[정보] RDP 포트 바꿔도 brute-force 들어온다.

http://www.dogdrip.net/109923443


RDP 열어뒀더니 공격 들어왔었는데, DMZ 끄고 포트 변경해 놨는데 방금 또 들어오더라.


이번엔 114.33.225.100 대만 IP 주소.


포트 변경해도 소용이 없다! 라는 정보임.


재시도 횟수 스크립 돌리는 수 밖엔 없는 듯.

4개의 댓글

2016.10.23
netbios 끄고 secpol에서 해당 포트번호 막아놓고 sip any dip 너꺼 설정하면 되지않을까?
0
2016.10.23
@카르옹
그러면 동접 세션/횟수 제한 가능한건가? secpol 가봤지만 방화벽 정보도 현재 정보로 안나와서 지금 내컴에 어떻게 적용되는진 모르겠네.
netbios 는 왜꺼? 애초에 ip addr. 적고 들어오는 놈들인데.
0
2016.10.23
@눈이이쁜사슴
원격 접속이라해서 넷바이오스로 원격접속하는줄 알았지. 이제 막 보안부서 근무 시작해서 아직 많이 모르거든ㅎㅎ 동접제한이나 패스워드 실패같은건 os에 대한서면 secpol에서 설정 가능할거고 서버로 가는거면..해당 서버 프로그램에서 설정하거나 방화벽/utm같은 보안장비 정책할당으로 막아야 하지 않아?
0
2016.10.23
@카르옹
쓰는 계정이 1개고 나도 써야하는데, 실패로 락 걸어버리면 내가 못쓰니까 쓸 수 없을 것 같다. 동접 제한에 대한 내용은 없는 것 같고, 계정 비번 만료도 42일로 설정 되어있는데, 난 이미 그 이상 사용중이라 여기 있는 내용이 나한테 걸리는 것 같지 않은 느낌? AD 가입 되어야 적용되는거 아니냐? 본문에 재시도 횟수란건 횟수에 따라 해당 IP 주소만 막는 스크립 얘기한거야. 본문 링크인 전에 썼던 얘기 이어서 쓴거라 좀 짧게 썼다.
0
무분별한 사용은 차단될 수 있습니다.
번호 제목 글쓴이 추천 수 날짜 조회 수
180556 [컴퓨터] 사무용 컴이 주기적으로 멈췄다가 풀린다. 왜그럴까?? 8 쎾쓰쎾쓰쎾쓰올나잇 0 28 분 전 18
180555 [컴퓨터] 더블클릭 와버렸다 3 촙촉 0 1 시간 전 42
180554 [컴퓨터] 형님덜 이거 제거 하는거? 2 바퀴 0 2 시간 전 66
180553 [컴퓨터] 13900k 전압좀 봐주셈 6 ravvit 0 3 시간 전 75
180552 [잡담] 알리세일 5/1 시작겸 컴부품 드래곤볼추천글 10 괴기 0 4 시간 전 180
180551 [프로그래밍] JPA 도와줘어억 ㅠ 9 모그리또 0 4 시간 전 127
180550 [잡담] ㅈ텔 - 인텔 파트너에게 책임을 돌리는 것이 아니다 2 GNStout 0 4 시간 전 119
180549 [견적] 중고 노트북 구매 질문 8 지혜 1 6 시간 전 102
180548 [컴퓨터] 헤헤 형님들 이륙허가 받으러왔어요 5 잘못잡음 0 7 시간 전 97
180547 [컴퓨터] 내 사양이 절때 구린게 아닌데 3 Benetton 0 8 시간 전 129
180546 [잡담] rog ally 업데이트 오류 ladin 1 8 시간 전 76
180545 [컴퓨터] 사무용 컴퓨터 질문용~! 8 헤으응기모띠 0 8 시간 전 45
180544 [잡담] Rog ally에 afmf적용 ladin 0 9 시간 전 63
180543 [컴퓨터] 13700k z보드 사용중인데 전력제한 걸어야할까? 6 엥그거완전 0 11 시간 전 116
180542 [컴퓨터] cpu 질문... 2 위잉치킹 0 11 시간 전 101
180541 [컴퓨터] 완본체 사려고 하는데 괜찮은거 같음? 6 하루2틀4흘 0 15 시간 전 145
180540 [컴퓨터] 이거 조립데탑 80정도에 팔면 노양심? 5 볶아먹어라굴단 0 18 시간 전 289
180539 [모바일] 폰 충전기 이거 대체 뭔 문제냐 15 맥스할로웨이 0 18 시간 전 248
180538 [견적] 컴고수 형님들 견적 한번 봐주실수있나요 ㅠ 4 입문문 0 22 시간 전 129
180537 [잡담] 이제 좀 내 783D좀 내놨으면 좋겠다 4 익명36 0 23 시간 전 311