建議如下:
1、QNAP Wan 要經過專線 Firewall(比如 FortiGate),由Firewall 定Rule ,只 allow 台灣的IP
2、QNAP 上也可以使用 允許/拒絕清單,只是它沒有分(國內/國外),也沒有分 User Group
IP 範圍要自己手動加清單...
3、使用兩步驟驗證,強制用 動態Token
PS:最好可以1+2+3 都做,不難很難擋。
除非能知道明確的來源
不然不建議開放外部存取
最好是由vpn連入內網再存取
避免QNAP的弱點漏洞被突破
這樣可多做一層控制
當然好的防火牆還可以更多一些功能
例如違反登入時規定就自動封鎖IP
不過這些都比較進階了
前面用硬體防火牆擋著,最好支援國家IP限定比較符合你的期待,
原理上就是,服務埠連碰都碰不到最好,NAS不會LOG吵,也不怕零日漏洞攻擊。