Sistem Operasi yang kamu gunakan untuk mengakses NAS.
Win11
Model NAS
TS-253A
Versi Firmware/Build number - bukan hanya “Yang terbaru”
QTS 5.2.10.3568 Build 20260722
Pengaturan Jaringan (mis. Single Port atau Port Trunking)
Single port
Halo,
Saya punya dilema dengan versi baru QU Firewall 2.6.0. karena sekarang firewall tersebut membuat jumlah event yang diblokir 10 kali lebih banyak dari sebelumnya.
Saya menggunakan profil firewall dasar yang hanya mengizinkan port tertentu dari beberapa region dunia saja, dan sebelum versi 2.6.0 (2.5.0) firewall-nya membatasi sekitar 30.000 hingga 60.000 event per hari, yang menurut saya masih masuk akal.
Sekarang versi baru ini menurut saya punya bug karena mencatat 35 juta event setiap 24 jam dan aturan blokir yang diterapkan terkadang tercatat 10 kali berturut-turut.
Contohnya saat memblokir TOR, atau memblokir negara tertentu.
Lalu di baris berikutnya aturan yang sama diterapkan lagi dengan memblokir aturan di atas.
Seolah-olah aturan diterapkan berulang-ulang setelah memblokir satu IP, lalu aturan naik ke atas dan diterapkan lagi.
Qnap mengatakan bahwa mereka telah mengonfirmasi adanya masalah (jumlah), namun kami belum mendengar kabar lebih lanjut, selain info bahwa masalah tersebut akan diperbaiki pada pembaruan selanjutnya.
Dengan demikian, kenapa sampai tanggal yang tidak diketahui itu, mereka tidak bisa mengembalikan versi sebelumnya (yang benar-benar berfungsi), atau setidaknya memberi tahu di mana kami bisa mengunduhnya.
Peristiwa tangkapan paket otomatis terakhir saya terjadi pada 5 Agustus, yaitu hari pembaruan terbaru ini.
Jumlah peristiwa yang ditolak saya tetap 9 sejak tanggal rilis terbaru.
Kami mohon maaf atas ketidaknyamanan ini. Kami telah mengonfirmasi secara internal bahwa versi 2.6.0 dapat menyebabkan masalah ini dalam kondisi tertentu. Kami akan menghapus versi ini dan memperbaiki masalahnya di rilis mendatang. Terima kasih atas pengertian Anda.
Penyebab utama:
Ini adalah regresi yang sudah diketahui di QuFirewall 2.6.0.x — masalah penghitung event yang ditolak / interval-rollover:
* Jendela agregasi event yang ditolak menjadi beku pada satu interval yang usang dan tidak pernah bergerak maju, sehingga event yang sama dihitung berulang kali (sekitar sekali per menit). Ini menyebabkan angka “event yang ditolak” yang ditampilkan di ringkasan jadi membengkak.
* Angka yang membengkak itu palsu — tidak didukung oleh paket sungguhan yang ditangkap. Analisis IP yang ditolak menunjukkan ~0 paket nyata, jadi Penangkapan Otomatis, Penangkapan Manual, dan Analisis IP yang Ditolak terlihat “kosong”.
Dengan kata lain, penangkapan PCAP sebenarnya tidak hilang atau rusak — alur penghitung event/log di 2.6.0.0875 yang bermasalah, yang membuat angka event yang ditolak jadi tinggi dan analisis/penangkapan jadi kosong. Karena event-event tersebut hanyalah phantom, tidak ada lalu lintas berbahaya yang tidak tercatat secara nyata, sehingga ini bukan eksposur keamanan yang sebenarnya.
Anda dapat mengecek di QuFirewall > Analisis IP yang Ditolak apakah ada IP yang ditolak, atau di QuLog Center > Log Event apakah ada percobaan koneksi yang gagal dari IP/perangkat klien yang tidak sah.
Terkait versi perbaikan, saya masih menunggu masukan dari Tim Pengembang mengenai ETA rilis.