>"...Was ist die DMZ ? Ist diese auf der Diskstation zu dekativieren ?..."
DMZ steht für demilitarized zone und bezeichnet ein netz, in das aus sicherheitsgründen stärker exponierte rechner reingestellt werden. der begriff "DMZ" wird aber auch oft falsch für die bezeichnung eines exposed hosts/default servers verwendet, und genau das meint der skyrim.
ein exposed host/default server ist ein rechner im lan, zu dem der ganze schlunz, der wanseitig reinkommt, vom zugangsrouter weitergeleitet wird.
wenn du jetzt
1.
deinen nas als exposed host gesetzt hast und
2.
der nas so konfiguriert ist, daß er nicht nur mit magic packets, sondern auch mit ip/tcp/udp geweckt werden kann, dann
3.
ist es nur eine frage der zeit, bis das ding aufgeweckt wird, weil ja dauernd irgendein schlunz reinkommt.
abhilfe:
nas nicht als exposed host setzen oder so konfigurieren, daß er nur auf magic packets reagiert.
wie du richtig erkannt hast, kann auch das pire selbst oder ein rechner im lan der wecker sein, weil heuzutage im default so ziemlich jeder schmarrn (upnp/ssdp, netbios, ipp, igmp, zeroconf/mdns, dhcp...), den man sich vorstellen kann, aktiv ist. das problem dabei: diese dienste senden in regelmäßigen abständen multi- oder net directed broadcasts raus, die den nas wecken können.
abhilfe: nas so konfigurieren, daß er nur auf magic packets reagiert oder alle verdächtigen dienste im lan deaktivieren.
als kleines beispiel, was da so alles passieren kann, eine lustige episode, die ein freund, dessen netzwerke wirklich sehr sauber angelegt sind, vor etwas längerer zeit erlebt hat. mein freund verwendet wol/wow, um bei bedarf einige rechner in seinen lans zu wecken. das zeugs funkte out of the box, und genau das war dann letztendlich auch das problem- keine kontrolle der bios-einstellungen...
"entdeckt" wurden diese unsauberen bios-einstellungen rein zufällig, als eines tages der neffe bei meinem freund aufkreuzte, weil er wieder mal zoff mit seinem laptop hatte. die zwei hängen den lapi in ein lan und starten ihn. und siehe da, auf einmal starten auch 2 pcs, die im gleichen lan angesiedelt sind.
die verwunderung war groß, wie du dir vorstellen kannst, und wurde noch größer, als sich diese "erscheinung" nach mehreren versuchen als reproduzierbar erwies- juhuu, der "magic button" is endlich da!
gut, ein kleiner blick in den shark, und alles war klar. der neffe ist eins jener genies, die eine ip nicht von einem autokennzeichen unterscheiden können, und muß deshalb dhcp verwenden. tjo, und beim start des lapis schickte der dhcp-client discovers raus, die die 2 rechner meines freunds aufweckten.
fazit der gschicht:
manchmal sind gurken im lan doch ganz nützlich...
lg
zid