NASが……?

個人のNASなら入りやすいとでも思っているのか、どっかからBrute Force Attackを受けている。
欲しい情報なんかないだろうし、こんな方法でログインできるはずないのに……。
外から使うのに便利だったので、普通にhttpsで公開していたのが悪かったのかな。
ってことで、一応DNSの名前を変えたり(nginxで名前ベースのリバースプロキシを使っている)いろいろ試したけど、どうやってか追従してくるのでリバースプロキシ自体を停止。

そもそもMFAが有効になっているし、そんなユーザーいませんよ?って感じなので放置でもいいんだけど……。
うちのNASは当然デフォルトユーザーは無効化済みですが、adminユーザーを有効にしている人は注意した方がいいのかな?

関連記事

  1. NO IMAGE
  2. NO IMAGE
  3. NO IMAGE
  4. NO IMAGE

コメントをお待ちしております

CALENDAR

2024年4月
 123456
78910111213
14151617181920
21222324252627
282930  

ARCHIVES

CATEGORIES