97

Брутфорс по RDP. Как бороться?

Настроил RDP на домашнем компьютере для доступа с работы, исключительно для рабочих целей. Компьютер всегда был включен в одну сеть с телевизором, с которого я захожу по локалке на жесткий компа и смотрю фильмы/сериалы. И в один момент доступ начал периодически теряться. Т.е. пытаюсь зайти на расшаренную на компе папку с телевизора, а телевизор просто не видит комп. Сажусь за комп, а учетка заблокирована. через минут 5 удается зайти со своим паролем, с этого момента и с телевизора становится комп доступен. а потом опять доступ пропадает, а учетка блокируется. Странно. Пошел в журнал событий, а там это:

Куча попыток подключиться к моему компу неизвестно откуда и как.

Куча попыток подключиться к моему компу неизвестно откуда и как.

Внутри каждого события всегда разные IP, от Вьетнама до Нижнего Новгорода.

Пример одного из событий, здесь пытаются зайти под учетккой DIRECT, но чаще это Администратор, Administrator, и даже Administrador

Пример одного из событий, здесь пытаются зайти под учетккой DIRECT, но чаще это Администратор, Administrator, и даже Administrador

Примерно 30.000 запросов за 12 часов. Имена учетных записей разные, от Администратора и до вымышленных имен и фамилий (Например, A.Kuznetsov, а в моих краях Кузнецовых вообще не бывает, татарская глушь). Среди попыток и имя моего юзера USER тоже проскакивало. Собственно, вот почему он и блокировался и терял доступ с телевизора.

И вот вопрос, кому мой домашний комп с сериалами и фильмами на расшаренном жестком понадобился, и как мне пользоваться RDP чтобы подобных проблем не возникало?

Отключил порт 3389 на роутере и попытки прекратились.

Вы смотрите срез комментариев. Показать все
101
Автор поста оценил этот комментарий

Никогда не вывешивай открытый порт rdp в инет. Только vpn. Даже насквозь дырявый pptp даст защиту этого.

раскрыть ветку (13)
3
Автор поста оценил этот комментарий

Я бы добавил - вообще не вывешивай в инет ничего с авторизацией по паролю. Только джамп-хост, на котором пароли отрублены, и наружу оставлен только SSH-RSA, с него уже всё остальное.

1
Автор поста оценил этот комментарий

А что vpn не пытыются забрутфорсить?

раскрыть ветку (10)
5
Автор поста оценил этот комментарий

Vpn где не логин пароль, а ключ, как например с wireguard, удачи забрутфорсить 😂

раскрыть ветку (9)
3
DELETED
Автор поста оценил этот комментарий

Удачи с wireguard, который уже почти нигде толком не работает. И с ovpn удачи. IKE и прочие ipsec тоже машут и улыбаются.

раскрыть ветку (8)
5
Автор поста оценил этот комментарий

Амнезия? Не, не слышал...

(хех, интересно, создатели из-за этого выбрали название)?

раскрыть ветку (6)
1
DELETED
Автор поста оценил этот комментарий

Хозяйке на заметку - xray+vless/reality ростелеком научился блокировать. С полным соблюдением гигены, типа не ходить на гос.услуги через vpn, ip входа и выхода разные.
Его просто до 0 замедляют и все.

Дополню - банан прилетает не сразу. По началу все работает хорошо.
После набора статистики, что у вас коннект к microsoft.com прокачивает туеву хучу гигабайт, сначала начинаются лаги, а потом connection reset прилетает с той стороны, либо не прилетает ничего.

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

Хозяйка тут судя по всему ты, потому что если иметь голову на плечах и уметь разбираться в том, что ты устанавливаешь, то никакой реалити нормальному человеку в голову не приходит

раскрыть ветку (4)
1
DELETED
Автор поста оценил этот комментарий

Я то как раз неплохо разбираюсь что я ставлю, куда и зачем. Все традиционные туннельные протоколы работают ровно до очередной охоты на ведьм и кручения тспу. Все попытки слать бинарный мусор или трафик который не поддается классификации после определенного объема режутся. Попытки мимикрировать под валидный https Ростелеком в Курской области уже умеет обнаруживать.

В бан пока уходит пара src/dst ip, при этом icmp ходить продолжает. Бан выдаётся дней на 5, после может продолжит работать, может нет. Помогает только смена ip у vds, причем адреса могут быть из одной /24.

Пока хорошо себя показывает работа с подключением доп.ip адресов для своей vds, есть почти у всех популярных хостеров.

Опыты показывают, что у ряда хостеров есть подсети, которые так или иначе в перманентном бане. У DO, у aeza по крайней мере так.

Хождение трафика внутри РФ хуй в панамку. Ростелеком wireguard режет, детектирует моментально, всего пару месяцев назад проблем не было.

Ipsec как туннель или как транспорт, похеру, может работать, может перестать работать и заработать через пару часов, суток, может не стартовать совсем.

Сейчас из рабочего в моем регионе только разномастный overlay типа cjdns и рядом с ним. Хотя опять же замедляют рано или познд до 0.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

У меня Ростелеком в Москве. ДО повсеместного отвала Wireguard, который случился 19.10.2024, у ростелекома случалось пару тестов блокировок WireGuard внутри страны. Первые два теста резали даже WireGuard внутри страны. Последний тест + после реализации 19.10.2024 массовой масштабной блокировки WireGuard зарубежного, внутренний лично у меня на множествах операторов ходит нормально и очень стабильно.
заказывать айпишки - костыль. Маскироваться под HTTPS с помощью Reality - курам на смех. Очевидно что такую "крутую" маскировку легко обнаружить. Знаю я этих экспертов на ютубе по настройке НЕДЕТЕКТИРУЕМЫХ НИКОГДА НЕ ЗАБАНЕНЫХ впнов которые в 3x-ui блять сертификаты не ставят на админку, создают ебучий vless на левых не HTTPS портах и довольные сидят, клоуны.
Сообщать о более надёжных вариантах здесь не буду. И под закон попадает, и я всё ещё не уверен что вы не агент РКН который кошмарит всех нерабочим Wireguard внутри страны и что вообще всё тлен и плохо работает. У меня всё работает удовлетворительно, включая Wireguard внутри РФ

раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий

Я хз чо там за эксперты на ютубе, но сертификат ставить не обязательно, можно просто наружу вообще не слушать админкой 3x. Можно даже на этот хост вообще ни разу напрямую не подключаться. Хуже того, конфиг можно руками настучать. Я не об этом сейчас.
И более надежное но забугор - а хули тут скрывать, это джамп сервер где то в рф, ну и оверлей, который пока нахуй не нужон никому, хотя и его отъебнут скоро.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Нормальные способы никто не отъебнёт. Нехуй пытаться людей кошмарить. Некомпитенты вы в этом.

0
Автор поста оценил этот комментарий

Пфффффффффф, никаких проблем сейчас нет с wireguard который внутри страны ходит, они давно это пофиксили.

ещё комментарий
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества