{"id":6985,"date":"2021-08-07T10:52:43","date_gmt":"2021-08-07T09:52:43","guid":{"rendered":"https:\/\/www.montejo.biz\/blog\/?p=6985"},"modified":"2024-02-26T19:20:56","modified_gmt":"2024-02-26T18:20:56","slug":"asegura-tu-nas-synology","status":"publish","type":"post","link":"https:\/\/www.montejo.biz\/blog\/2021\/08\/07\/asegura-tu-nas-synology\/","title":{"rendered":"Asegura tu NAS Synology"},"content":{"rendered":"<div id=\"post-entry-excerpt-6985\" class=\"entry-part\">\n<p>El equipo de respuesta a incidentes de seguridad de Synology, el Synology PSIRT, ha recibido en los \u00faltimos d\u00edas informes preocupantes sobre un aumento de ataques de fuerza bruta contra los servidores NAS del fabricante. Este aumento de fuerza bruta podr\u00eda ser debido a que existe una botnet centrada espec\u00edficamente en atacar sus dispositivos por fuerza bruta, con el objetivo de hackearlos y acceder a todos los datos. \u00bfTienes un NAS Synology? Entonces te interesa lo que voy a contarte para protegerlo.<\/p>\n\n\n\n<p>Hay muchas cosas que puedes hacer para proteger tu NAS Synology, voy a indicar las 2 que considero m\u00e1s importantes.<\/p>\n\n\n\n<p><strong>1.- Utilizar contrase\u00f1as robustas.<\/strong> El sistema de autenticaci\u00f3n que tienen los NAS de esta marca exige la utilizaci\u00f3n de un usuario y una contrase\u00f1a. Sobre esto dar\u00e9 dos consejos:<\/p>\n\n\n\n<p>Intentar desactivar el usuario admin, ya que viene por defecto en la instalaci\u00f3n y es el m\u00e1s atacado.<\/p>\n\n\n\n<p>En todo caso utilizar contrase\u00f1as robustas para todos los usuarios.<\/p>\n\n\n\n<p>Pueden ser generadas por un servicio o inventadas por ti, pero aseg\u00farate que cumplen todos los requisitos, tanto de seguridad (una longitud m\u00ednima de 15) como de complejidad (que tenga letras min\u00fasculas, may\u00fasculas, n\u00fameros y alg\u00fan car\u00e1cter especial).<\/p>\n\n\n\n<p>Unos servicios interesantes para generar contrase\u00f1as son <a rel=\"noreferrer noopener\" href=\"https:\/\/www.lastpass.com\/es\/features\/password-generator\" target=\"_blank\">LastPass<\/a> (tambi\u00e9n puede almacenarlas para que no se te olviden), <a href=\"https:\/\/www.clavesegura.org\/es\/\" target=\"_blank\" rel=\"noreferrer noopener\">ClaveSegura<\/a>, etc.<\/p>\n\n\n\n<p>Tambi\u00e9n hay servicios para comprobar la fortaleza de las contrase\u00f1as generadas, como el de <a rel=\"noreferrer noopener\" href=\"https:\/\/password.kaspersky.com\/es\/\" target=\"_blank\">Kaspersky<\/a> o un <a href=\"https:\/\/password.es\/comprobador\/\" target=\"_blank\" rel=\"noreferrer noopener\">comprobador<\/a> que te indica lo que cuenta o no para la fortaleza.<\/p>\n\n\n\n<p><img loading=\"lazy\" decoding=\"async\" width=\"600\" height=\"367\" class=\"wp-image-6986\" style=\"width: 600px;\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-40-46.jpg\" alt=\"\" srcset=\"https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-40-46.jpg 1098w, https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-40-46-300x183.jpg 300w, https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-40-46-1024x626.jpg 1024w, https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-40-46-768x469.jpg 768w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n\n\n\n<p><strong>2.- Intentar evitar los ataques de fuerza bruta. <\/strong>Para ello hay dos configuraciones de seguridad que podemos activar:<\/p>\n\n\n\n<p>En el Panel de Control &#8211; Seguridad &#8211; Protecci\u00f3n podemos habilitar la protecci\u00f3n DoS (Denegaci\u00f3n de Servicio).<\/p>\n\n\n\n<p><img loading=\"lazy\" decoding=\"async\" width=\"600\" height=\"175\" class=\"wp-image-6987\" style=\"width: 600px;\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-42-56.jpg\" alt=\"\" srcset=\"https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-42-56.jpg 664w, https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-42-56-300x88.jpg 300w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n\n\n\n<p>Habilitar el bloqueo autom\u00e1tico para evitar demasiados intentos fallidos de acceso.<\/p>\n\n\n\n<p>Esa opci\u00f3n est\u00e1 en el Panel de control &#8211; Seguridad &#8211; Cuenta.<\/p>\n\n\n\n<p><img loading=\"lazy\" decoding=\"async\" width=\"600\" height=\"380\" class=\"wp-image-6988\" style=\"width: 600px;\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-45-06.jpg\" alt=\"\" srcset=\"https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-45-06.jpg 646w, https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2021\/08\/07-08-2021-11-45-06-300x190.jpg 300w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n\n\n\n<p>Aqu\u00ed est\u00e1 configurado de tal forma que si hay 5 intentos de conexi\u00f3n fallidos en 15 minutos, (y como est\u00e1 habilitada la caducidad del bloqueo), rechaza las conexiones desde la direcci\u00f3n IP de esos intentos \u00a1durante 360 d\u00edas!.<\/p>\n\n\n\n<p>Te aconsejo que configures de forma segura tu NAS Synology ya que estamos viviendo tiempos peligrosos.<\/p>\n\n\t\t\t\t\t\t\t<p style=\" color: #999999;\">If you found an error, highlight it and press <strong>Shift + E<\/strong> or <a href=\"#\" class=\"enp-report\"><strong>pulsa aqu\u00ed<\/strong><\/a> to inform us.<\/p>\n\t\t\t\t\t\t<\/div><div id=\"post-footer-6985\" class=\"post-footer clear\"><\/div>","protected":false},"excerpt":{"rendered":"<div class=\"mh-excerpt\"><p>El equipo de respuesta a incidentes de seguridad de Synology, el Synology PSIRT, ha recibido en los \u00faltimos d\u00edas informes preocupantes sobre un aumento de <a class=\"mh-excerpt-more\" href=\"https:\/\/www.montejo.biz\/blog\/2021\/08\/07\/asegura-tu-nas-synology\/\" title=\"Asegura tu NAS Synology\">[&#8230;]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":7072,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[7],"tags":[210,162,211],"class_list":["post-6985","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articulo","tag-nas","tag-seguridad","tag-synology"],"_links":{"self":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/6985","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/comments?post=6985"}],"version-history":[{"count":1,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/6985\/revisions"}],"predecessor-version":[{"id":6989,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/6985\/revisions\/6989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media\/7072"}],"wp:attachment":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media?parent=6985"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/categories?post=6985"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/tags?post=6985"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}