Как китаёзы брутят мой ftp сервер на NAS Synology

Вот одна из таких узкоглазых отмороженных морд часа 4 сегодня пыталась подобрать пароль к моему ftp серверу, который работает никого не трогая на NAS Synology. Вот и начались радости использования прямого ip адреса от любимого провайдера... Конечно, его убогие попытки я порезал на корню, но ёба-боба, ссаные китаёзы совсем ужос потеряли. А теперь подробнее как я послал на хер китайца с его брутфорсом

Периодически я хожу в мордочку к NAS-ке посмотреть как там у нее обстановка. Позволяет ли она выполнять поставленные задачи в полном объёме. И вот в очередной заход вижу я кусок системного журнала с ахтунгами

Конечно мне сразу же стало интересно шозанах, я копнул глубже и получилось, как обычно, ширше. Полез я позырить полную версию системного журнала в раздел подключения, а там вот такая вот хренотень

Некий адрес 220.171.1.175 упорно пытается соединиться с ftp сервером, используя логин Amministratore. "Какая-то ахинея", - подумал я и полез зырить во whois кто это такой пытается ко мне упорно попасть. Вхуис бордро подсказал что это родимая Чина

IP Lookup — просмотр информации об ip-адресе и подсетях

Reverse Lookup: информация по обратному преобразованию для адреса 220.171.1.175 недоступна.

Информация об ip-адресе 220.171.1.175

% Information related to '220.171.0.0 - 220.171.191.255'

inetnum: 220.171.0.0 - 220.171.191.255

netname: CHINANET-XJ

descr: CHINANET xinjiang province network

descr: China Telecom

descr: A12,Xin-Jie-Kou-Wai Street

descr: Beijing 100088

country: CN

admin-c: CH93-AP

tech-c: LZ38-AP

mnt-by: MAINT-CHINANET

mnt-lower: MAINT-CN-CHINANET-XINJIANG

changed: hostmaster@ns.chinanet.cn.net 20030225

status: ALLOCATED NON-PORTABLE

source: APNIC

person: Chinanet Hostmaster

nic-hdl: CH93-AP

e-mail: anti-spam@ns.chinanet.cn.net

address: No.31 ,jingrong street,beijing

address: 100032

phone: +86-10-58501724

fax-no: +86-10-58501724

country: CN

changed: dingsy@cndata.com 20070416

mnt-by: MAINT-CHINANET

source: APNIC

Ну вот не суки ли?.... Попытка соединения каждые 3-4 секунды, тупорылый брут... На что можно рассчитывать, если ты лезешь брутить русского дядьку и в качестве логина использовать Amministratore. Я с больной головы не могу сообразить, какая такая софтинка может по дефолту использовать такой логин... Однако, это первый звоночек. И китайца хорошо бы послать на хер с его брутом...

Перво-наперво мочим адрес файрволом на роутере (ишак китаец, набрал бы проксей разных стран, чтобы я запарился банить)

Второе-наперво - в настройках NAS-ки лезем в Панель управления - автоматическая блокировка и фигачим после 5 неверных попыток залогиниться отдых на 5 минут

После этого попытки китайца стали биться о файрвол, а мне стало интересно придумает ли он(о) еще какие-нить способы, или отстанет и уйдет искать открытые ftp серверы.... Подождёмс..


Если ваш компьютер или ноутбук подключен к интернету напрямую, а не через роутер, и тем более есть у вас прямой ip адрес, без файрвола вам не обойтись. Файрвол ZoneAlarm Free Firewall сможет обезопасить вас от попыток внешних подключений к вашей машине, а так же покажет активность сходящих соединений и не допустит какого-либо ухода трафика без вашего ведома. Если вы до сих пор не озаботились установкой файрвола или брандмауэра, спешите скачать ZoneAlarm Free Firewall!

Поделиться с друзьями   facebook.com vkontakte.ru odnoklassniki.ru mail.ru ya.ru livejournal.ru