Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Tentatives d'accès extérieur vers mon NAS
Aller à la page 1, 2  Suivante 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Internet (ligne fixe)



 Auteur   Message 
Rogdot29
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 22 Mai 2017
Messages: 28
 
29 points

Rogdot29
(Auteur du topic), Posté le: Ven 22 Juin 2018, 9:15    Sujet du message: Tentatives d'accès extérieur vers mon NAS Tentatives d'accès extérieur vers mon NAS 157262 144656
Répondre en citant

Bonjour

Je constate sur le fichier log de mon NAS des tentatives d accès depuis des IP exterieur pourtant dans la page mafreebox.Freebox je ne voit pas de machines reseau connecté autre que les miennes

Qu en pensez vous ?

J ai oublié de préciser je n ai aucune redirection de port sur la Freebox

*** Modération *** Posts fusionnés. Titre édité *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Ven 22 Juin 2018, 10:34    Sujet du message: 13461 11885 Répondre en citant

Bonjour,

Quand on voit le nombre de bots sur le Net, ça ne m'étonne pas. Rie nque sur le P2P quand on surveille les connexions.

Ça le fait depuis longtemps ?

Elles sont localisée où ces IP ?

Tu n'aurais pas une saleté sur une machine qui essaye de rentrer sur ton réseau par le NAS ou autres ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8496
 
10987 points

PPTOTO, Posté le: Ven 22 Juin 2018, 12:59    Sujet du message: 156547 143985 Répondre en citant

Bonjour,

En IPv6, le NAS est visible de lui même sur le net avec sa propre IPv6.

Ton NAS fait dans ce cas la partie d'un énorme réseau locale mondiale. C'est pour ça il faut qu'il soit protégé par un pere-feu.

Sinon pour les redirections de ports, certains NAS style WD My Cloud utilisent l'UPnP IGD pour faire des redirections de ports en automatique. Dans ce cas la, quelqu'un à peut être scanné tes ports et a essayé d'y accéder.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Rogdot29
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 22 Mai 2017
Messages: 28
 
29 points

Rogdot29
(Auteur du topic), Posté le: Ven 22 Juin 2018, 15:21    Sujet du message: 157262 144656
Répondre en citant

Merci pour vos reponses 
Pour les adresses IP se sont des extérieurs 
J ai fait le ménage ce matin et razer le log donc désolé je n ai plus les adresses de IP 
Une fois précédente j avais regardé la provenance c était un peu tout mais beaucoup asiatique mais bon avec un serveur VPN.... 

Vous me dite que ça peut se faire en IPv6 mais comment il passe le firewall hard de la Freebox ?

Avez vous aussi ce genre de problemes ?

Oui me viens a l idée que mon qnap avec son appli qfile j accede au NAS en exterieur et aussi avec une adresse gerer par le fabriquant. Connaissez vous comment se passe ces 2 genres d accès ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8496
 
10987 points

PPTOTO, Posté le: Ven 22 Juin 2018, 15:46    Sujet du message: 156547 143985 Répondre en citant

De rien,

1 - La Freebox ne dispose pas de firewall, car il y'a seulement le NAT et en IPv6 le NAT n'est pas utilisé puisque chaque machine dispose de sa propre IP publique.

2 - Ce type d'application utilise l'UPnP IGD pour créer des redirections de ports en automatique. Donc en toute logique si tu utilises ce type d'accès, il faudra aller dans Freebox OS et regarder les redirections qui vont être crées par ton NAS pour accorder les accès. l'UPnP IGD sert justement à créer des redirection de port en dynamique.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Rogdot29
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 22 Mai 2017
Messages: 28
 
29 points

Rogdot29
(Auteur du topic), Posté le: Ven 22 Juin 2018, 18:03    Sujet du message: A creuser A creuser 157262 144656
Répondre en citant

Merci pptoto pour ta reponse. Je vais creuser et chercher a comprendre les elements techniques dont tu me parles car je ne connais pas du tout.

A premiere vue ça a l air inquiétant. je ne pensais pas que c etait si open bar

Et si je repasse ma Freebox en IPv4 se serait mieux ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Ven 22 Juin 2018, 18:43    Sujet du message: 13461 11885 Répondre en citant

Ça sera mieux dans le sans qu'il y aura le NAT, mais la box n'a pas de firewall non plus ne IPv4.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8496
 
10987 points

PPTOTO, Posté le: Ven 22 Juin 2018, 19:14    Sujet du message: 156547 143985 Répondre en citant

Oui, mais le NAT protège quand même à minima en IPv4 en masquant la machine.

Donc moi personnellement je conseille la désactivation de l'IPv6 au niveau de la Freebox.

Pour les redirections de ports, tu as le choix :

1 - Soit laisser l'UPnP IGD activé coté Freebox, dans ce cas la ton NAS s'occupe de faire ses redirections de ports. Dans ce cas la tu continues à utiliser tes applications Qnap et l'accès via le site du constructeur. Par contre il faut veiller à ce que les paramètres de sécurité du NAS soit activés (il s'agit d'une sorte de pare-feu coté NAS). Dans ces paramètres de sécurité tu as la possibilité de faire des filtres et de bloquer certains protocoles comme ceux des ping et autres

2 - Soit, tu oublies complètement les accès via le site du constructeur et tu désactives l'UPnP IGD pour avoir le contrôle sur les redirections de ports. Il faut dans ce cas la faire une redirection de port en manuel avec un numéro de port exotique qui ne fait pas partie des port par défaut et supérieur à 16 000 histoire de compliquer la tache lors d'un scan de port, ensuit il faut passer par le nom de domaine personnalisé coté Freebox pour accéder à ton NAS depuis l'extérieur en mode sécurisé. La aussi il faut laisser le pare-feu de ton NAS activé.

Comme pour l'IPv6, je conseille fortement la désactivation de l'UPnP IGD pour les mêmes raisons de sécurité.
CurtisNewton a écrit:
Quand on voit le nombre de bots sur le Net, ça ne m'étonne pas.

Exact !!! Embarassed

Moi j'utilise mon propre modem routeur et dans les logs il y'a des centaines lignes de tentatives de connexions et comme par hasard c'est soit localisé en Chine, soit en Russie Laughing
Dans le tas tu as bien évidement les bots des moteurs de recherche pirates qui scannent les machines avec des numéros de ports ouverts et qui les référencent. La aussi ce sont des moteurs de recherche Russes en majorité.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Rogdot29
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 22 Mai 2017
Messages: 28
 
29 points

Rogdot29
(Auteur du topic), Posté le: Ven 22 Juin 2018, 21:57    Sujet du message: Marche arrière toute Marche arrière toute 157262 144656
Répondre en citant

Merci pour vos réponses
Après toutes vos informations que je ne connaissais pas je vais revenir en IPv4 et rediriger le port de mon NAS après 16000 comme vous me le conseiller et me renseigner sur l UPnP igd
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Ven 22 Juin 2018, 22:07    Sujet du message: 13461 11885 Répondre en citant

@PPTOTO
Chez moi aussi, les logs, c'est en bonne quantité. Et quand tu vois certaines adresses, tu te poses des questions.

Je ne sais pas ce que les FAI ont prévu niveau protection en IPv6 pour le futur, mais il faudra au moins fermer tous les ports entrant. Si ils mettent un vrai firewall, la box aura besoin de plus de puissance...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
frederic76
Maitre de Chuck Norris


Inscrit le: 28 Déc 2011
Messages: 13107
 
15931 points

frederic76, Posté le: Ven 22 Juin 2018, 22:25    Sujet du message: 67278 61148 Répondre en citant

Et si je peux me permettre :
- désactiver la réponse au ping ça aide beaucoup contre certaines attaques potentielles.
- éviter de jouer sur certains sites de jeux en réseau de guerre, tirs... En clair sans VPN même si risque de latence.
- tenter de changer les ports utilisés.
- peut être mettre un firewall entre la box et le NAS
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8496
 
10987 points

PPTOTO, Posté le: Ven 22 Juin 2018, 22:33    Sujet du message: 156547 143985 Répondre en citant

CurtisNewton a écrit:
Je ne sais pas ce que les FAI ont prévu niveau protection en IPv6 pour le futur, mais il faudra au moins fermer tous les ports entrant. Si ils mettent un vrai firewall, la box aura besoin de plus de puissance...

Le pare feu de Linux est déjà compatible avec l'IPv6. Donc il faut juste savoir bien l'exploiter.

chez Orange ils ont implémenté ce qu'il faut pour l'IPv6 coté Livebox : https://www.dsfc.net/infrastructure/reseau/IPv6-chez-orange/#Configuration_du_pare-feu_IPv6_sur_la_LiveBox
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Ven 22 Juin 2018, 22:41    Sujet du message: 13461 11885 Répondre en citant

Je me demande si c'est un vrai firewall sur la Livebox 3 ?

Il y a quelques mois, je lisais sur NextINpact dans les commentaires, que les FAI n'avaient de vrai firewall sur les box en IPv6. De toute manière, ça demande de la puissance quand il y a des requêtes, qui sera en moins pour le reste... Un bon routeur/firewall, ce n'est pas 30 €.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
frederic76
Maitre de Chuck Norris


Inscrit le: 28 Déc 2011
Messages: 13107
 
15931 points

frederic76, Posté le: Ven 22 Juin 2018, 22:47    Sujet du message: 67278 61148 Répondre en citant

Sauf si j'avais mal compris à l'époque mais lorsque j'étais chez Orange à l'époque, ils proposaient un antivirus, firewall ou le deux pour x euros par mois. Je sais plus la marque mais peu importe. Le firewall il me semble qu'il s'activait sur la box uniquement, rien à installer sur ordis. En revanche si on voulait l'antivirus il fallait installer sur ordi.
Ca date.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8496
 
10987 points

PPTOTO, Posté le: Ven 22 Juin 2018, 22:53    Sujet du message: 156547 143985 Répondre en citant

CurtisNewton a écrit:
Je me demande si c'est un vrai firewall sur la Livebox 3 ?

C'est le minimum syndical qu'ils ont fait. Ils doivent utiliser iptables et ip6tables pour filtrer certains trafics.

Après si on veut vraiment un vrai pare-feu, il faut mettre de l'oseille, car ça coûte cher pour un particulier.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Internet (ligne fixe)
Page 1 sur 2
Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox