Häufige fehlerhafte Login Versuche

Ich hab seit ca. 2 Wochen den Fernzugriff von DuckDNS und open Port auf Cloudflare und Namecheap umgestellt. Hat alles soweit geklappt und funktioniert iO.
Ich hab aber jetzt fast täglich fehlerhafte Login Versuche, die ich vorher trotz offenem Port nicht hatte …

Muss ich mir sorgen machen oder noch irgendwas zusätzlich nutzen um das zu verhindern?

Hier mal der Log-Auszug dazu:

Logger: homeassistant.components.http.ban
Source: components/http/ban.py:129
Integration: HTTP (documentation, issues)
First occurred: 19:06:59 (1 occurrences)
Last logged: 19:06:59

Login attempt or request with invalid authentication from 128.199.134.134 (128.199.134.134). Requested URL: '/media/wp-includes/wlwmanifest.xml'. (Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36)

Das ist eine IP aus Sigapur und auf einigen Blacklisten. Ich würde versuchen die z. B. in der Fritzbox zu blocken.

Du kannst bei Cloudflare einstellen, aus welcher Region (z.B. nur aus Deutschland) die Anfrage kommen darf.

Die IP (128.199.134.134) scheint wirklich Spam zu sein !!

Ich habe zusätzlich zum IPBan noch Crowdsec laufen

Und ich empfehle dringend die 2FA einzuschalten, um eine zusätzliche Hürde einzubauen.

3 „Gefällt mir“

Ein guter Grund mit VPN zu arbeiten. :wink:

Dass früher oder später ein Portscan Deine Instanz findet, war doch zu erwarten.

1 „Gefällt mir“

Aber geht cloudflare nicht über Port 443 SSL?

SSL bedeutet, dass die Verbindung verschlüsselt ist. Das heißt jemand, der auf der Leitung sitzt, kann nicht mitlesen.

Dies bedeutet nicht, dass nicht jemand böswilliges eine verschlüsselte Verbindung aufbauen kann, um dann zu versuchen sich einzuloggen.

3 „Gefällt mir“

Würde ich auch empfehlen. Die Multi-Faktor-Authentifizierung kannst du über dein Profil aktivieren.

1 „Gefällt mir“

Also für ein VPN musst du ein Port öffnen für Cloudflare nicht. :wink:

Das klingt gut, hast du da ein Link für ne Anleitung?

Weil das Addon sich von innen nach außen bohrt. Die externe Erreichbarkeit ist damit ja dennoch gegeben und der Port de facto offen. :wink:

Wenn es um das auslassen einer Portfreigabe / Weiterleitung geht, kann man auch mit z.B. Tailscale arbeiten.

Was ist das Crowdsec?
Wo stellt man denn den Zugriff nur aus Deutschland ein?

Wo stellt man die 2FA ein?

Die Suchmaschine des geringsten Missvertrauens wäre schneller gewesen…

https://github.com/crowdsecurity/crowdsec

Beim Benutzer, ich glaube, wenn man angemeldet ist.

Du meinst im Profil. Auf das eigene Bild / Buchstabe / Name, unten links, klicken.

Sorry - korrekt. Profil, nicht Benutzer. :+1:

Hatte ich doch geschrieben

1 „Gefällt mir“

Ach sorry. Aber danke euch, das hat schon mal geklappt.
Aber nur bei den Personen/Profilen?
Ich hab 2 Personen, mich der sich anmelden kann und meine Frau, bei der ich aber Anmeldung deaktiviert hab. Die Benutzer betrifft das nicht?

Wenn sich jemand nicht anmelden darf, geht natürlich auch keine 2FA.

Ich würde ALLE Benutzer, welche von AUSSEN zugreifen, mit 2FA ausstatten. Wenn deine Frau nur innerhalb des Netzwerkes zugreift, ist das egal. In der App stellst du das ja nur anfänglich ein. Und ich gehe davon aus, dass deine Frau über die App zugreift. Einmalig 1-2 Aufwand :wink:

Meine Frau und meine Kinder haben auch die 2FA mittels Yubikeys.