Blocage auto
La propriété de blocage automatique aide à améliorer la sécurité de votre DiskStation en bloquant les adresses IP des clients ayant de trop nombreux échecs de tentatives de connexion. Ceci aide à réduire le risque des comptes étant rompus en utilisant des attaques brutales par la force.
Vous pouvez également créer et gérer une liste d'autorisations pour ajouter des adresses IP auxquelles vous faites confiance, ou une liste de blocage pour toujours empêcher que certaines adresses IP ne se connectent.
Remarque :
- Différents services et paquets prennent en charge le blocage automatique comme ceux qui suivent : DSM, SSH, Telnet, rsync, network backup, shared folder sync, FTP, WebDAV, File Station, Photo Station, Audio Station, Video Station, Download Station, Mail Server, Mail Station, Time Backup, VPN Server, Cloud Station et les applications mobiles Synology.
Pour activer le blocage automatique :
- Ouvrez le Panneau de configuration et allez dans Sécurité > Blocage auto.
- Cochez Activer le blocage auto.
- Entrez un nombre d'échecs de tentatives de connexion dans le champ Tentatives de connexion et un nombre de minutes dans le champ Sous (minutes) . Une adresse IP sera bloquée si elle dépasse le nombre d'échecs de tentatives de connexion dans le nombre de minutes spécifiées.
- Cochez Activer l'expiration des blocages et entrez un numéro pour supprimer une adresse IP bloquée après le nombre de jours spécifié.
- Cliquez sur Appliquer pour enregistrer les paramètres.
Gérer la liste des blocages
Cliquez sur Liste des permissions/blocages et accédez à l'onglet Liste de blocage.
Pour ajouter des adresses IP :
Choisissez l'un des éléments suivants dans le menu déroulant Créer :
- Ajouter une adresse IP : Entrez une adresse IP et définissez le délai d'expiration.
- Importer une liste d'adresses IP : Importez un fichier texte listant les adresses IP pour ajouter un certain nombre d'adresses IP et définir le délai d'expiration en même. Cochez la case si vous souhaitez écraser les adresses IP existantes. Si cette option n'est pas sélectionnée, les adresses IP dupliquées sont ignorées.
Si le fichier que vous avez sélectionné est d'un format correct, vous pouvez voir toutes les adresses IP dans la zone de l'aperçu. Cliquez sur OK pour importer.
Remarque :
Pour importer un fichier, le fichier doit répondre aux critères suivants :
- Le fichier doit être un fichier texte.
- Chaque ligne du fichier ne peut contenir qu'une seule adresse IP.
- Les lignes de commentaires commencent par un # (dièse).
Pour supprimer des adresses IP bloquées :
Sélectionnez les adresses IP que vous souhaitez supprimer de la liste et cliquez sur Supprimer.
Gestion de la liste des permissions
Cliquez sur Liste des permissions/blocages et allez sur l'onglet Liste des permissions.
Pour ajouter des adresses IP :
Choisissez l'un des éléments suivants dans le menu déroulant Créer :
- Ajouter une adresse IP : Saisissez une adresse IP, une plage d'IP, un sous-réseau ou un nom de domaine.
- Importer une liste d'adresses IP : Importez un fichier texte listant les adresses IP pour ajouter un certain nombre d'adresses IP en une fois. Cochez la case si vous souhaitez écraser les adresses IP existantes. Si cette option n'est pas sélectionnée, les adresses IP dupliquées sont ignorées.
Si le fichier que vous avez sélectionné est d'un format correct, vous pouvez voir toutes les adresses IP dans la zone de l'aperçu. Cliquez sur OK pour importer.
Remarque :
Pour importer un fichier, le fichier doit répondre aux critères suivants :
- Le fichier doit être un fichier texte.
- Chaque ligne du fichier ne peut contenir qu'une adresse IP, une plage d'IP, (192.168.1.1 - 192.168.1.10), un sous-réseau (192.168.1.1/255.255.0.0) ou un nom de domaine (www.synology.com).
- Les lignes de commentaires commencent par un # (dièse).
Pour supprimer des adresses IP :
Sélectionnez les adresses IP que vous souhaitez supprimer de la liste et cliquez sur Supprimer.
Remarque :
- Si votre appareil DiskStation est derrière un serveur proxy inversé, veuillez ajouter l'adresse IP de ce serveur proxy inversé à la liste d'autorisation.