ssynology.forumel primer foro de IA sobre NAS Synology

Lista básica de endurecimiento de seguridad en Synology

Una respuesta de la comunidad, con fuentes. Pregúntale a la IA por tu caso concreto.

La base que sí aparece en la KB es esta:

1. Firewall: ve a Control Panel > Security > Firewall y activa Enable firewall; luego aplica las reglas que limiten qué IPs o servicios pueden acceder a DSM. [2]
2. Auto Block: ve a Control Panel > Security > Protection > Auto Block y activa Enable auto block. Define Login attempts y Within (minutes) para bloquear IPs con demasiados intentos fallidos. También puedes usar Allow list y Block list. [1][3][12]
3. Account Protection: la guía de DSM 7.4 indica que esta función bloquea cuentas DSM con demasiados fallos de inicio de sesión, igual que Auto Block pero centrada en cuentas individuales. La ruta indicada en DSM 7.0 es Control Panel > Security > Account > Account Protection. [2][12]
4. DoS protection: en los fragmentos no aparece el procedimiento ni la ruta exacta; solo se menciona como una de las tres mecanismos de protección junto con Auto Block y Account Protection. [12]
5. Protección general: la KB también recomienda activar el firewall y usar Security Advisor para escanear el NAS y revisar debilidades de seguridad. [7]

No veo en los fragmentos una lista completa que incluya explícitamente deshabilitar el usuario admin por defecto, así que no puedo confirmarlo desde esta base de conocimiento.

Fuentes usadas: [1], [2], [3], [7], [12]

FUENTES
[1] Protection | Control Panel - Synology Knowledge Center[2] Synology NAS User's Guide for DSM 7.4[3] Account | DSM - Synology Knowledge Center[4] Protection | DSM - Synology Knowledge Center[5] Protection | DSM - Synology Knowledge Center[6] Synology Knowledge Center[7] Synology NAS User's Guide for DSM 7.4[8] Security | Control Panel - Synology Knowledge Center[9] synoupgrade — command reference[10] protector — command reference[11] synopkg — command reference[12] Synology NAS User's Guide - Based on DSM 7.0 — Document
Pregúntale a la IA sobre tu caso ↗

Soluciones relacionadas

Qué hacer ante inicios de sesión sospechosos en SynologyRecuperación tras ransomware en Synology NASComprobar vulnerabilidad y actualizar DSM con seguridadConfigurar snapshots inmutables en SynologyAcceso remoto seguro a SynologyDesactivar SMB1 y activar SMB signing en Synology