Защита RDP подключения

1. Андрей Лисицин (IzhLis) 09.01.17 20:57 Сейчас в теме
На днях заметил что в логах подключения много попыток подключения извне по RDP под разными учётками. Соединение по PDR разрешено для редкого подключения из дома для проведения профилактики сервера. Этой возможность могу пожертвовать ради безопасности. Корректно и достаточно ли будет в настройках роутера прописать что все входящие соединения на IP сервера и порт 3389 отправлялись, к примеру, на 127.0.0.0. и порт типа 443 (HTTPS) чтобы попытка подключения ни к чему не привела? OS- Windows Server 2008 R2, при подключении пользователя принудительно запускается только окно 1С.
Ответы
2. Cooler Silent (Cooler) 20 09.01.17 22:16 Сейчас в теме
(1)
Корректно и достаточно ли будет в настройках роутера прописать что все входящие соединения на IP сервера и порт 3389 отправлялись, к примеру, на 127.0.0.0
Можно проще: отменить в роутере проброс порта 3389, ведь сейчас он у вас настроен?


и порт типа 443 (HTTPS)
Можно использовать любой нестандартный порт, который будет известен только вам, это резко снизит возможность несанкционированного подключения.

А вообще, запрос темы ветки в Гугле дает богатую пищу для размышлений - читай да выбирай, что по силам реализовать.
3. Gregory Tsoraev (Bedazzled) 10.01.17 04:54 Сейчас в теме
если нужен доступ из вне, можно:
использовать ssh тунель
использовать VPN
разрешить доступ только по конкретным ip адресам
4. Дмитрий Дмитренко (Sokar) 10.01.17 08:44 Сейчас в теме
...разрешить доступ только по конкретным ip адресам

далеко не у всех дома выделенный ip, а вот ssh - это да, самое оно! VPN для редкого доступа из дома слишком громоздко и излишне (имхо)... гугл в помощь или как говорит мой знакомый "спроси у умного яндекса" ))
5. Дмитрий ЮГ (krasnodar-it) 10.01.17 11:47 Сейчас в теме
VPN самое верное решение для подключения из вне
6. Андрей Лисицин (IzhLis) 10.01.17 12:58 Сейчас в теме
7. Роберт В е р т и н с к и й (v3rter) 10.01.17 13:05 Сейчас в теме
Открытые порты 3389 сейчас ищутся и брутфорсятся роботами в автоматическом режиме. Даже смена порта в интервал 5000-49000 (чтобы не пересекаться с динамическими портами) надолго не помогает.
Оставьте свое сообщение