[请益] 如何做到自建服务仅供台湾IP连线?

楼主: pengyuyu (大芃)   2017-12-15 19:14:03
大家好,若以windows server架RDP、DB只给台湾本岛用,要如何阻绝海外IP尝试猜密码呢?
会这样问是因为主机测试上线几天一直被海外连线猜密码,满满的登入失败事件,
虽暂时没有被登入恶搞,但这样还是会让主机忙碌,反查IP多半是南非之类的海外IP
查过有可能的方式是
1..htaccess 封锁某国家IP网段,这招看来只能封锁web服务
2.geoip加上套件,这方式似乎也是用来限制不让对方上web
3.付钱租线路,保证只能给台湾本岛IP连线
个人架设经费有限,租机房不太可行,请问是否能透过软件设定?
或是采买价格较低廉的硬件防火墙达到这个需求呢?谢谢。
作者: slash66 (JimmyHuang)   2017-12-15 19:48:00
一般防火墙放前面,设定仅台湾ip可以连就好了,很简单
作者: ddoll288 (风儿卿卿)   2017-12-15 20:26:00
windows有防火墙啊,但是网段要自己设定
作者: testPtt (测试)   2017-12-15 23:19:00
call别人的查ip网站
作者: bravomao (摄影器材派)   2017-12-15 23:42:00
是有厂商在维护一个IP网段所属的数据库,但也是要费用噢因为IP的归属其实是会变动的,所以写死并不建议。
作者: coflame (吾养吾浩然之气)   2017-12-16 00:40:00
https://www.verigio.com/products/geo-firewall/这软件也许适用,试试看
作者: freeunixer (御剑客)   2017-12-16 06:40:00
你 rdp 跟 db 不锁合法来源?赌台湾都不会有跳板?db 是透过 web 给人查吧.你会直接开 db connect port?

Links booklink

Contact Us: admin [ a t ] ucptt.com