안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
고객님의 경우는 부르트 포스(Brute Force)라는 방식으로 무작위 외부IP와 FTP포트에
접속이 될 때 까지ID와 비밀번호를 무작위로 입력하는 공격으로 볼 수 있습니다.
이런 경우는 NAS에서 지원하는 '로그인 제한' 기능을 이용해 보시기 바랍니다.
서비스 관리 -> FTP 서버 메뉴에 보면 '로그인 제한' 기능이 있는데, 'xx회 이상 로그인 실패 시
xx분간 해당 IP로그인 차단 할 수 있어 프로그램에서 더이상 접근을 하지 않을 것입니다.
(5회 이상 10분간 차단을 권장해 드립니다)
두번째로는 FTP 포트 기본값인 21번을 다른 포트로 변경해 보는 방법도 있습니다.
예를 들어 대부분 21번 기본포트로 접속을 시도하는 것이니 이 포트만 변경해도
대부분의 공격을 피할 수 있습니다.
설정은 서비스 관리 -> ipDISK 서비스 메뉴에서 FTP 포트를 2121 처럼 임의로 변경하시면 됩니다.
감사합니다.
얼마전에 NAS를 설치하였고,
오늘 출근해서 NAS 로그를 보니 외부에서 접속시도한 이력이 보입니다.
외부 내트워크에서 접속할때 특정IP만 접속을 시키거나,
아예 외부내트워크에서는 접속을 제한하는 방법이 있나요?
공유기는 A2004NS를 사용하고 있습니다.
NAS 사용목적은 사무실 컴퓨터의 백업과 파일공유입니다.
[2017-05-23 10:15:23] |