Comment restreindre l’accès à votre NAS Synology depuis des pays indésirables

📅
🕑 4 minutes de lecture

Cet article explique comment bloquer les tentatives de connexion indésirables sur votre NAS Synology, en particulier celles provenant de pays depuis lesquels vous êtes certain de ne pas vouloir accéder. Il s’agit d’attaques par force brute (car, bien sûr, les pirates informatiques adorent exploiter les failles de sécurité), et même après avoir appliqué les mesures de sécurité habituelles (activation du blocage automatique, protection des comptes, etc.), cela ne suffit parfois pas. La solution suivante consiste donc à bloquer des pays entiers dans le pare-feu. Cela paraît radical ? Peut-être. Mais si vous êtes constamment la cible de tentatives de connexion provenant de certaines régions, cette méthode vaut la peine d’être essayée.

Bloquer des pays entiers n’est pas infaillible (cela pourrait exclure les utilisateurs légitimes qui voyagent ou se connectent via VPN à ces régions), mais c’est un bon moyen de limiter le trafic malveillant. De plus, c’est étonnamment simple une fois qu’on a compris le principe, surtout si vous utilisez déjà le pare-feu intégré de DSM. Attention : selon votre configuration, vous devrez peut-être ajuster certaines règles si votre configuration IP ou votre utilisation d’un VPN devient plus complexe. Voici donc la procédure étape par étape pour bloquer l’accès depuis certains pays sur votre NAS Synology.

Comment empêcher l’accès à un NAS Synology depuis d’autres pays à l’aide du pare-feu DSM

Vérifiez d’abord vos paramètres réseau.

Avant de modifier les règles du pare-feu, assurez-vous que les informations de votre réseau sont correctes. Cela vous évitera de vous bloquer l’accès ou d’autoriser accidentellement un accès non autorisé. Pour ce faire :

  • Ouvrez le Panneau de configuration dans DSM, puis cliquez sur Réseau.
  • Sélectionnez l’ onglet Interface réseau, puis développez vos paramètres LAN.
  • Notez votre plage d’adresses IP (comme192.168.1.x) and subnet mask (possibly 255.255.255.0).That info is key for allowing local access later.

Set Up DSM Firewall Rules To Block Countries

This part is kinda the core of it. You need three rules: one for local network access, one to allow your country, and one to block everything else. Sounds simple in theory, but the devil is in the details. Here’s what to do:

  1. Enable Firewall: Head into Control Panel > Security > Firewall. Check the box for Enable Firewall and hit Edit Rules. This is what triggers the filtering.
  2. Create the first rule (Allow LAN): Click Create. Set the action to Allow, and choose Specific IP. Under Source IP, pick Subnet and input your local network info (e.g., 192.168.1.0) and subnet mask (255.255.255.0).This makes sure your local devices can continue to access DSM without a hitch.
  3. Create the second rule (Allow your country): Again, Create. Action: Allow. This time, pick Location & type your country’s name or select it from the list. This way, legitimate users from your area won’t get blocked.
  4. Create the third rule (Deny other countries): Final create—action: Deny. Leave all ports and source IP options as the defaults (all sources), so it blocks everything else. No need to get fancy here—just a blanket deny.
  5. (Optional) Add static IP rules: If you have a static IP from your ISP, make a rule for that IP, and move it above the deny rule. Otherwise, it might get caught in the crossfire.

Important: pay attention to rule order. The firewall processes rules top-down, so your LAN and your country need to be at the top, with the deny rule at the bottom. Otherwise, you risk locking yourself out or letting unwanted traffic slip in.

Finally, click OK and then Apply. Exit, and your settings are live. Keep an eye on your NAS logs for any unexpected access—sometimes, legit users or VPNs might get caught if they’re outside your allowed regions.

Doing all this can help cut down brute force attempts, especially if you notice weird spikes from certain countries. Sure, it’s not a magic fix, but it’s one more layer of protection that doesn’t require complex VPN setup or extra hardware. Just remember: on some setups, this might block legit remote workers or travelers, so maybe disable temporarily if you notice issues.

Summary

  • Checked network IP range and subnet mask
  • Enabled DSM firewall and created rules to allow LAN and your country
  • Added a blanket deny rule for everything else
  • Optionally added static IP exception

Wrap-up

This approach might seem a bit harsh, but for some setups, it’s the easiest way to shut down brute force onslaughts from entire regions. Make sure to test your access after setting everything up—especially from different locations or using VPNs—to confirm legitimate users aren’t getting blocked. Sometimes, this requires a bit of tweaking, but for most, it’s a solid step towards a more secure NAS. Fingers crossed this helps someone avoid sleepless nights over unwanted login attempts.