시놀) DSM 포트 변경 없이 해킹 시도 차단하는 법이 있을까요?ㅠㅠ

회원   
   조회 1761   추천 0    


국내, 해외 사용자에게 데이터 전송하는 용도의 서버입니다.

 

 

그리고 이 서버는 공유기를 통해 외부접속 ip를 할당 받는 것이 아니고 사설, 고정 아이피를 직접 연결하여 외부 접속 ip를 할당 받는 환경입니다.

 

또 하나의 문제는 DSM 포트를 바꾸고 싶지만 변경이 어려운 상황입니다 ㅜㅜ 이미 많은 클라이언트에게 서버 주소를 뿌린 상태여서요... 번복하기가 어려운 상황입니다ㅜㅜ

 

 

최근들어 접속 시도 로그가 많은데요. 이것 좀 안 뜨게 막고 싶은데 방법이 없을까요?ㅜㅜ 좀 무섭네요... 저 로그를 1분에 1천개 정도 시도를 해버리면 서버 부하되는 것은 아닐지 ㅠㅠㅠ

 

 

해외 사용자도 있어서 방화벽으로 국가 차단도 제한이 있습니다. 중국, 홍콩, 대만 이런 곳 차단할 수가 없고요.

그외 기타 나라들은 일단 다 차단 해둔 상태입니다. (근데 사실 방화벽으로 국가 차단하는게 의미가 있을지 모르겠네요... 해커들은 다 우회접속을 한다고 하니...)

 

 

 

* 위 스크린샷 중, 김명재, 한문 아이디 등 저런 사용자는 제가 만든 적이 없는데 저거 해커들이 대충 있을 법한 이름 대입해서 로그인 시도하는 걸까요??

 

 

 

이런 상태에서 할 수 있는 조처가 뭐가 있을까요?

admin, guest 이런 계정들은 다 막아 두었구요...

 

 

고견 부탁드리겠습니다...



짧은글 일수록 신중하게.
제온프로 2023-03
암호를 어렵게 하지 않았다면..
뚤리죠.. 시간이 좀 걸릴 뿐

방화벽 설정으로 대략 나라정도.. 제한을 두세요..

방화벽 설정으로 SSL VPN 구성하여 사용자는 방화벽 소프트웨어를 통해서만 들어오도록 하세요..

그 동안 몰라서 편하게 썼을 뿐이지..
이제는 그렇게 편하게 못써요..
     
회원 2023-03
SSL 알아봐야겠네요..
모어쿨 2023-03
방법이 없습니다. 전부 차단하고 접속할곳만 허용하는 식으로 하시던지 아니면 2차인증 기능까지 추가하시던지 해야겠죠

그리고 저런 무작위 대입 공격은 거의 무시하셔도 될 수준일듯 합니다. 해당 나스 사용자의 아이디가 굉장히 단순하고 암호도 단순하게 만드는경우가 아니라면요...
     
회원 2023-03
감사합니다... 암호난이도를 높여야겠네요.
프로게이머 2023-03
네 방법이 없고  나스 앞단에 다른 장비를 두고서 막지 않는 이상.. 방법이 없습니다.  다 우회하고 자동으로 계속 초당 몇 백번 이상씩 들어오니까요..
     
회원 2023-03
안습이네요...
gowork 2023-03
설정 > 보안 > 자동차단 및 계정보호 셋팅 하셨나요?
     
회원 2023-03
물론입니다. 그런데도 계속 들어오네요 ;;;
     
dateno1 2023-03
그냥 스캔같은걸로 목표물 발견하면 개때처럼 몰려옵니다
민사장 2023-03
fail2ban 세팅하세요
부사넷 2023-03
경험상 포트번호 80. 이 문제 입니다

80포트번호 변경 말고는 그냥 무시하고 사는 방법 외는 없을것같네요


QnA
제목Page 261/5716
2015-12   1733814   백메가
2014-05   5200950   정은준1
2023-05   1762   김루노
2024-01   1762   전일장
2023-11   1762   라혼
2023-04   1762   짱님
2023-02   1762   무법자
2021-10   1762   무아
2023-02   1762   PCMaster
2023-01   1762   Sikieiki
2023-06   1762   min1597
2021-05   1762   신은왜
2023-03   1762   회원
2022-11   1762   epowergate
2022-03   1763   워크스텟
2024-04   1763   L2스위치
2022-06   1763   콘스탄틴
2024-02   1763   inquisitive
2024-08   1763   개발네발
2021-10   1763   시도니
2023-08   1763   정은준1
2022-09   1763   RiTA