In DSM:
1. Gehe zu Control Panel > Info Center.
2. Prüfe unter Info Center > Synology Account / Service-bezogene Optionen, welche Dienste aktiviert sind.
3. Für einzelne Dienste kannst du:
- Enable ein- oder ausschalten
- Allow through firewall nutzen, um die von Dienst/Package verwendeten Ports zu erlauben oder zu entfernen
- Settings wählen, um die Firewall-Regeln pro Netzwerkschnittstelle oder für All anzuzeigen und zu verwalten
- Test Connection verwenden, um zu prüfen, ob externe Geräte den Dienst erreichen können
4. Speichere mit Save oder verwerfe Änderungen mit Reset [1].
In SRM:
1. Gehe zu Network Center > Security > Service.
2. Dort siehst du unter Enable, welche Dienste/Pakete Enabled oder Disabled sind.
3. Danach kannst du die Internetzugriffsrichtlinie des SRM-Firewalls für diese Dienste/Pakete ändern, um Internetzugriff zu erlauben oder zu blockieren [2].
Zusätzlich helfen die Threat-Prevention-Hinweise:
- Prüfe bei verdächtigen HTTP-Ereignissen die betroffenen URLs und schließe unbekannte Webseiten/Pop-ups.
- Schließe alle Browser und prüfe, ob neue Events erscheinen.
- Scanne Geräte mit Antivirus.
- Disable UPnP; eventuell musst du den Synology Router neu starten und bestehende Verbindungen löschen [5].
Die KB nennt hier keine einzige zentrale "Audit-Ansicht" für alle exponierten Internet-Ports, sondern diese Prüf- und Schaltstellen für Dienste, Firewall und Porttests [1][2].