|
|
|
![]() |
|
Strumenti |
![]() |
#33701 |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 1799
|
--scusate
__________________
trattative concluse con sclergio - roirouge1978 - feba - PaoloGTR_125 - Ulisss - Ilkarro - Edesmo - nino.nino - Pescedimarzo - Marcus24 - Lazy_days_1977 - Leland Gaunt - Nize - Lucketto - ~FullSyst3m~ - Beta7 - Legione2 - umby29268 - soloivo - maxpa - adrianofro - Murakami - Ciccio_80 - ChriD - Ravnosalex - Arkark - Androide Scelto - xxEmilioxx - Madelui - pippo369 - Rockeris Ultima modifica di recluta : 16-02-2025 alle 07:51. |
![]() |
![]() |
![]() |
#33702 |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 1799
|
ciao,
vorrei una "rassicurazione" se possibile. Ho un nas che uso soltanto come backup del mio nas principale. Questo nas non si trova nello stesso luogo di quello principale ed il backup avviene attraverso hyperbackup. E' esposto all'esterno tramite https xxx. synology. me il servizio quickconnect è disabilitato, le porte 5000 e 5001 sono state cambiate, l'utente admin disattivato, il firewall è attivo e tutti i paesi ad accezione dell'italia sono bloccati ed in ogni caso, due tentativi in 5 minuti fanno scattare il blocco. Autenticazione a due fattori attiva. In questo nas non ci sono altri servizi attivi. Serve solo come backup e basta. Sono tre giorni che ricevo mail di blocchi ip da parte del nas. Posso star "sereno"? (lo so che la certezza non vi è mai)
__________________
trattative concluse con sclergio - roirouge1978 - feba - PaoloGTR_125 - Ulisss - Ilkarro - Edesmo - nino.nino - Pescedimarzo - Marcus24 - Lazy_days_1977 - Leland Gaunt - Nize - Lucketto - ~FullSyst3m~ - Beta7 - Legione2 - umby29268 - soloivo - maxpa - adrianofro - Murakami - Ciccio_80 - ChriD - Ravnosalex - Arkark - Androide Scelto - xxEmilioxx - Madelui - pippo369 - Rockeris |
![]() |
![]() |
![]() |
#33703 |
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14394
|
Sereni non si può mai essere con un dispositivo connesso su internet.
Se fa backup e basta, secondo me potresti mettere su una VPN tra nas principale e secondario, in questo modo sei si su internet, ma tunnelizzato. Senti anche gli altri cosa ne pensano. Cmq hai seguito alla lettera la guida sull'hardening di un NAS Synology, ottimo lavoro.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito ![]() battutona ![]() ![]() |
![]() |
![]() |
![]() |
#33704 | |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 1799
|
Quote:
grazie, diciamo che seguo alla lettera tutti i consigli che danno qui gli utenti più esperti
__________________
trattative concluse con sclergio - roirouge1978 - feba - PaoloGTR_125 - Ulisss - Ilkarro - Edesmo - nino.nino - Pescedimarzo - Marcus24 - Lazy_days_1977 - Leland Gaunt - Nize - Lucketto - ~FullSyst3m~ - Beta7 - Legione2 - umby29268 - soloivo - maxpa - adrianofro - Murakami - Ciccio_80 - ChriD - Ravnosalex - Arkark - Androide Scelto - xxEmilioxx - Madelui - pippo369 - Rockeris |
|
![]() |
![]() |
![]() |
#33705 |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 1799
|
buongiorno, questa notte il nas è stato proprio preso di mira..questa mattina ho trovato 83 mail di accesso bloccato...
ieri sera, nella mia ignoranza e sottolineo ignoranza, ho pensato che avessero trovato l'indirizzo con la porta esatta e così l'ho cambiata senza, poi apportare alcuna modifica al router per l'accesso. Risultato, digitando l'indirizzo con la porta vecchia o nuova, io e sottolineo io non sono riuscito ad arrivare al nas. Ci accedo soltanto in locale. Ai simpatici robot russi/cinesi/coreani etc, invece, non è importato nulla...ci sono arrivati lo stesso e questa notte si sono accaniti.. La cosa è diventata anche interessante..come arrivano al nas? e soprattutto, come posso farli smettere?
__________________
trattative concluse con sclergio - roirouge1978 - feba - PaoloGTR_125 - Ulisss - Ilkarro - Edesmo - nino.nino - Pescedimarzo - Marcus24 - Lazy_days_1977 - Leland Gaunt - Nize - Lucketto - ~FullSyst3m~ - Beta7 - Legione2 - umby29268 - soloivo - maxpa - adrianofro - Murakami - Ciccio_80 - ChriD - Ravnosalex - Arkark - Androide Scelto - xxEmilioxx - Madelui - pippo369 - Rockeris |
![]() |
![]() |
![]() |
#33706 | |
Senior Member
Iscritto dal: Aug 2012
Messaggi: 2332
|
Quote:
__________________
Nuovo canale discord synologyitalia qui partecipate numerosi cercateci anche su telegram |
|
![]() |
![]() |
![]() |
#33707 |
Member
Iscritto dal: Nov 2012
Messaggi: 237
|
sapete se sono previsti a breve nuovi modelli o aggiornamenti di DS423 e DS423+?
|
![]() |
![]() |
![]() |
#33708 |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 1799
|
4 porte:
le due per http e https (non 5000 e non 5001) 443 e 6281 per hyperbackup Ho tolto la 443 e, per il momento, tutto tace... P.S. ma se mettessi un firewall meccanico con il quale configurare una vpn e creare un canale tra i due nas? o è una cosa che i due nas potrebbero fare già di loro e tra loro? (scusate la banalità della domanda)
__________________
trattative concluse con sclergio - roirouge1978 - feba - PaoloGTR_125 - Ulisss - Ilkarro - Edesmo - nino.nino - Pescedimarzo - Marcus24 - Lazy_days_1977 - Leland Gaunt - Nize - Lucketto - ~FullSyst3m~ - Beta7 - Legione2 - umby29268 - soloivo - maxpa - adrianofro - Murakami - Ciccio_80 - ChriD - Ravnosalex - Arkark - Androide Scelto - xxEmilioxx - Madelui - pippo369 - Rockeris |
![]() |
![]() |
![]() |
#33709 | |
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14394
|
Quote:
Nelle mail di alert c'è qualche dettaglio oppure dice solo che hanno provato a entrare? Hai abilitato il 2FA? Installare un firewall fisico è una buona idea a patto che tu lo sappia configurare e gestire, altrimenti meglio lasciar perdere imho
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito ![]() battutona ![]() ![]() |
|
![]() |
![]() |
![]() |
#33710 | |
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10208
|
Quote:
__________________
PC-Spec:CPU: AMD Ryzen 5 5600 @stock - Motherboard: Gigabyte B450 Aorus Pro - Ram: 2x8GB DDR4 3000 mhz Corsair Vangeance LPX CL15 - VGA: MSI RX 6600 8GB Mech 2X - SSD: Samsung 750 Evo 250GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Enermax Ostrog - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
|
![]() |
![]() |
![]() |
#33711 | |
Senior Member
Iscritto dal: Nov 2004
Città: rovereto (TN)
Messaggi: 2248
|
Quote:
![]()
__________________
My Flickr ! |
|
![]() |
![]() |
![]() |
#33712 |
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14040
|
con google, primo risultato
https://kb.synology.com/en-af/DSM/he...wall?version=7
__________________
MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500 |
![]() |
![]() |
![]() |
#33713 | |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 1799
|
Quote:
si il 2FA è attivato. per il firewall fisico, lo farei fare ad un tecnico, non ho le competenze necessarie.. ho parlato con un tecnico che mi segue a lavoro, e siccome stava ventilando l'idea di sostituire il firewall in ufficio, potrei spostare il firewall che ho in ufficio a casa e creare un tunnel tra i due nas..(ovviamente è tutto mio, non mi approprio di nulla ![]()
__________________
trattative concluse con sclergio - roirouge1978 - feba - PaoloGTR_125 - Ulisss - Ilkarro - Edesmo - nino.nino - Pescedimarzo - Marcus24 - Lazy_days_1977 - Leland Gaunt - Nize - Lucketto - ~FullSyst3m~ - Beta7 - Legione2 - umby29268 - soloivo - maxpa - adrianofro - Murakami - Ciccio_80 - ChriD - Ravnosalex - Arkark - Androide Scelto - xxEmilioxx - Madelui - pippo369 - Rockeris |
|
![]() |
![]() |
![]() |
#33714 |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 1446
|
Non è una regola aurea: se hai bisogno di accedere al Nas durante un viaggio all'estero?
|
![]() |
![]() |
![]() |
#33715 | ||
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14394
|
Quote:
Da quando ho messo in piedi la VPN tra il mio router e i dispositivi mobili, ho risolto ogni tipo di problema di accesso remoto, app di terze parti, DDNS e cavoli vari. VPN. Funziona e basta. Quote:
Il NAS ha sia tailscale che un server VPN tra le app che puoi installare, dagli un'occhiata.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito ![]() battutona ![]() ![]() Ultima modifica di bonzoxxx : 20-02-2025 alle 14:47. |
||
![]() |
![]() |
![]() |
#33716 | |
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10208
|
Quote:
![]()
__________________
PC-Spec:CPU: AMD Ryzen 5 5600 @stock - Motherboard: Gigabyte B450 Aorus Pro - Ram: 2x8GB DDR4 3000 mhz Corsair Vangeance LPX CL15 - VGA: MSI RX 6600 8GB Mech 2X - SSD: Samsung 750 Evo 250GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Enermax Ostrog - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
|
![]() |
![]() |
![]() |
#33717 |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 1799
|
ciao, una curiosità
in un nas (non quello che ha subìto l'attacco di cui sopra) ho alcuni servizi che utilizzo da remoto tramite xxx.snynology.me Volevo attivare un altro servizio tramite docker accessibile sempre tramite il link https. Andando ad impostarlo (nella sez portale d'acccesso, reverse proxy) ed inserendo il solito dominio che uso per gli altri servizi, mi appare il messaggio che il dominio è già utilizzato e di inserirlo un altro. Con gli altri, non è uscito mai questo messaggio.. da cosa dipende? (è una curiosità, visto che non esporrò il servizio all'esterno) grazie
__________________
trattative concluse con sclergio - roirouge1978 - feba - PaoloGTR_125 - Ulisss - Ilkarro - Edesmo - nino.nino - Pescedimarzo - Marcus24 - Lazy_days_1977 - Leland Gaunt - Nize - Lucketto - ~FullSyst3m~ - Beta7 - Legione2 - umby29268 - soloivo - maxpa - adrianofro - Murakami - Ciccio_80 - ChriD - Ravnosalex - Arkark - Androide Scelto - xxEmilioxx - Madelui - pippo369 - Rockeris Ultima modifica di recluta : 21-02-2025 alle 12:21. |
![]() |
![]() |
![]() |
#33718 | |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11171
|
Quote:
- Disattivare le email di notifica e fidarti di password e 2FA di Synology - Lasciarlo dietro una VPN Io uso la seconda, con VPN impostate da router a router per i backup remoti o da router a pc per quando sono in giro
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
![]() |
![]() |
![]() |
#33720 | |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 1799
|
Quote:
grazie
__________________
trattative concluse con sclergio - roirouge1978 - feba - PaoloGTR_125 - Ulisss - Ilkarro - Edesmo - nino.nino - Pescedimarzo - Marcus24 - Lazy_days_1977 - Leland Gaunt - Nize - Lucketto - ~FullSyst3m~ - Beta7 - Legione2 - umby29268 - soloivo - maxpa - adrianofro - Murakami - Ciccio_80 - ChriD - Ravnosalex - Arkark - Androide Scelto - xxEmilioxx - Madelui - pippo369 - Rockeris |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:24.