Чек-лист
1. Отключите стандартную учётную запись admin. В базе знаний есть ссылка на обсуждение этой операции, но подробная последовательность действий в предоставленном фрагменте отсутствует; не буду придумывать инструкции. См. [1].
2. Настройте межсетевой экран. Откройте Панель управления > Безопасность. Правила межсетевого экрана позволяют ограничить доступ по IP-адресам и службам [2], [3].
3. Включите Auto Block. Перейдите в Панель управления > Безопасность > Защита > Auto Block, установите Enable auto block, задайте число неудачных попыток и интервал времени [4]. В старых версиях DSM путь мог быть Панель управления > Безопасность > Auto Block [8]. При необходимости добавьте доверенные адреса в список разрешённых; учтите, что Auto Block поддерживается DSM и рядом служб и пакетов [4], [6].
4. Включите Account Protection. В DSM 7.0 путь указан как Панель управления > Безопасность > Учётная запись > Account Protection. Эта функция блокирует доступ к отдельным учётным записям после чрезмерного количества неудачных входов [3], [12].
5. Включите DoS protection. Руководство DSM перечисляет DoS protection вместе с Auto Block и Account Protection как механизм защиты DSM, однако предоставленные фрагменты не содержат конкретных шагов настройки [12].
6. Используйте сертификат. Сертификаты Let's Encrypt или других центров сертификации шифруют соединение между DSM и браузером [3].
Параметры Auto Block и Account Protection следует подбирать так, чтобы не заблокировать легитимных пользователей и доверенные IP-адреса.