Windows 远程连接暴露在公网被疯狂爆破

124 天前
 worker201
因为要在外部访问家里的 Windows
所以把远程连接端口暴露到公网
没想到一上午就被尝试登录三万多次
8855 次点击
所在节点    Windows
95 条回复
nekoneko
123 天前
不是, 你都不带开防火墙的嘛....
另外这种服务最好组网访问.
accelerator1
123 天前
看起来有公网 IP 了?那为啥不用 vpn 工具接入家庭网?
Ansen
123 天前
我查了一下,近 24 小时,有 8463 条登录失败日志, 看来我还是去关了算了
vibbow
123 天前
路由器上限制只允许中国 IP ,可以解决 99%问题
realpg
123 天前
@shannon404 #8
3389 改高位端口没用
主流机房 IP 段都是全端口自动探测 3389 的
我常用的一些跳板机 都是用 IPSEC 端口
ssh 改非常用高位端口有用
ych8398527
123 天前
我之前用 frp 就被爆破了,搞的我 rdp 一直登不上。用的还是 50000 端口,主机也禁止 ping 都被扫到了,奇怪
zyzsdy
123 天前
建议暴露在 v6 上,把 v4 关了。v6 没人扫
我这些需要暴露的端口都只暴露在 v6 上。实在要用 v4 就走 vpn 吧。

现在整个 ipv4 任意 ip+任意端口都有人扫,一共就那么多。
禁用密码登录是最好的,可惜 mstsc 不支持。
qinrui
123 天前
我一直用微软账号登录,应该没什么风险吧

怎么看被爆破? windows 日志么?
Revenant
123 天前
有个开源项目:
aHR0cHM6Ly9naXRodWIuY29tL0RpZ2l0YWxSdWJ5L0lQQmFuL3JlbGVhc2Vz

IPBan ,自动添加防火墙规则 BAN 掉爆破的 IP
HENQIGUAI
123 天前
本来没想起来,刚才去看了一下有 5000 多条登录失败日志,排名前三的分别是字节云,腾讯云,还有个牢美的 ip, 真的太无语了,赶紧关了。
COW
123 天前
开 22 端口,无密码登录,没事就 ssh 回家,用了一两年也没见有什么问题
nash
123 天前
rustdesk 自己搭建一个服务端
Terry05
123 天前
那种默认的端口一定要映射成自定义的端口号,用 5 位数的最好
shouh
123 天前
一般都是 vpn 方案,端口非必要不会暴露公网
avrillavigne
123 天前
52pojie dot cn/thread-1699612-1-1.html
[开源] RDP 端口防穷举工具
huangsijun17
123 天前
Windows 内置 OpenSSH Server ,添加后打开并设置只允许私钥验证。再通过 SSH 的端口转发来访问 RDP 即可。
vipfts
123 天前
2025 年吗? 这问题搞的我还以为是 2005 年
jones2000
123 天前
装 TS 网关。Remote Desktop (RD) Gateway
deepbytes
123 天前
强烈推荐一波 Netbird 零信任 VPN ,🉑自托管
cheese
123 天前
@maskerTUI 6 开头的随机 5 位端口,一样被扫

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1139552

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX