Multiplication des tentatives de piratage FTP sur Synology

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Multiplication des tentatives de piratage FTP sur Synology

Message par Corail » 07 Mars 2015 19:23

Bonjour,

Je ne sais pas si chez vous c'est la même chose, mais je reçois ces derniers temps une multiplication de tentatives de connexion à mon serveur FTP Synology.
Les plus récents viennent de Chine, comme celui-ci :
L'adresse IP [58.215.229.94] a eu 5 tentatives échouées en essayant de se connecter à FTP exécutée sur DISQUE-RESEAU dans un intervalle de 5 minutes, et elle a été bloquée à Sat Mar 7 15:51:11 2015.

Ce sont chaque fois des endroits différents principalment en Chine, mais aussi provenant d'Europe et des USA.
Heureusement que les Synology semblent bien protégés et la programmation des limitations de tentative de connexion provenant de la même adresse IP dans un lapse de temps déterminé est bien utile, et bloque probablement des robots.

Avez-vous aussi beaucoup de tentatives de piratages ?
Corail
Habitué
Habitué
 
Message(s) : 647
Inscription : 27 Mars 2008 21:58
Localisation : nomade

Re: Multiplication des tentatives de piratage FTP sur Synolo

Message par mackguil » 07 Mars 2015 19:29

Yes mais il n'y a que ssh activé sur les serveurs en sortie une moyenne d'une attaque par semaine et toujours la nuit entre 2h et 5h .

Mais le ban du syno rempli bien son job.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Multiplication des tentatives de piratage FTP sur Synolo

Message par Mr Coyote » 07 Mars 2015 23:54

J'ai également eu ce message 2 ou 3 fois au cours des dernières semaines.
Tél : VOIP via OVH
Internet : Zuny [ex-Voo illimité]
TV : Vu+ Solo2 sous VTI 14.0.6 - Carte Bis Hotbird/Astra - MIS FR - Triax 130 et 90 cm sur 0.8W - 5W - 1.9E - 4.8E - 9E - 13E - 19.2E - 23.5E - 26E - 28.2E - 39E - 42E & 45E
Chaines locales BE, FR, CH en IPTV et IPradio - TNT : RTBF + FR
Avatar de l’utilisateur
Mr Coyote
Acharné
Acharné
 
Message(s) : 3656
Inscription : 30 Août 2006 21:11
Localisation : La Louvière

Re: Multiplication des tentatives de piratage FTP sur Synolo

Message par thegeek » 08 Mars 2015 01:04

moi c'est beaucoup plus souvent!
thegeek
Habitué
Habitué
 
Message(s) : 379
Inscription : 03 Avr 2013 09:56

Re: Multiplication des tentatives de piratage FTP sur Synolo

Message par Mr Coyote » 08 Mars 2015 02:13

La dernière fois, c'était le 3 mars :

Cher utilisateur,

L'adresse IP [106.39.95.194] a eu 10 tentatives échouées en essayant de se connecter à FTP exécutée sur Cube dans un intervalle de 5 minutes, et elle a été bloquée à Tue Mar 3 11:50:21 2015.

Sincères salutations,
Synology DiskStation
Tél : VOIP via OVH
Internet : Zuny [ex-Voo illimité]
TV : Vu+ Solo2 sous VTI 14.0.6 - Carte Bis Hotbird/Astra - MIS FR - Triax 130 et 90 cm sur 0.8W - 5W - 1.9E - 4.8E - 9E - 13E - 19.2E - 23.5E - 26E - 28.2E - 39E - 42E & 45E
Chaines locales BE, FR, CH en IPTV et IPradio - TNT : RTBF + FR
Avatar de l’utilisateur
Mr Coyote
Acharné
Acharné
 
Message(s) : 3656
Inscription : 30 Août 2006 21:11
Localisation : La Louvière

Re: Multiplication des tentatives de piratage FTP sur Synolo

Message par Corail » 08 Mars 2015 09:44

Tiens j'ai eu la même IP que toi mais en date du 5 mars soit deux jours après :
L'adresse IP [106.39.95.194] a eu 5 tentatives échouées en essayant de se connecter à FTP exécutée sur DISQUE-RESEAU dans un intervalle de 5 minutes, et elle a été bloquée à Thu Mar 5 23:57:09 2015.

Ces robots doivent tester de façon systématique à moins que ce soit limité à "synology.me" ???
Corail
Habitué
Habitué
 
Message(s) : 647
Inscription : 27 Mars 2008 21:58
Localisation : nomade

Re: Multiplication des tentatives de piratage FTP sur Synolo

Message par mackguil » 08 Mars 2015 09:58

Corail a écrit :Ces robots doivent tester de façon systématique à moins que ce soit limité à "synology.me" ???


Je n'utilise pas leur service de ddns sur les syno que j'installes.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Multiplication des tentatives de piratage FTP sur Synolo

Message par qnimoi » 24 Mars 2015 05:11

A priori c'est tentant. Mais il existe deux visions de la chose soit t'encode en standard avec des clés de Monsieur Toulemonde et le décodage pirate peut exister, c'est dur mais il y en a qui y seraient arrivés. Soit tu achètes un jeu de clés personnelles et uniques, là c'est imparable (et surtout cher).
qnimoi
Nouveau
Nouveau
 
Message(s) : 2
Inscription : 24 Mars 2015 04:57

Re: Multiplication des tentatives de piratage FTP sur Synolo

Message par Jereminiah » 24 Mars 2015 14:41

J'ai aussi un Syno chez moi et j'ai configuré le pare-feu qui accepte uniquement des adresses IP belges et je suis tranquille.. ^^
Voo Duo Tatoo
Limelette : Technicolor CGA4233VOO (Mode Bridge) => Routeur Synology RT2600AC => AP WiFi Asus RT-AC87U + WiFi FON Simpl
LLN : CG3100 (Mode Bridge) => Asus RT-AX88U => Synology RT1900AC (AP) + Apple Airport (AP)
Avatar de l’utilisateur
Jereminiah
Habitué
Habitué
 
Message(s) : 356
Inscription : 25 Fév 2011 22:26
Localisation : Ottignies-LLN

Re: Multiplication des tentatives de piratage FTP sur Synolo

Message par Dindon » 08 Avr 2015 16:02

C'est space quand même, ,mon syno est branché depuis plus d'un an et je n'ai jamais eu une seule attaque répertoriée dans mon syno, ni de blocages IP.

J'ai par contre un autre souci, mais je vais créer un autre topic pour ne pas polluer celui-ci.
moi, bobo? je t'ennuie parce que j'ai un idéal qui ne te convient pas ou parce qu'en plus, j'ai un salaire convenable? A moins que tu es juste allergique aux petits oursons en peluche?
Avatar de l’utilisateur
Dindon
Vieux Caillou
Vieux Caillou
 
Message(s) : 7369
Inscription : 13 Jan 2006 12:35
Localisation : Bruxelles


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit