路由器还是别开任何端口转发到 RDP 服务了,有事直接 openVPN 连回内网

2022-06-03 03:19:49 +08:00
 huaes

之前图方便,路由器六万高端口转发 3389 到家里一台电脑,后来无聊看了眼事件查看器,被隔壁 IP 破解了半个月 RDP 密码。我路由器每三天重启,光 IP 段就有 5 个,关闭端口转发之后消停一个月了,去年就被黑过一次四块硬盘数据全给抹了。 隔壁真是穷疯了,没事查查你们的 SSH 和 RDP 登录记录吧,我是防火墙禁用加 openVPN 内网访问了

8272 次点击
所在节点    宽带症候群
74 条回复
wolfmei
2022-06-03 12:13:11 +08:00
我用山石 SCVPN ,暂时还行。
SenLief
2022-06-03 12:13:50 +08:00
wireguard

这货好用。
iamvx
2022-06-03 12:24:40 +08:00
改高端口,改强密码,改管理员帐户名。 登录桌面不显示帐户名,需要手动录入。并且把 administrator 改成其他的帐户名,然后建一个 guest 帐户叫 administrator 再把这个帐户禁用。

另外,另外,设成尝试 3 次口令错误即锁定该帐号 10 分钟之内不能登录。让他破个千百年去。
oreader996
2022-06-03 15:19:56 +08:00
有一个疑问,openvpn 也是得开放端口出去的吧
qbqbqbqb
2022-06-03 15:52:47 +08:00
@A3
@pppguest3962
OP 写的是“六万高端口转发 3389”,outside 不是 3389
flynaj
2022-06-03 16:07:25 +08:00
IPv6 默认端口直接暴露,一年没有问题。
piloots
2022-06-03 17:28:03 +08:00
近七天远程桌面被爆破 39709 次,建议修改远程桌面端口.
cwek
2022-06-03 17:43:48 +08:00
SSH ,就算不是标准端口,,机器也只是偶然连续开两三天,一样被世界各地敲门(已经设了关闭账户密码登录)。

这些可远程控制的,不建议直接暴露外网。
huaes
2022-06-03 18:06:04 +08:00
@cwek 我被一个 Ip 爆了半个月我是佩服他的
huaes
2022-06-03 18:07:32 +08:00
@flynaj 我又不可能关了 V4 ,上网都费劲了。倒是 openVPN 用的是 V6
allanpk716
2022-06-03 18:15:21 +08:00
@cjpjxjx 改端口是没用的,RDP 协议有特征。老实用白名单和 VPN 吧。
vhus
2022-06-03 18:18:11 +08:00
家用成品路由器的防火墙功能很差,软路由相对好些。
所以一直在用 routeros 。
自从把 ICMP 协议禁止掉日志就清爽很多了。
家里路由仅仅开了 ovpn 和 PT 的端口,并且都改到 6XXXX 以上。
star187j3x1
2022-06-03 20:01:14 +08:00
vpn 和端口映射,安全性不一样吗?,,
huaes
2022-06-03 20:05:50 +08:00
@star187j3x1 VPN 就是为了安全加密设计的,windows 漏洞太多了,内网和外网访问的安全性都不在一个量级上
digimoon
2022-06-03 20:10:40 +08:00
服务端口我都是非国内 ip 全封的
brucmao
2022-06-03 21:07:43 +08:00
我擦,感觉看了一下,这么多尝试登录,感觉取消端口转发
https://s3.bmp.ovh/imgs/2022/06/03/117d66ff147b3416.png
brucmao
2022-06-03 21:08:42 +08:00
@brucmao 感觉 -> 赶紧
Les1ie
2022-06-03 23:44:15 +08:00
即使 RDP 使用了强密码,但是 RDP 协议本身是可能存在漏洞的,比如 CVE-2019-0708 。
如果你的 Windows 版本在受影响范围内,比如 win7, win server 2008 ,且未更新补丁,并且再非常不巧,机器的 RDP 端口暴露到了公网中,攻击者无需密码就可以进入你的系统。

建议还是映射 VPN 的端口到公网,至少目前 wireguard/OpenVPN 暂时没有严重的漏洞。
huaes
2022-06-03 23:55:38 +08:00
@Les1ie 所以现在只用 VPN 连回内网了,之前那是 win10 ,密码是十几位的诗词大小写数字强密码照样被黑了
huaes
2022-06-03 23:57:45 +08:00
@Les1ie zerotier 我都全线卸载了,还是掌握在自己手里的东西更安全

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/857058

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX