weit muß man ja nicht gehen.

    Ich bin nur immer skeptisch bei total detaillierten Sicherheitseinstellungen, die super granular sind und angeblich super sicher.

    Wenn der User, der das postet nicht gerade ein IT-Profi mit dem entsprechenden Background ist, stellen sich die Leute, wie hier auch, meistens selbst irgendwo ein Bein und spätestens nach einem halben Jahr, wenn z.B. die bessere Hälfte ein neues Smartphone hat und dieses nicht funktioniert, werden die Regeln sowieso über Bord geworfen.

    IT-Sicherheit muß angemessen sein und dauerhaft durchhaltbar sein, sonst bringt sie rein garnichts.

  • IT-Sicherheit ist so gut wie immer unbequem. Muss es ja sein, vor allem gegenüber Hacker und Schadsoftware, aber leider auch für User und Admins. IT-Sicherheit bedeutet so gut wie immer einem Mehraufwand in irgend einer Form. Aber klar, muss auch im täglichen Leben oder Tagesgeschäft integrierbar sein. Darum ist so etwas immer im Einzelfall zu betrachten. Was beim einem gut funktioniert, ist für wen anderes die bare Katastrophe.