群晖 active insight 记录多条失败登录记录 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
hardshell
V2EX    NAS

群晖 active insight 记录多条失败登录记录

  •  
  •   hardshell 2024-04-24 09:56:09 +08:00 1606 次点击
    这是一个创建于 612 天前的主题,其中的信息可能已经有所发展或是发生改变。

    从昨晚邮件提醒异常登录到现在 10 几个小时,active insight 记录到的登录失败信息多达 2000 多条

    显示的用户名及 IP 地址为:admin/192.168.10.1 admin 我是一直设置为禁用状态,IP 为我的路由器内网 ip

    进到路由后台查询,并无异常设备连接,求助大家这种是什么情况啊,目前失败登录次数还在不断增加,间隔为几秒到几十秒一次不等。

    6 条回复    2024-04-24 18:11:21 +08:00
    Mithril
        1
    Mithril  
       2024-04-24 10:31:18 +08:00   1
    可能内网有机器中毒了,然后在扫整个内网。
    如果你开了公网 IP ,DMZ 什么的,而且这个 192.168.10.1 是路由器的 IP 的话,可能有人在尝试连你的 NAS 。不过这个频度大概也是扫描器。
    Od37v61n5s89gXx8
        2
    Od37v61n5s89gXx8  
       2024-04-24 10:38:05 +08:00
    我都被撞门快半年了,现在是过几天就把撞门的 IP 导入到封锁 IP 列表。不过撞门的 IP 很多都是 QNAP 的肉鸡,不知道为啥 QNAP 那么容易被入侵
    Qetesh
        3
    Qetesh  
       2024-04-24 11:57:55 +08:00
    开了 nat 环回,外网的端口映射就会显示网关 IP
    zololiu
        4
    zololiu  
       2024-04-24 12:23:51 +08:00 via iPhone
    事件检测时间
    2024/04/24 06:32

    建议行动
    请确认登录失败并非恶意操作。
    用户:admin
    连接类型:HTTP/HTTPS (-)
    位置:Lisbon, Portugal
    前往 Synology Active Insight 查看详细信息。

    我今早也收到了群晖的安全警告邮件。
    Les1ie
        5
    Les1ie  
       2024-04-24 14:27:23 +08:00
    路由器有公网 IP 地址么?什么型号的路由器?进路由器后台查询异常连接是指登陆路由器的管理页面看连接的用户还是指 ssh 登陆到路由器抓包看的流量日志?可以详细描述一下。显示发起登陆的 IP 是路由器的 ip 地址,感觉有可能是路由器被打穿了
    gabon
        6
    gabon  
       2024-04-24 18:11:21 +08:00 via iPhone
    我之前碰到有个 ip 一直在尝试登陆,它控制的频率刚好在不被封禁的边缘,后来我开了二次验证
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2777 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 06:29 PVG 14:29 LAX 22:29 JFK 01:29
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86