rdp атаки

P
На сайте с 17.01.2012
Offline
0
4241

Здравствуйте!

Держу несколько серверов за рубежом под виндой + есть много друзей с серверами. Недавно (с месяц назад) все столкнулись с одной и той же проблемой - rdp атакой. Самое странное, что сервера в разных странах, с учетом друзей выйдет машинок так 20. Хотел поинтересоваться - никто не замечал ничего подобного?

Himiko
На сайте с 28.08.2008
Offline
560
#1

А что тут не так?

Так же можно сказать о проблеме "атака на ssh", когда сервер на Linux/FreeBSD.

Это всегда было, есть и будет.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Andreyka
На сайте с 19.02.2005
Offline
822
#2

Сменить ssh порт можно редактированием конфига и рестартом ssh

Уверен что в дружелюбной windows можно сделать это двумя кликами мыши

Не стоит плодить сущности без необходимости
P
На сайте с 17.01.2012
Offline
0
#3
Andreyka:
Сменить ssh порт можно редактированием конфига и рестартом ssh
Уверен что в дружелюбной windows можно сделать это двумя кликами мыши

сменил порт rdp (поставил дикий пятизначны порт) - атаки продолжаются. вообще просканировать все порты занимает 2-3 минуты, поэтому это не решает проблему

Himiko
На сайте с 28.08.2008
Offline
560
#4

Есть защита от сканирования портов.

Т.е. если Ip-адрес долбится на несколько неиспользуемых портов подряд, то это скан и его блокируют.

Ria.neiron
На сайте с 22.03.2009
Offline
352
#5

Попробуйте поставить firewall. Настроить правило, тех кто долбится, в блок на ХХ часов/дней, а на порт rdp разрешить только свой IP/диапазон.

Сканируют и брутят постоянно, независимо от ОС и портов.

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#6
Ria.neiron:
а на порт rdp разрешить только свой IP/диапазон.

По моему самое толковое и простое, если конечно на сервер не должны попадать 100500 клиентов своими RDP с разных динамических IP :D :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Andreyka
На сайте с 19.02.2005
Offline
822
#7

А для rdp уже придумали вход только по сертификату?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#8
Andreyka:
А для rdp уже придумали вход только по сертификату?

Не знаю если честно, гугл привел сюда: http://technet.microsoft.com/en-us/magazine/ff458357.aspx

M
На сайте с 16.09.2009
Offline
278
#9
perfekt:
сменил порт rdp (поставил дикий пятизначны порт) - атаки продолжаются. вообще просканировать все порты занимает 2-3 минуты, поэтому это не решает проблему

Чего никогда пока не видел, так это брутфорс-бота SSH, который будет сканировать порты на предмет SSH на нестандартном...

А не висит ли в этих ваших виндовс какая-нить хрень на стандартном порту, которая вежливо выполняет RPC тупого бота и рассказывает ему что на каких портах пристроилось? Дружелюбно к пользователю, ы?

Сканировать 60k портов - никакой бот не станет.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Rimlyanin
На сайте с 22.02.2006
Offline
200
#10

win2k3 или win2k8 ? какой фаирволл используете?

в чем выражалась rdp атака?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий