被bruteforce攻擊,如何加強電腦安全性?

小弟習慣用remote desktop從工作的地方連回家中我的電腦工作~今天突然發現小弟用的bitdefender防毒軟體有警訊,看了一下內容是說有bruteforce嘗試透過RDP突破我的電腦,但是因為多次login失敗,所以被bitdefender擋住了~看到時小弟著實嚇了一跳,因為小弟有在asus AC86U中有使用虛擬伺服器設定port的方式來決定連家中那台電腦,後來問太太發現她的電腦也有被攻擊...後來查了一下發現都是特定幾組來自俄羅斯的ip來攻擊,請問高手如何預防?可以在路由器設定?還是直接改掉remote desktop的3389 port?
skylarkchang wrote:
RDP

固定IP??
1.改用VPN來隱藏IP
2.路由器端設定可通過的MAC address
3.另外買專業的防火牆設備
skylarkchang wrote:
小弟習慣用remote(恕刪)
不能直接開3389 port 指向電腦!!
要先用VPN 連進來...再連 遠端桌面
OPEN VPN 防護力最強.... 但是很耗資源!!

架VPN 需路由器 校能夠強..不然慢又不順!!
skylarkchang wrote:
小弟習慣用remot...(恕刪)
用anydesk不要開啟任何的3389., 137.138.139.445port
加個硬體防火牆?
感謝樓上所有大大熱心的建議~ 因為VPN設定比較複雜,我先更改port,再慢慢研究VPN~
Dinjapc
就講過了,是你自己開虛擬伺服器的問題!本來就不能開,換遙控軟體來過nat就解決的問題還要在糾結如何設定,本來如何設定就是那些例外服務都不能開啦
asegerno
路由器買來先擋下所有黑名單port
拔掉網路線
你和當年一個問445攻擊被bd偵測不受教的問題有何不同呢

只要你想要在分享器防火牆上開任何的對應例外,就是告訴大家我這個固定ip 可以任人家掃描嘗試

要就自己關掉那些服務 不然就是指定可以通過服務的終端位置 最後就是改用其他遠端軟體付費服務 和你的彼特也沒啥關係 反正彼特也有提示了
要繼續開port是你內網自由
skylarkchang
謝謝您指教~因為長久使用的習慣有點難改變,我會嘗試您的建議改用anydesk試試!謝謝您建言!
https://rdpguard.com/
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!