Jede Synology verfügt über eine interne Firewall, die IP-Adressen nach zu vielen fehlgeschlagenen Logins sperrt. Noch besser ist es, Angreifer gar nicht erst bis zum Login-Screen kommen zu lassen. Mit einem Script importierst du automatisch aktuelle IP-Blocklisten in die Synology-Firewall und blockst bekannte bösartige Adressen präventiv.
IP-Blocklist automatisch per Script importieren
Das Script ruft die Listen von blocklist.de ab und spielt sie automatisch in die Blockierliste des DSM ein. Es stammt aus dem Synology-Forum und ist quelloffen auf GitHub verfügbar:
Kopiere das Script in einen Ordner auf dem NAS – z. B. einen Scripte-Ordner im Home-Share deines Admin-Accounts.
Sicherheitstipp: Nutze das Administrator-Konto nur für administrative Aufgaben. Für den Alltag (Apps, Netzwerkfreigaben) sollte ein separates Konto mit eingeschränkten Rechten verwendet werden.
Geplante Aufgabe im Aufgabenplaner anlegen
Damit die Listen aktuell bleiben, richtest du eine geplante Aufgabe ein: Systemsteuerung → Aufgabenplaner → Erstellen → Geplante Aufgabe → Benutzerdefiniertes Script.

Lege als Zeitplan alle 10 Minuten fest, damit stets die aktuellsten IP-Adressen blockiert werden.

Trage im Skript-Feld folgende Befehle ein (Pfad an deinen Ordner anpassen):
chmod +x "/volume1/homes/DEIN-ADMIN/Scripte/update_blocklist.sh"
"/volume1/homes/DEIN-ADMIN/Scripte/update_blocklist.sh"Die erste Zeile macht das Script ausführbar, die zweite ruft es auf. Der erste Lauf dauert etwas länger, danach geht es deutlich schneller.

An der Anzahl der blockierten IP-Adressen erkennst du, dass der Import funktioniert hat. Das Ganze ist eine von mehreren Sicherheitsschichten – idealerweise ergänzt durch eine vorgelagerte Firewall im Netzwerk.

