Herunterladen Inhalt Inhalt Diese Seite drucken

Kapitel 6: Verbindungssicherheit Erhöhen; Verbindungen Sichern - Synology RT1900ac Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für RT1900ac:
Inhaltsverzeichnis

Werbung

Verbindungssicherheit erhöhen
In diesem Kapitel werden verschiedene Sicherheitsfunktionen beschrieben, die Ihren Synology Router und die
Client-Geräte vor potenziellen Cyber-Bedrohungen und unerwünschten Datenlecks schützen.

Verbindungen sichern

SRM kann die Internetverbindung auf folgende Weise sichern.
HTTP und HTTPS
HTTP ist das nicht gesicherte allgemeine Protokoll, über das Webbrowser mit Webservern kommunizieren. Als
gesicherte Version von HTTP schützt HTTPS Ihren Synology Router und Client-Geräte vor Cyber-Bedrohungen
und unbefugten Zugriffen.
Standardmäßig werden von SRM sowohl HTTP- als auch HTTPS-Verbindungen bereitgestellt. Um böswillige
Angriffe zu vermeiden, können Sie die HTTP/HTTPS-Ports ändern.
Gehen Sie zum Ändern der HTTP/HTTPS-Ports zu
Um über eine HTTP(S)-Verbindung auf SRM zuzugreifen, müssen Sie hinter der IP-Adresse den HTTP(S)-Port
angeben:
• Synology_Router_IP_Address:8001 (8001 ist der standardmäßige HTTPS-Port.)
Beispiel: 192.168.1.1:8001
HTTPS-bezogene Maßnahmen
Unter
Netzwerk-Center
Maßnahmen verfügbar:
HTTP-Verbindungen automatisch zu HTTPS
den Zugriff auf SRM zu HTTPS umgeleitet.
HSTS
aktivieren: Nur Webbrowser, die eine HTTPS-Verbindung verwenden, können auf SRM zugreifen,
während Browsern, die HTTP verwenden, der Zugriff verweigert wird.
DoS-Schutz
DoS-Angriffe (Denial of Service) bombardieren ein Computersystem mit zahllosen Anfragen, die dessen
Fähigkeiten überschreiten. Der angegriffene Computer verpasst möglicherweise wichtige externe Daten/
Dienstanforderungen (z.B. E-Mail-Nachrichten) und muss mit einer begrenzten Internetbandbreite und
eingeschränkten Systemressourcen auskommen.
Gehen Sie zum Aktivieren des DoS-Schutzes zu
VPN Pass-through
Wenn sich hinter Ihrem Synology Router ein VPN-Server befindet, können Sie bestimmte Arten von VPN-Client-
Verkehr (PPTP, L2TP und IPSec) die Durchleitung (Pass-through) zum Server erlauben. Mit dieser Funktion wird
verhindert, dass potentielle Cyber-Bedrohungen über bestimmte VPN-Protokolle den Server erreichen.
Gehen Sie zum Aktivieren der Pass-through-Funktion zu
21 Kapitel 6: Verbindungssicherheit erhöhen
Netzwerk-Center
>
Administration
>
SRM-Einstellungen
umleiten: Alle Internetverbindungen über HTTP werden für
Netzwerk-Center
Administration
>
sind zwei weitere HTTPS-bezogene
>
Sicherheit
> Sicherheit.
Netzwerk-Center
>
Sicherheit
> SRM-Einstellungen.
> Sicherheit.
Kapitel
6

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis