[问题] 电脑远端一直被access如何解决?

楼主: Psytoolkid (心理基德)   2022-08-29 15:47:57
如图,一小时可能已经被试超过100次了,看来源是俄罗斯圣彼得堡,应该可以确定是恶
意要暴力破解的,前几天就有看到这ip有尝试连线,可是没有几次就没在意,今天是直接
不间断的一直尝试连线,已经启用层级化验证和登入错误次数限制,但是还是被try,想
问一下除了关闭远端连线,有没有其他抵挡方法?
https://imgur.com/kE1WgP4
作者: BDrip (蓝光~)   2022-08-29 15:54:00
改成只能用VPN连 对外port关掉
作者: lianpig5566 (家庭教师杀手里包恩)   2022-08-29 16:05:00
网络上本来就一堆程式在到处try你怕的话也可以把国外IP全挡掉
作者: Klauhal (赤)   2022-08-29 18:15:00
为什么你会开放外部3389
作者: chihyu5225 (ChihYu)   2022-08-29 19:06:00
两招 第一 本机PPPOE 请改 3389 port 到50000后第二 用Router PPPOE NAT,再port forwarding对外改埠
作者: usemame2003 (幽玥影)   2022-08-29 19:34:00
RDP的port改掉
作者: simpson083 (雷姆,是一种信仰)   2022-08-29 19:49:00
改rdp port 谷歌有
作者: tomsawyer (安安)   2022-08-29 22:42:00
Rdp还可以换 像smb就没得换了
作者: asdfghjklasd (好累的大一生活)   2022-08-29 22:48:00
关机就没事了
作者: adearlover (天使阿眼)   2022-08-29 23:25:00
改RDP port和router port forwarding没用,以前改成这样还一直被try,建议用VPN和设定远端IP白名单最好把administrator帐号停用,另开一个admin权限帐号
作者: fonzae (fonzae)   2022-08-29 23:35:00
封锁国外IP不好吗? 还是你的RDP有从国外连入?甚至直接指定来源IP去限制,其余drop也是一种方法
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2022-08-30 00:20:00
你是不是有对外开启什么服务(port),又是固定ip所以被盯上?每天重启一次机器取得不同的IP试试看?
作者: school4303 (某爬虫类)   2022-08-30 03:57:00
学网不管是因为很麻烦 没有人知道是被扫还是有白痴忘记连线资料 要是挡到大咖一点的老师还会被骂到臭头
作者: lianpig5566 (家庭教师杀手里包恩)   2022-08-30 11:55:00
要看计中政策 我前一间学校计中要开外部连线就要申请也要被弱扫 不想申请就只能乖乖先连VPN
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2022-08-30 15:54:00
如果你们能承受实验室的机器被骇资料被加密勒索那就不需要加强防护,维持现在的设定就可以。学网享有得天独厚的资源,分配到的IP是实体IP。比较安全的做法是自己架设VPN然后用key认证
作者: samuelyen (samuelyen)   2022-08-30 18:21:00
fail2ban
作者: rick65134   2022-08-30 19:20:00
固定IP默认port 不打你打谁... 铁定照三餐来逛逛挡ddos是要花大钱的 计中又不是善财童子
作者: YouCantGetME (高级攻城师)   2022-08-30 22:46:00
https://redd.it/ws40we 几种做法可以参考
作者: da21510 (da21510)   2022-08-31 07:29:00
学网通常只管你打出去的外面打进来不太管
作者: p72910 (总是有刁民想害朕)   2022-08-31 11:32:00
买一个网域,cloudflare,反向代理子网域。 这样对外port可以全部关闭
作者: HiJimmy (å—¨ 吉米)   2022-08-31 17:38:00
3389没事别开~~,公司的被入侵,勒索中两次,挖矿一次软件厂商太废,都跟他说是fortigate的SSLVPN,都设定好了还不会设定电脑端为了这个3389开关很多次,一次忘记关就中了
作者: asdfghjklasd (好累的大一生活)   2022-08-31 19:38:00
换掉软件厂商.....
作者: blackstyles (夜猫)   2022-09-01 01:22:00
多接一个router 锁他ip啊
作者: a138949 (dodo)   2022-09-02 01:16:00
学网给你实体IP学术用,本来就没有没有附加帮你档东档西的服务,RDP真的要用的话记得把常见USER名字admin userguest之类的停用,密码请用复杂一点,Win更新要开不要有弱点让他戳,我这样用了五年以上都还没有被登入过;其实200X年末就已经有在扫全世界的PORT了,事件检视器都有纪录,可以观察它们常在试的使用者名^^
作者: l98 (寻找属于我的星星)   2022-09-02 10:56:00
作者: ballcat (ballcat)   2022-09-03 01:17:00
买一台有ssl vpn的千余元就解决啦
作者: p72910 (总是有刁民想害朕)   2022-09-04 19:52:00
vpn一样要开port,只有对外port全关闭的方式才安全,例如cloudflare tunnel or oracle vps内网穿透
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2022-09-04 20:49:00
VPN可以做秘钥认证,只有管理员登录过公钥的使用者才能建立连线,够安全了。OpenVPN还不错用

Links booklink

Contact Us: admin [ a t ] ucptt.com