[정보] RDP 포트 바꿔도 brute-force 들어온다.

http://www.dogdrip.net/109923443


RDP 열어뒀더니 공격 들어왔었는데, DMZ 끄고 포트 변경해 놨는데 방금 또 들어오더라.


이번엔 114.33.225.100 대만 IP 주소.


포트 변경해도 소용이 없다! 라는 정보임.


재시도 횟수 스크립 돌리는 수 밖엔 없는 듯.

4개의 댓글

2016.10.23
netbios 끄고 secpol에서 해당 포트번호 막아놓고 sip any dip 너꺼 설정하면 되지않을까?
0
2016.10.23
@카르옹
그러면 동접 세션/횟수 제한 가능한건가? secpol 가봤지만 방화벽 정보도 현재 정보로 안나와서 지금 내컴에 어떻게 적용되는진 모르겠네.
netbios 는 왜꺼? 애초에 ip addr. 적고 들어오는 놈들인데.
0
2016.10.23
@눈이이쁜사슴
원격 접속이라해서 넷바이오스로 원격접속하는줄 알았지. 이제 막 보안부서 근무 시작해서 아직 많이 모르거든ㅎㅎ 동접제한이나 패스워드 실패같은건 os에 대한서면 secpol에서 설정 가능할거고 서버로 가는거면..해당 서버 프로그램에서 설정하거나 방화벽/utm같은 보안장비 정책할당으로 막아야 하지 않아?
0
2016.10.23
@카르옹
쓰는 계정이 1개고 나도 써야하는데, 실패로 락 걸어버리면 내가 못쓰니까 쓸 수 없을 것 같다. 동접 제한에 대한 내용은 없는 것 같고, 계정 비번 만료도 42일로 설정 되어있는데, 난 이미 그 이상 사용중이라 여기 있는 내용이 나한테 걸리는 것 같지 않은 느낌? AD 가입 되어야 적용되는거 아니냐? 본문에 재시도 횟수란건 횟수에 따라 해당 IP 주소만 막는 스크립 얘기한거야. 본문 링크인 전에 썼던 얘기 이어서 쓴거라 좀 짧게 썼다.
0
무분별한 사용은 차단될 수 있습니다.
번호 제목 글쓴이 추천 수 날짜 조회 수
180557 [견적] 두제품간의 Cpu, 내장 그래픽 둘중 뭐가 나을까요 소산스님 0 2 시간 전 34
180556 [컴퓨터] 573d 149달러 어떰? 3 Kalysaar 0 3 시간 전 50
180555 [견적] R리 cpu 구매 질문있습니다 2 꿀탱 0 4 시간 전 62
180554 [모바일] 삼성닷컴 워치6 잘아는사람? 3 걱정좀그만해 0 5 시간 전 64
180553 [컴퓨터] 스마트모니터는 셋톱박스도 연결 가능한거야? 2 뽀삐뽀삐 0 6 시간 전 64
180552 [모바일] 와이파이6 6e 선택 7 뭐사지 0 6 시간 전 65
180551 [컴퓨터] 이거 메인보드와 메모리 호환성이 엄청 중요하네... 17 부터시작하는이세... 0 6 시간 전 76
180550 [프로그래밍] jsp 트리메뉴 만들고있는데 구상한게가능한지 의견좀물어볼께 6 평택국 0 6 시간 전 39
180549 [견적] 견적 받은거 좀 봐줄랭? 4 아랫마을공돌이 0 7 시간 전 52
180548 [잡담] 허먼밀러 엠바디 에어론 둘다 쓴다이제 8 창원토박이 0 8 시간 전 158
180547 [잡담] 갑자기 개드립 크롬으로 보는데 페이지 엄청 죽는데??? 1 졸려요 0 9 시간 전 73
180546 [컴퓨터] 사무용 컴이 주기적으로 멈췄다가 풀린다. 왜그럴까?? 11 쎾쓰쎾쓰쎾쓰올나잇 0 9 시간 전 70
180545 [컴퓨터] 더블클릭 와버렸다 3 촙촉 0 10 시간 전 99
180544 [컴퓨터] 형님덜 이거 제거 하는거? 2 바퀴 0 11 시간 전 113
180543 [컴퓨터] 13900k 전압좀 봐주셈 6 ravvit 0 12 시간 전 115
180542 [잡담] 알리세일 5/1 시작겸 컴부품 드래곤볼추천글 10 괴기 0 13 시간 전 228
180541 [프로그래밍] JPA 도와줘어억 ㅠ 10 모그리또 0 14 시간 전 159
180540 [잡담] ㅈ텔 - 인텔 파트너에게 책임을 돌리는 것이 아니다 3 GNStout 0 14 시간 전 158
180539 [견적] 중고 노트북 구매 질문 8 지혜 1 15 시간 전 121
180538 [컴퓨터] 헤헤 형님들 이륙허가 받으러왔어요 5 잘못잡음 0 17 시간 전 110