黑群晖怎样有效防止暴力破解?

8 天前
 zeroivw
日志经常有人乱撞密码。

层级 日志 时间 用户 事件
警告 连接 2025/11/10 08:51:49 atempo04 User [atempo04] from [202.150.90.44] failed to sign in to [DSM] via [password] due to authorization failure.
警告 连接 2025/11/10 08:49:43 atempo03 User [atempo03] from [220.133.88.81] failed to sign in to [DSM] via [password] due to authorization failure.
警告 连接 2025/11/10 08:48:21 atempo02 User [atempo02] from [71.164.83.186] failed to sign in to [DSM] via [password] due to authorization failure.
警告 连接 2025/11/10 08:46:18 atempo01 User [atempo01] from [210.175.249.189] failed to sign in to [DSM] via [password] due to authorization failure.
警告 连接 2025/11/10 08:44:25 service User [service] from [2.227.240.41] failed to sign in to [DSM] via [password] due to authorization failure.
警告 连接 2025/11/10 08:43:05 atempo08 User [atempo08] from [217.174.61.147] failed to sign in to [DSM] via [password] due to authorization failure.


请问有设么方法防止?
3571 次点击
所在节点    NAS
40 条回复
ncbdwss
8 天前
群晖没有 2fa 吗?
KagurazakaNyaa
8 天前
不暴露到公网就好了
hackerfans
8 天前
经常更换复杂密码。
SakuraYuki
8 天前
设置输错一次密码 ip 进黑名单就行了
xdzhang
8 天前
你日志里面前面几个 ip 全是 nas 啊
Daybyedream
8 天前
可以做个 api 外部访问没有固定 IP 的时候访问一下 api 自动加限时白名单
laminux29
8 天前
直接 fail2ban ,指数级屏蔽,专门用来防止暴力破解的。
cctv180
8 天前
@hackerfans 不用这么麻烦,直接前面加 Nginx 把默认站返回 444,这样只有指定域名能进去。
nkidgm
8 天前
套 VPN ,并且要用 ssl 证书和密码强化 VPN 认证。

在 VPN 里再访问群晖。
richarddingcn
8 天前
fail2ban 啊 同时 ssh 改证书登陆
都放公网了 安全性还是得自己搞好的
luny
8 天前
最简单的是,把 ssh 的登录端口改一下,尽量 5 位数
midraos
8 天前
关闭密码登录,只使用证书登录。web 服务则使用双向证书认证
tomczhen
8 天前
其实群晖可以设置多长时间内错误多少次封 IP 多久的功能,唯一要注意的是识别到的 IP 如果是路由器 IP 得想办法获取访问者 IP 。
S0lution
8 天前
首先建议不要暴露重要服务到公网,必要的话服务一定要修改默认端口

防爆破如果是 ssh 可以尝试 fail2ban ,看 op 日志是 dsm 的且比较频繁,设置里有黑白名单可以设置。登陆还有个封锁设置,设置一个月错三次永久封禁 ip ,或者干脆输错一次密码直接封,自己被封了可以本地登录上去解

再复杂还有双向证书认证之类的,看 op 需求了
Autonomous
8 天前
1.把默认的 5000 、5001 端口号改为其他值
2.防火墙设置仅放行特定国家的入站,只保留自己的常住地
3.设置自动封锁 IP
5261
8 天前
在纠结
到底是黑群晖还是白裙好
ffxrqyzby
8 天前
@5261 #16 能折腾就黑群, 省心就白

原来用的白, 受不了性能就把 itx 主机改成黑群了
m1nm13
8 天前
不要映射为 5000 端口
zhengfan2016
8 天前
本质就是想办法搞个鉴权层挡在群晖页面前面
1.套 cloudflare ,有 zerotrust
2.tailscale 的 vpn
badgv
8 天前
群晖自带黑名单啊,设置错 3 次直接拉黑 ip 就行了啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1171601

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX