Windows 远程连接暴露在公网被疯狂爆破

100 天前
 worker201
因为要在外部访问家里的 Windows
所以把远程连接端口暴露到公网
没想到一上午就被尝试登录三万多次
8684 次点击
所在节点    Windows
95 条回复
x86
99 天前
公网就是这样的
AliceFizzy
99 天前
wail2ban+微软账号基本就没啥好担心的
如果觉得日志不好看那就定期换端口,甚至可以按日期,比如 1 月 1 日端口 50101 ,12 月 31 日 51231 这样 XD
samli12
99 天前
上两步验证就好了
liansishen
99 天前
我是直接开白名单
yjd
99 天前
这时候 EvlWatcher 就可以用用
jim9606
99 天前
公网 22 也天天一堆扫描的,算啥啊。
Comodo
99 天前
正常,不限制的话,过一会就会出现登陆失败过多导致远程连接被禁用,

我是有一台走 FRP 的在服务器设置了省白名单,还有一台电脑使用了智能插座,只有使用的时候再通电开机
laminux29
99 天前
说过很多次了:

1.改端口。

2.服务端对访问 IP 做白名单模式,仅允许本地 IP 。

3.使用至少 16 位字母+数字+符号的混合密码。

做到这一步,只要你不是啥国家机密,基本上无敌了。

4.如果是保密单位,可以再套一层 VPN + fail2ban ,并且定期打补丁与升级。

做到这一步,除非天塌了,或者被社工,或者人为失误泄露密码,否则直接无敌。

注意,不要直接在公网上,暴露内部业务软件端口,比如各种数据库。
idragonet
99 天前
加 IP 白名单!
CloudMx
99 天前
把用户名改一下,随便对方跑吧.
anyliz
99 天前
装 RDPGUARD
superkkk
99 天前
fail2ban 的 pwsh 版本
wuruxu
99 天前
傻白甜,难道不加个 wireguard 保护下吗
ansemz
99 天前
吓得我赶紧去看了一下,也是被疯狂爆破。找到一个工具挺好用的。
https://github.com/devnulli/EvlWatcher
zmqking
99 天前
@liansishen 白名单如果访问 ip 不固定咋办呢?
@idragonet
@laminux29
ansemz
99 天前
@ansemz #34 没注意看,25 楼的同学已经提到了。 @yjd #25
guanyujia5444
99 天前
别开远程桌面端口,改端口和强密码也白搭,说不定哪天出一个 0day
yjd
99 天前
早十几年前高端口没问题,现在算力上来,早就全端口扫描了。
luxor
99 天前
现在爆破发起的主要是蠕虫,改端口肯定是没用的。最好办法就是禁用密码登录。RDP 也要用支持非密码的认证协议转一下。
opengps
99 天前
有这类自动爆破软件,就是公网自动探测自动爆破自动渗透

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1139552

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX