NicoInve
Non aprire alcuna porta SMB su Internet, se puoi. Se lo fai accertati che SMB versione 1 sia disabilitato, e che il traffico sia cifrato, potrebbe non esserlo di default. Se puoi usare solo SMB3 è anche meglio.
Anche i metodi di autenticazione se non c'è un dominio Windows che assicura l'uso di Kerberos, non sono fra i più robusti, e vanno disabilitati quelli più vulnerabili.
Per accedere ad una share SMB via Internet è altamente consigliabile farlo via VPN.
Comunque il datacenter ha un firewall davanti al tuo NAS oppure no? Assicurati di avere "SMB over TCP" sul server e sui client attivato così da usare solo la porta TCP 445.
La vecchia versione che usa NetBIOS richiede più porte aperte ed è molto meno sicura. RIchiede aperte le porte UDP 137 e 138, TCP 139 - ma attenzione che è ASSOLUTAMENTE sconsigliabile aprirle su internet.
Le vulnerabilità nel protocollo e nelle implementazioni di SMB, inclusa Samba, sono particolarmente pericolose.
Usare SFTP, FTPS o persino WebDAV può essere una soluzione migliore di SMB, fuori da una rete locale.