Сегодня: 24:11:2024 Доброй вам ночи!

I live ExBB and CMS Limbo!  I live ExBB and CMS Limbo!
Логин :
Пароль :
Регистрация?  Забыли пароль? 
 


 Страниц (2): [1] 2 »   

> Описание: Защита от брудфорса соединения по RDP

  Супермодератор
Отправлено: 5 сентября 2022 — 10:24
ответить цитировать Post Id


 Покинул технарь
Профессионал
Сообщений: 1825
Регистрация: 12.2011

Если кратко - есть смешной домашний сервер. RDP порт открыт для доступа из внешней сети. Периодически антивирус фиксирует попытки подбора пароля. Если вижу такую настойчивую активность в логах - блокирую IP умника через файрвол. За время сформировался небольшой список...
Список IP (Показать)
 
 Top

 Пользователь
Отправлено: 5 сентября 2022 — 12:06
ответить цитировать Post Id


 Покинул Marych
Пользователь
Сообщений: 192
Регистрация: 03.2018

Если кратко - это бессмысленно. Как и мои 900+ позиций на микротике, причем сразу подсетям: Азия, Бразилия, всякие европейские ДЦ и прочее, откуда подключений не ожидается. Если ещё короче - поставь на винду IPBan. В настройках длительность блокировки побольше накрути.
Ещё отключи в обязательном порядке учетки по умолчанию (да, "администратор" и т.д.) Если есть возможность, то и учетке с администраторскими правами убрать удаленный доступ, оставить только пользователей.
В идеале убрать голую жопу rdp и поставить сервер vpn. Подключаешься к vpn, и только тогда подключаешься по rdp. Последнее мне не удалось реализовать т.к. для пользователей сложно даже rdp, молчу уж про vpn.
P.S. Кстати, могу дать доступ по rdp к файлам сайта, sftp я похоже не буду восстанавливать. Так что если файлового менеджера не хватает то напиши, сделаем. Да и панель управления хостингом тоже через rdp теперь. Она Украинская, я к ней и ей на всякий случай вообще доступ в инет прибил, только локально..

(Отредактировано автором: 5 сентября 2022 — 12:29)

 
 Top

  Супермодератор
Отправлено: 6 сентября 2022 — 03:52
ответить цитировать Post Id


 Покинул технарь
Профессионал
Сообщений: 1825
Регистрация: 12.2011

 Цитата:
Если ещё короче - поставь на винду IPBan
Пробовал, но что-то пошло не так как ожидалось - в итоге забил. В принципе меня не напрягает раз в сутки зайти и посмотреть логи. Ну и дописать айпишник руками в файрвол если что.
 
 Top

 Пользователь
Отправлено: 6 сентября 2022 — 10:11
ответить цитировать Post Id


 Покинул Marych
Пользователь
Сообщений: 192
Регистрация: 03.2018

 Цитата от технарь:
 Цитата:
Если ещё короче - поставь на винду IPBan
Пробовал, но что-то пошло не так как ожидалось - в итоге забил. В принципе меня не напрягает раз в сутки зайти и посмотреть логи. Ну и дописать айпишник руками в файрвол если что.

А что там может пойти не так? Устанавливается без каких-либо вопросов как служба, имеет один единственный конфиг для настройки, само банит, само разбанивает.
 
 Top

  Супермодератор
Отправлено: 6 сентября 2022 — 12:32
ответить цитировать Post Id


 Покинул технарь
Профессионал
Сообщений: 1825
Регистрация: 12.2011

 Цитата от Marych:
А что там может пойти не так?
Сейчас уже не помню - по моему служба отказалась запускаться... Может это решение только для серверных осей и на обычную 32 разрядную семерку оно не катит. Однако
 
 Top

  Супермодератор
Отправлено: 6 сентября 2022 — 12:41
ответить цитировать Post Id


 Покинул технарь
Профессионал
Сообщений: 1825
Регистрация: 12.2011

Делал по этой инструкции
Почитай комментарии - там у многих пляски с бубном.
 
 Top

 Пользователь
Отправлено: 6 сентября 2022 — 18:02
ответить цитировать Post Id


 Покинул Marych
Пользователь
Сообщений: 192
Регистрация: 03.2018

 Цитата от технарь:
Делал по этой инструкции
Почитай комментарии - там у многих пляски с бубном.

Да? Ну, может быть. В мануале написано "IPBan is supported on Windows Server 2012 and Windows 8, or newer.".
Лови тогда
Скрытый текст:
Для просмотра Вам необходимо авторизоваться
с микротика, оставил только листы naxui (довольно мало, тем кому блок по всем портам) и block (блокировка только rdp, в основном кидаю Китай, Индию, Тайвань и прочих товарищей которым абсолютно точно нечего делать у меня по rdp). Если встречается не подсетка, а отдельный ip, значит или РФ (надо постараться т.к. в основном такие улетают в другой, временный список), или какой-нибудь западный хостер, с адресов которого я сам могу заходить.

(Отредактировано автором: 6 сентября 2022 — 18:19)

За этот пост сказали спасибо: технарь  

 
 Top

 Пользователь
Отправлено: 23 сентября 2022 — 11:43
ответить цитировать Post Id


 Покинул Marych
Пользователь
Сообщений: 192
Регистрация: 03.2018

Файл обновил (39 новых позиций, одна из подсеток принадлежит домашнему провайдеру Украины, улетела т.к. слишком много говна оттуда, она с комментарием, можешь не брать) + пять первых "временных" на скрине (Российские почти всегда во временные кидаю) улетают в лист сразу после разбана уже давно, я их чуть ли не наизусть запомнил)


За этот пост сказали спасибо: технарь  
 
 Top

  Супермодератор
Отправлено: 23 сентября 2022 — 17:05
ответить цитировать Post Id


 Покинул технарь
Профессионал
Сообщений: 1825
Регистрация: 12.2011

Осталось понять виндовый файрвол с маской подсети айпишник переварит? Нужно будет этот вопрос провентилировать...
 
 Top

 Пользователь
Отправлено: 23 сентября 2022 — 17:20
ответить цитировать Post Id


 Покинул Marych
Пользователь
Сообщений: 192
Регистрация: 03.2018

 Цитата от технарь:
Осталось понять виндовый файрвол с маской подсети айпишник переварит? Нужно будет этот вопрос провентилировать...


Этого не могу сказать, у меня на микротике всё это фильтруется. На самой винде есть IPBan который банит конкретные айпишники на время. Но у меня подразумеваются подключения разных людей из разных городов. В случае если бы ходил только я, то тупо доступ для рабочего ip и мобильного оператора открыл и всё или вообще через vpn.
 
 Top
Страниц (2): [1] 2 »
Сейчас эту тему просматривают: 1 (гостей: 1, зарегистрированных: 0)
« Всё подряд »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Все гости форума могут отвечать на сообщения в этом разделе.
 


> Создание ответа в тему "Список IP для блокировки"
Имя: Гость   Вы зарегистрированы?
Помощь по ExBBCodes
С помощью кодов можно очень легко применять различные виды стилей к выделенному тексту.
Смайлики

smilie smilie smilie smilie smilie
smilie smilie smilie smilie smilie
smilie smilie smilie smilie smilie

все смайлики
Опции сообщения Вы хотите разрешить смайлики в этом сообщении?
   

> Темы, похожие на тему "Список IP для блокировки"
Темы Форум Информация о теме Обновление
Моды для SMF
Описание наиболее часто применяемых модов.
SMF Community Ответов: 1
Автор темы: технарь
8 сентября 2014 — 13:32
Автор: технарь
ExBB и режим SAFE MODE
Работа на хостинге с включенным защищенным режимом
ExBB Community Ответов: 1
Автор темы: технарь
14 марта 2017 — 17:40
Автор: технарь
Ключи для NOD32
Регулярно обновляемый список ключей для антивируса
Всё подряд Ответов: 2
Автор темы: технарь
7 апреля 2018 — 20:53
Автор: Farmer
 


Powered by ExBB v1.1.180311