Waspadai pembaruan firmware QuTS 6.0

Setelah menginstal firmware ini (Versi: h6.0.0.3500 Build 20260520 Diterbitkan: 2026-05-29), NAS saya mencoba terhubung selama 20 detik atau lebih saat log in, tampaknya ke MyQnapCloud (yang sebenarnya tidak saya aktifkan atau gunakan). Selain itu, butuh waktu 20 detik atau lebih lagi untuk membuka Qnap App Center setelah masuk. Jika router kamu, seperti saya, memblokir permintaan acak ke Internet seperti ini, proses login akan memakan waktu 20 detik atau lebih karena NAS menjalankan urutan telemetri ini. Rasanya kita tinggal selangkah lagi sebelum Qnap tidak lagi menanyakan apakah kamu ingin berbagi data dengan mereka atau tidak. Sepertinya tidak ada cara untuk menghapus atau menonaktifkan MyQnapCloud, meskipun saya sudah menonaktifkan semua layanan terkait dan tidak menggunakan port forwarding apa pun. Sepertinya saya harus coba-coba mengatur firewall Qnap sendiri.

Hai dan selamat datang di forum. :slight_smile:

Membuka aplikasi App Center akan membuatnya memperbarui daftar QPKG dari server repository QNAP. Hal ini juga terjadi pada repository pihak ketiga seperti myqnap.org. Sangat normal.

Jika Anda memblokir akses ke server QNAP, maka waktu startup App Center Anda akan lebih lama dari seharusnya, dan daftar repository lokal Anda akan kedaluwarsa.

Maksud saya adalah, melakukan login pada firmware 6.0 memicu proses telemetri yang jauh lebih lama jika, seperti saya, pengguna memiliki aturan firewall yang memantau dan mencegah NAS Anda melakukan koneksi tertentu. Hal ini tidak terjadi pada firmware 5.x. Saya tidak mengalami penundaan lama dengan firmware sebelumnya dan tidak mengerti mengapa NAS saya harus mengakses server Qnap setiap kali saya login, padahal saya TIDAK membuka App Center ataupun MyQnapCloud.

Jika tidak suka menunggu, jangan blokir koneksinya.

Jika Anda ingin mencegah firmware berjalan sebagaimana mestinya, Anda juga harus menerima efek sampingnya.

Itu karena perangkat lunak terus berkembang. Setiap versi tidak sama dengan versi sebelumnya. Setiap versi tidak bekerja dengan cara yang sama seperti yang sebelumnya. Itu hal yang sangat wajar.

Mungkin ada seseorang dari QNAP yang bisa memberikan penjelasan pasti tentang apa yang terjadi selama proses login? Saya sudah memperhitungkan App Center, tapi untuk alasan lainnya saat login, saya hanya bisa menebak-nebak.

Menurut log Qnap, NAS terhubung ke server Amazon AWS beberapa kali dari port yang berbeda-beda, tampaknya untuk menyinkronkan beberapa informasi saat log masuk. Saya tidak memiliki aturan khusus untuk memblokir koneksi tersebut di router saya. Saya rasa sifat koneksi yang berulang inilah yang menyebabkan router menolak permintaan tersebut.

tcp 0 1 172.x.x.x:59822 3.171.85.4:1337 SYN_SENT
tcp 0 1 172.x.x.x:55936 3.171.85.32:1337 SYN_SENT
tcp 0 1 172.x.x.x:55906 3.171.85.32:1337 SYN_SENT
tcp 0 1 172.x.x.x:59826 3.171.85.4:1337 SYN_SENT
tcp 0 1 172.x.x.x:52634 3.171.85.110:1337 SYN_SENT
tcp 0 1 172.x.x.x:55922 3.171.85.32:1337 SYN_SENT

Pertama-tama, Anda tidak perlu menyembunyikan alamat LAN 172.x.x.x Anda karena itu merupakan rentang alamat privat yang digunakan oleh jutaan orang di LAN mereka sendiri. Itu bukan ruang alamat yang dapat diakses secara publik.

Kedua, ada banyak sekali alasan kemungkinan, dan tidak ada yang berkaitan dengan “berbagi” data dengan QNAP. Sangat mungkin sistem sedang melakukan pengecekan pembaruan firmware atau hal lain saat mulai menyala. Saya sendiri tidak yakin apa yang QNAP lakukan di Hero 6, tapi sangat mungkin mereka lebih proaktif soal pembaruan keamanan, dll. Jadi ketika NAS dinyalakan, perangkat mungkin langsung mengecek apakah firmware sudah versi paling baru dan apakah Anda perlu melakukan update.

Membatasi perangkat secara berlebihan menurut saya bukan praktik keamanan terbaik dan jika Anda ingin melakukannya, maka Anda harus siap menerima konsekuensinya.

Saya tidak tahu kenapa orang-orang jadi begitu defensif tentang kisah peringatan yang saya bagikan di sini, terutama ketika ada hal-hal yang ditulis yang sebenarnya tidak pernah saya nyatakan. Saya tidak pernah secara spesifik memblokir server Qnap baik sebelum maupun sesudah menginstal firmware 6.0. Saya hanya mencatat bahwa login dan akses ke App Center jadi sangat lama prosesnya, sementara Qnap mencoba menghubungi server AWS-nya—dan hal ini tidak terjadi sebelum pembaruan firmware.

Dan meskipun alamat IP privat sendirian memang tidak langsung bermanfaat bagi peretas potensial, di era AI seperti sekarang, ada risiko bahwa menggabungkan IP privat dengan informasi lain (seperti layanan yang terekspos, kredensial yang bocor, atau kerentanan) bisa membuat jaringan lokal menjadi rentan. Jadi tentu saja saya berhak untuk TIDAK memberikan informasi yang tidak membantu mendiagnosa masalah saya. Pokoknya, saya anggap topik ini sudah selesai dan saya akan lanjut ke hal lain…

Uh, tidak. Mengekspos IP privat sama sekali tidak berisiko. Mengekspos IP publik yang berisiko.

Dan tidak ada yang bersikap defensif. Kami hanya merasa aneh firewall kamu memblokir query keluar.

Dan ya, mungkin kami sedikit terganggu dengan judulmu “Beware…”—itu seolah-olah ada sesuatu yang buruk terjadi. Padahal, tidak ada.

Maksud saya, ada kasus yang sah di mana unit NAS dipasang di lingkungan yang benar-benar offline.

Penyimpanan dingin, kapal tanpa Starlink, dan sebagainya. Jika hal ini menyebabkan proses login (atau proses lainnya) jadi macet, mungkin sebaiknya QNAP mempertimbangkan opsi untuk mengatasinya.

Siapa saja bisa mengalami masalah di mana ISP Anda mati selama beberapa hari, apa pun alasannya, dan NAS yang jadi lemot karena hal ini bisa bikin kesal.

Seingat saya, menonaktifkan layanan pemeriksaan konektivitas jaringan bisa membantu dalam situasi seperti ini.

Hai @Bitbytes,

Terima kasih telah melaporkan masalah ini dan membagikan pengamatan yang detail.

Dari penjelasan Anda, penundaan tampaknya terjadi setelah melakukan pembaruan ke QuTS hero h6.0.0, terutama ketika NAS beroperasi di lingkungan jaringan di mana koneksi keluar tertentu dibatasi atau dipantau oleh router/firewall. Kami memahami bahwa perilaku ini bisa merepotkan, terutama bagi pengguna yang menjalankan NAS mereka di lingkungan dengan mode offline ketat atau konektivitas terbatas.

Untuk membantu kami menyelidiki lebih lanjut, bisakah Anda membagikan detail lebih lanjut mengenai aturan firewall yang diterapkan pada NAS?

Contohnya:

  • Apakah koneksi keluar dari NAS diblokir secara default
  • Ada atau tidaknya aturan allow/block terkait layanan QNAP, IP AWS, DNS, HTTPS, atau port khusus
  • Apakah firewall memblokir, menolak, atau langsung mengabaikan koneksi tersebut
  • Log firewall di sekitar waktu login NAS atau peluncuran App Center
  • Apakah penundaan yang sama terjadi jika NAS sementara ditempatkan di lingkungan jaringan yang pembatasannya lebih longgar

Anda dapat menyamarkan alamat IP publik atau detail jaringan internal yang sensitif sebelum membagikannya.

Informasi ini akan membantu kami lebih memahami apakah penundaan tersebut terkait dengan pengecekan konektivitas tertentu, permintaan layanan, atau perilaku firewall, sehingga kami bisa memberikan umpan balik yang lebih akurat kepada tim engineering kami.

Terima kasih sekali lagi atas perhatian dan laporan Anda.

@Lucas. Apakah ada cara saya bisa menghubungi kamu secara pribadi minggu depan setelah saya punya waktu untuk meninjau jaringan saya? Jika ada solusinya setelah diskusi kita, kita bisa mempostingnya secara publik.

@Dolbyman. Terima kasih atas sarannya. Akan saya coba minggu depan.

Saya sudah mengubah level pengguna Anda, jadi sekarang Anda bisa mengirim pesan pribadi.

Dia menyampaikan dua poin dan kamu sudah menanggapi poin keduanya, yaitu jika kamu memblokir QNAP Cloud maka App Center akan jadi sangat lama. Tapi masalah yang lebih mengkhawatirkan adalah soal login. Saya tidak menyangka akan ada jeda 20 detik hanya untuk masuk ke UI. Apakah ada pengguna QuTS 6 lain yang bisa berkomentar apakah memang seperti itu kalau internet diblokir? Saya sendiri masih memakai QuTS 5 dan kalau internet terputus, saya masih bisa langsung login tanpa delay.

Saya setuju, tapi ada perbedaan besar antara tidak ada akses WAN sama sekali, dan akses WAN sebagian. :wink:

Menurut saya, ini menyoroti masalah “apalagi” yang lebih besar. Jika kamu terputus dari sesuatu yang ingin dijangkau (dengan alasan apa pun), adakah hal lain yang bisa membuat proses jadi macet? 20 detik untuk login, 20 detik untuk appcenter — misalnya kamu perlu memperbaiki sesuatu dan harus berpindah-pindah. Apakah akan butuh 20 detik setiap kali klik UI atau jalankan perintah di CLI? Ini masalah kepercayaan diri menurut saya.

Kita tidak tahu situasinya. Saat ini, dia satu-satunya orang yang saya lihat mengeluhkan login lambat di Hero 6. Kalau ini memang masalah umum, pasti sudah banyak orang lain yang mengeluh.

Benar. Itu sebabnya saya bertanya apakah ada orang lain di 6 yang pernah melihatnya. Kemungkinan besar jarang ada yang menjalankan tanpa koneksi internet, jadi ini mungkin kasus khusus. Mungkin ada pengguna lain yang memakai QuTS 6 bisa coba cabut kabel WAN mereka sebentar untuk mengonfirmasi atau membantahnya.