dedication
Cadet 4th Year
- Registriert
- Feb. 2024
- Beiträge
- 98
Hi zusammen,
ich bin im Besitz einer privaten Domain (Anbieter: Strato).
Diese wird von mir bisher lediglich privat verwendet (Cloud, Mail, etc.) also niemand außer mir kennt den Namen der Domain oder dessen Inhaber (mich). Auch eine WhoIs-Anfrage führt zu keinen nennenswerten Informationen über mich. Bislang ist lediglich die Cloud von außen per Reverse Proxy zugänglich, ansonsten rein privater/interner Zugriff aus dem selben Netz.
Nun wollte ich gerne wissen, ob es riskant ist, den Namen dieser Domain öffentlich (also im Netz) für jeden zugängig bekannt zu geben (z.B. auf Youtube o.ä.).
Einfaches Szenario: Mail
Ich veröffentliche meine (private) Mail-Adresse im Netz (example@DOMAIN.eu), muss ich dann mit Tausenden von Mails rechnen oder gar bösartigen Angriffen?
Ich bin da zwar vermutlich über Strato selbst abgesichert, hoffe ich zumindest (ich hoste den Mail-Server ja nicht selbst, die Mails werden von dort lediglich via POP3 an mein Synology NAS geschickt und dort verwaltet), aber dennoch hätte ich gerne gewusst, ob das problematisch ist oder ob man das lieber sein lässt (oder gleich lieber eine komplett neue Domain bucht, welche eben für den weltweiten Einsatz gedacht ist, also komplette Trennung von privater Domain und geschäftlicher Domain). Was ist hier der Standard?
Komplexeres Szenario: Homepage
Ich hoste auf meinem NAS eine Homepage und gebe die Adresse öffentlich bekannt (also z.B. example.DOMAIN.eu).
Die Adresse leitet dann alle eingehenden Anfragen per CNAME sowie Reverse Proxy auf mein Synology NAS um (müsste noch schauen über welchen Port).
Muss ich dann auch hier mit DDos-Attacken oder ähnlichen bösartigen Anfragen rechnen?
Also kurz: Ist es eine gute Idee, eine Homepage auf dem eigenen NAS zu hosten oder sollte auch das eher vermieden werden?
Abschließend:
Gibt es eventuell noch andere Dinge, die ich beachten sollte oder die ich vorher einrichten könnte/sollte um die Risiken zu mitigieren?
Also hab mir vorgestellt, alle Anfragen, die von außen auf mein NAS kommen, in einem eigenen Subnetz zu isolieren, sofern das überhaupt möglich und machbar ist. Aber auch da weiß ich nicht, ob das tatsächlich Sinn ergibt, also ob das die Sicherheit tatsächlich steigert.
Sonst noch Tipps/Hinweise?
Besten Dank euch!
ich bin im Besitz einer privaten Domain (Anbieter: Strato).
Diese wird von mir bisher lediglich privat verwendet (Cloud, Mail, etc.) also niemand außer mir kennt den Namen der Domain oder dessen Inhaber (mich). Auch eine WhoIs-Anfrage führt zu keinen nennenswerten Informationen über mich. Bislang ist lediglich die Cloud von außen per Reverse Proxy zugänglich, ansonsten rein privater/interner Zugriff aus dem selben Netz.
Nun wollte ich gerne wissen, ob es riskant ist, den Namen dieser Domain öffentlich (also im Netz) für jeden zugängig bekannt zu geben (z.B. auf Youtube o.ä.).
Einfaches Szenario: Mail
Ich veröffentliche meine (private) Mail-Adresse im Netz (example@DOMAIN.eu), muss ich dann mit Tausenden von Mails rechnen oder gar bösartigen Angriffen?
Ich bin da zwar vermutlich über Strato selbst abgesichert, hoffe ich zumindest (ich hoste den Mail-Server ja nicht selbst, die Mails werden von dort lediglich via POP3 an mein Synology NAS geschickt und dort verwaltet), aber dennoch hätte ich gerne gewusst, ob das problematisch ist oder ob man das lieber sein lässt (oder gleich lieber eine komplett neue Domain bucht, welche eben für den weltweiten Einsatz gedacht ist, also komplette Trennung von privater Domain und geschäftlicher Domain). Was ist hier der Standard?
Komplexeres Szenario: Homepage
Ich hoste auf meinem NAS eine Homepage und gebe die Adresse öffentlich bekannt (also z.B. example.DOMAIN.eu).
Die Adresse leitet dann alle eingehenden Anfragen per CNAME sowie Reverse Proxy auf mein Synology NAS um (müsste noch schauen über welchen Port).
Muss ich dann auch hier mit DDos-Attacken oder ähnlichen bösartigen Anfragen rechnen?
Also kurz: Ist es eine gute Idee, eine Homepage auf dem eigenen NAS zu hosten oder sollte auch das eher vermieden werden?
Abschließend:
Gibt es eventuell noch andere Dinge, die ich beachten sollte oder die ich vorher einrichten könnte/sollte um die Risiken zu mitigieren?
Also hab mir vorgestellt, alle Anfragen, die von außen auf mein NAS kommen, in einem eigenen Subnetz zu isolieren, sofern das überhaupt möglich und machbar ist. Aber auch da weiß ich nicht, ob das tatsächlich Sinn ergibt, also ob das die Sicherheit tatsächlich steigert.
Sonst noch Tipps/Hinweise?
Besten Dank euch!
Zuletzt bearbeitet: