换了 win11 才发现自己电脑一直在被爆破

223 天前
wangweitung  wangweitung

RDP 时一直提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”。

我心想我自己密码没输错啊,咋一直这提示。

后来搜索了下,可以查看攻击者 ip:

https://e673.com/windows-remote-desktop-rdp-account-locked/

如果你想查看攻击者的 IP 地址,打开 事件查看器——windows 日志——安全,在审核失败的日志上双击,找到网络源地址就是攻击者的 IP ,当然,这个 IP 极大概率是肉机或者代理的 IP 。

看了下,大多数 ip 如下:

79.124.56.186
141.255.167.50 
46.19.142.242

而且尝试爆破的频率很高,基本上 20-30s 左右就爆破一次。

要是 win11 有像群晖一样,超过几次失败,直接 block ip 的功能就好了。

6072 次点击
所在节点   宽带症候群  宽带症候群
37 条回复
wangweitung
wangweitung
223 天前
@dilidilid #9

因为正在使用的电脑无权限安装软件。
wangweitung
wangweitung
223 天前
@peasant #18

是的,win11 我用的本地管理员账户,没用 Microsoft 账户。

端口已经改了,准备在 ikuai 加 ip 白名单。
wangweitung
wangweitung
223 天前
@idragonet #11

这个要如何获取允许的 ip 段呢?还是说先加国内的 ip 段?
Satansickle
Satansickle
223 天前
不要映射 ipv4 的端口,直接用 ipv6 做 ddns ,几乎不会被爆破
idragonet
idragonet
223 天前
@wangweitung #23 自己什么 IP 就允许什么 IP 。
nyxsonsleep
nyxsonsleep
223 天前
@dizhang #4 自用端口改到大数字的端口上,别往小改
wtof
wtof
223 天前
我在用 RDPGuard ,不过是付费软件
https://rdpguard.com/
wtof
wtof
223 天前
另外可以考虑用类似 rohos logon key 的软件远程登录的时候再加一道动态口令(谷歌验证器那种)
jjxtrotter
jjxtrotter
223 天前
rdp 的默认端口没改?
AnroZ
AnroZ
223 天前
查看了我在用的电脑,有个 80.94.95.153 ,正在每 6 秒尝试一次 Logon 。。。。。
registerrr
registerrr
222 天前
公司云端有个 Windows 服务器,装了个 IPBan ,win11 应该也能装。错误两次,直接 Ban7 天,虽然杜绝不了,最起码心理感觉是更安全了。最根本的是登陆密码要复杂、牢靠

https://github.com/DigitalRuby/IPBan
simplove
simplove
222 天前
<img src = 'https://img.233444.xyz/imgs/2024/08/5dd95829b8788113.png' />
我用的是这个,很好用
simplove
simplove
222 天前
Earsum
Earsum
222 天前
同用 rdpdefender ,不过现在都是 vpn 拨回去了,外网不暴露不会被爆破 rdp
kqz901002
kqz901002
222 天前
这是日常
EvineDeng
221 天前
如果是软路由,加一层防火墙可好太多了,只允许特定省份的 IP 访问特定端口。
IPv4 地址分省清单: https://github.com/devome/files/blob/master/ikuai/ipgroup.csv
IPv6 地址分省清单: https://github.com/devome/files/blob/master/zxipv6wry/ipv6group.csv
wangweitung
221 天前
@EvineDeng #36

这个好啊……正需要这个。我用的爱快,可以限制 ip 访问指定端口。这样就好多了。只要涉及到控制面板的端口,都限制 ip 。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1065351

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX