Synology DS216play onbekende inlogpogingen

Status
Niet open voor verdere reacties.

jrheuwing

Gebruiker
Lid geworden
31 mrt 2018
Berichten
17
Ik krijg de laatste dagen steeds de volgende melding via de mail binnen vanuit de DS216play. Dit zijn ip adressen die van buiten het netwerk komen.
Beste gebruiker,

Het aantal mislukte aanmeldingspogingen vanaf niet vertrouwde apparaten op uw account [admin] op NAS216Play heeft de limiet overschreden van (3 pogingen binnen 30 minuten). U kunt zich alleen vanaf vertrouwde apparaten bij uw account aanmelden die u eerder voor succesvolle aanmeldingen hebt gebruikt.
De beveiliging wordt automatisch geannuleerd om Mon Aug 2 22:07:05 2021
Om de beveiliging handmatig te annuleren, klikt u op het persoonspictogram in de rechterbovenhoek van het DSM-bureaublad en gaat u naar Persoonlijk > Accountbeveiliging.

Van NAS216Play

Om het aantal ontvangen mail te verminderen heb ik de tijd voor herstel nu op 180 minuten gezet. Elke 60 minuten is wel iets teveel van het goede.

Als ik dan op de nas inlog en naar het onderdeel 'Beveiliging' ga, dan is er bij het tab 'accounts' en onderdeel 'Onbetrouwbare clients' een ip adres toegevoegd aan de knop 'Beveiligde accounts beheren'.
  • Hoe kan het dat dit ip adres wordt toegevoegd en moet ik deze laten staan of juist verwijderen uit de lijst?
  • Vanwege de mailserver en de agenda heb ik enkele poorten open gezet in de router. Moet ik deze weer dichtzetten?
  • Moet ik mij zorgen gaan maken dat iemand reeds in het thuisnetwerk heeft ingebroken?
  • De standaard admin account is uitgeschakeld en er is een ander account met admin rechten. Dit is toch beter dan het standaard admin account gebruiken?

Afbeelding van een ip adres.
screenshot.1.jpg
 
Dit is een beveiliging in de synology.
Ik heb dit zelf op 5 minuten staan en een herstel staat bij mij op nul.
De ip adressen die wel toegang mogen hebben heb ik in de witte lijst staan.
Elk ip adres welke ik niet ken gaat na drie pogingen op de zwarte lijst en mag er helemaal niet meer in.

Jij zegt nu dat dit ip adres na 180 minuten weer een drie tal pogingen mag nemen om te proberen om naar binnen te gaan.

Dit is iets wat ik niet zou willen.
Het admin account wijzigen in een ander account met dezelfde rechten is juist.
 
Het lukt mij niet om herstel op 0 minuten in te stellen bij 'accountbeveiliging'. Het vak wordt dan rood en de tekst 'Dit getal mag niet met 0 beginnen en moet een natuurlijk getal zijn'.
Het is wel mogelijk om bij 'automatisch blokkeren' de tijd op 0 (dagen) te zetten. Bij dat onderdeel kan ik ook het vinkje zetten bij 'blokkering verlooptijd inschakelen' om een herstellimiet in te stellen. De lijst met geblokkeerde ip adressen is daar ondertussen 4 pagina's lang.

Bij het onderdeel 'accountbeveiliging' op dezelfde pagina zie ik alleen de mogelijkheid om de tijd in te stellen. Gezien de tijd wanneer het weer wordt vrijgegeven heb ik kunnen achterhalen dat de mail vanuit 'accountbeveiliging' komt. De andere onderdelen hebben andere instellingen voor het aantal pogingen en binnen welke tijd en zijn daardoor uitgesloten.

Ik heb nog even in de instellingen van de router gekeken en daar viel mij iets vreemds op. Ik had poort 5001 open gezet om de Synology-calender ook buiten het eigen netwerk te kunnen benaderen via mijn domijnnaam. Dit is ook de poort waarmee je op de nas inlogt om de instellingen aan te passen. Door een update van de caldav-server op de nas werkte de oude methode niet meer die ik altijd gebruikte (Stond aangegeven in de update ervan). Ik maak nu gebruik van de Synology-calender en die heeft poort 5001 nodig om van buitenaf de kalender up-to-date te houden. Poort 5001 kan van mij nu wel dicht omdat het toch niet werkt in combinatie met android waarvoor ik het eigenlijk wil gebruiken.

Ik moet wel zeggen dat ik het slecht vind van Synology dat hun dezelfde poort gebruiken voor de kalender en de instellingen. Dit vraagt om problemen naar mijn inziens. De oude methode is dan beter omdat die een andere poort gebruikte.
 
Nee, die kende ik nog niet. Ik ga daar eens verder zoeken naar oplossingen.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan