iT邦幫忙

0

Qnap帳號於同一個IP反覆登入失敗.

  • 分享至 

  • xImage

這個問題.我之前有看過.
但我想問一些問題

https://ithelp.ithome.com.tw/upload/images/20251217/20013294LfnssTLiX0.jpg

https://ithelp.ithome.com.tw/upload/images/20251217/20013294PZiLcnPjxQ.jpg

1.可否封鎖admin(含超級使用者群)...從外網登入
我查了QNAP.我還沒有找到此功能

2.我昨天設定完.發覺駭客是
間隔三分.登入一次....
(原來的設定是封鎖IP是設定1分鐘失敗5次)

根據駭客的動作.修改成以下
我現在是改成60分鐘登入3次失敗.就封鎖
若有問題.我再去修改

https://ithelp.ithome.com.tw/upload/images/20251217/20013294TvoVvGCySO.jpg

3.QNAP可否封鎖國外的IP
目前看是防火牆那邊設定

謝謝

mathewkl iT邦高手 1 級 ‧ 2025-12-17 11:18:08 檢舉
你附圖不是有個允許/拒絕清單嗎...?
有的..我改成3分鐘登入一次失敗.就加入黑名單
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
ming9900
iT邦新手 2 級 ‧ 2025-12-17 14:36:10

建議如下:
1、QNAP Wan 要經過專線 Firewall(比如 FortiGate),由Firewall 定Rule ,只 allow 台灣的IP
2、QNAP 上也可以使用 允許/拒絕清單,只是它沒有分(國內/國外),也沒有分 User Group
IP 範圍要自己手動加清單...
3、使用兩步驟驗證,強制用 動態Token

PS:最好可以1+2+3 都做,不難很難擋。

1.QNAP 我安裝了QUFireWall.這個APP有防火牆的功能

2.NAS前面.會改成硬體防火牆

https://ithelp.ithome.com.tw/upload/images/20251217/20013294fVjaKH3ueq.jpg

0
mytiny
iT邦超人 1 級 ‧ 2025-12-17 14:44:18

除非能知道明確的來源
不然不建議開放外部存取
最好是由vpn連入內網再存取
避免QNAP的弱點漏洞被突破
這樣可多做一層控制

當然好的防火牆還可以更多一些功能
例如違反登入時規定就自動封鎖IP
不過這些都比較進階了

0
DennisLu
iT邦好手 1 級 ‧ 2025-12-17 20:42:20

前面用硬體防火牆擋著,最好支援國家IP限定比較符合你的期待,
原理上就是,服務埠連碰都碰不到最好,NAS不會LOG吵,也不怕零日漏洞攻擊。

我要發表回答

立即登入回答