요새 해킹 시도 엄층나네요
알림
|
페이지 정보
작성일
2024.06.14 06:36
본문
하루에 수십개의 ip차단 메일이 옵니다
차단리스트가 100만개 되면 나스 못버티는 거 아닌가요
댓글 11
삶은다모앙님의 댓글의 댓글
@하인즈님에게 답글
역방향은 안해 놨어요
제가 외부에서 접속해야 하니까요
제가 외부에서 접속해야 하니까요
하인즈님의 댓글의 댓글
@삶은다모앙님에게 답글
역방향 해도 외부접속 가능해요. 심지어 외부접속 80,443포트 빼고 다 막고 vpn만 열어도 접속 가능한데요. 뭐하면 talescale이나 openvpn 포트는 열고요.
전 adguard home dns 사용하려고 항상 spilt 모드로 vpn 켜놓는데요. DSM만 외부에서 접속 막고 vpn으로 접속하고 ds file이나 포토는 그냥 역방향으로 열고요.
전 adguard home dns 사용하려고 항상 spilt 모드로 vpn 켜놓는데요. DSM만 외부에서 접속 막고 vpn으로 접속하고 ds file이나 포토는 그냥 역방향으로 열고요.
삶은다모앙님의 댓글의 댓글
@olapola님에게 답글
tailscale 쓰는 중인데.. 막아봐야갰어요. 어제밤도 20개 정도 있네요
NICA님의 댓글
무차별대입 시도에 차단리스트는 사실상 무의미합니다. 어차피 다 가상망에서 들어오고 좀비화된 봇은 여기저기 퍼져있어서 인트라넷화 하지 않는 이상 사전 차단이라는게 불가능합니다. 수준 이상의 암호만 설정해놨어도 뚫일일도 없구요. 리스트에 대역이 지나치게 쌓이면 시놀로지에서도 경고가 뜰거고, 어차피 무차별대입 시도는 눈에 안 보여서 그렇지 네트워크에 연결된 공유기, 핸드폰, 프린터 등등 모든 기기에서 매일같이 이뤄지고 있는 네트워크 노이즈입니다. admin/guest 계정 비활성화에 비밀번호만 상식적인 수준으로 설정하셨다면 무시하실 수 있는 수준이고, 정 신경쓰이시면 역방향 프록시 잡아서 포트 관리해주시면 접속이 안 됩니다. 물론 안 하셔도 보안상 무방합니다.
이게 문제가 되는 위협이라면.. 이미 쓰고 계시는 모든 인터넷에 연결된 기기가 진작에 다 뚫렸다는 말이 됩니다.
이게 문제가 되는 위협이라면.. 이미 쓰고 계시는 모든 인터넷에 연결된 기기가 진작에 다 뚫렸다는 말이 됩니다.
삶은다모앙님의 댓글의 댓글
@NICA님에게 답글
2중화까지 해놔서 말씀하신대로 뚤리진 않을꺼 같아요
하인즈님의 댓글
관리 페이지 외부에서 접속 못하게 막으시고 VPN으로만 접속하시죠