被bruteforce攻擊,如何加強電腦安全性?

小弟習慣用remote desktop從工作的地方連回家中我的電腦工作~今天突然發現小弟用的bitdefender防毒軟體有警訊,看了一下內容是說有bruteforce嘗試透過RDP突破我的電腦,但是因為多次login失敗,所以被bitdefender擋住了~看到時小弟著實嚇了一跳,因為小弟有在asus AC86U中有使用虛擬伺服器設定port的方式來決定連家中那台電腦,後來問太太發現她的電腦也有被攻擊...後來查了一下發現都是特定幾組來自俄羅斯的ip來攻擊,請問高手如何預防?可以在路由器設定?還是直接改掉remote desktop的3389 port?
2021-08-17 20:54 發佈
skylarkchang wrote:
RDP

固定IP??
1.改用VPN來隱藏IP
2.路由器端設定可通過的MAC address
3.另外買專業的防火牆設備
skylarkchang wrote:
小弟習慣用remote(恕刪)
不能直接開3389 port 指向電腦!!
要先用VPN 連進來...再連 遠端桌面
OPEN VPN 防護力最強.... 但是很耗資源!!

架VPN 需路由器 校能夠強..不然慢又不順!!
skylarkchang wrote:
小弟習慣用remot...(恕刪)
用anydesk不要開啟任何的3389., 137.138.139.445port
加個硬體防火牆?
感謝樓上所有大大熱心的建議~ 因為VPN設定比較複雜,我先更改port,再慢慢研究VPN~
Dinjapc

就講過了,是你自己開虛擬伺服器的問題!本來就不能開,換遙控軟體來過nat就解決的問題還要在糾結如何設定,本來如何設定就是那些例外服務都不能開啦

2021-08-18 14:24
asegerno

路由器買來先擋下所有黑名單port

2022-07-10 22:18
拔掉網路線
你和當年一個問445攻擊被bd偵測不受教的問題有何不同呢

只要你想要在分享器防火牆上開任何的對應例外,就是告訴大家我這個固定ip 可以任人家掃描嘗試

要就自己關掉那些服務 不然就是指定可以通過服務的終端位置 最後就是改用其他遠端軟體付費服務 和你的彼特也沒啥關係 反正彼特也有提示了
要繼續開port是你內網自由
skylarkchang
skylarkchang 樓主

謝謝您指教~因為長久使用的習慣有點難改變,我會嘗試您的建議改用anydesk試試!謝謝您建言!

2021-08-18 19:39
https://rdpguard.com/
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?