Windows 远程连接暴露在公网被疯狂爆破

2025 年 6 月 18 日
 worker201
因为要在外部访问家里的 Windows
所以把远程连接端口暴露到公网
没想到一上午就被尝试登录三万多次
11799 次点击
所在节点    Windows
95 条回复
x86
2025 年 6 月 19 日
公网就是这样的
AliceFizzy
2025 年 6 月 19 日
wail2ban+微软账号基本就没啥好担心的
如果觉得日志不好看那就定期换端口,甚至可以按日期,比如 1 月 1 日端口 50101 ,12 月 31 日 51231 这样 XD
samli12
2025 年 6 月 19 日
上两步验证就好了
liansishen
2025 年 6 月 19 日
我是直接开白名单
yjd
2025 年 6 月 19 日
这时候 EvlWatcher 就可以用用
jim9606
2025 年 6 月 19 日
公网 22 也天天一堆扫描的,算啥啊。
Comodo
2025 年 6 月 19 日
正常,不限制的话,过一会就会出现登陆失败过多导致远程连接被禁用,

我是有一台走 FRP 的在服务器设置了省白名单,还有一台电脑使用了智能插座,只有使用的时候再通电开机
laminux29
2025 年 6 月 19 日
说过很多次了:

1.改端口。

2.服务端对访问 IP 做白名单模式,仅允许本地 IP 。

3.使用至少 16 位字母+数字+符号的混合密码。

做到这一步,只要你不是啥国家机密,基本上无敌了。

4.如果是保密单位,可以再套一层 VPN + fail2ban ,并且定期打补丁与升级。

做到这一步,除非天塌了,或者被社工,或者人为失误泄露密码,否则直接无敌。

注意,不要直接在公网上,暴露内部业务软件端口,比如各种数据库。
idragonet
2025 年 6 月 19 日
加 IP 白名单!
CloudMx
2025 年 6 月 19 日
把用户名改一下,随便对方跑吧.
anyliz
2025 年 6 月 19 日
装 RDPGUARD
superkkk
2025 年 6 月 19 日
fail2ban 的 pwsh 版本
wuruxu
2025 年 6 月 19 日
傻白甜,难道不加个 wireguard 保护下吗
ansemz
2025 年 6 月 19 日
吓得我赶紧去看了一下,也是被疯狂爆破。找到一个工具挺好用的。
https://github.com/devnulli/EvlWatcher
zmqking
2025 年 6 月 19 日
@liansishen 白名单如果访问 ip 不固定咋办呢?
@idragonet
@laminux29
ansemz
2025 年 6 月 19 日
@ansemz #34 没注意看,25 楼的同学已经提到了。 @yjd #25
guanyujia5444
2025 年 6 月 19 日
别开远程桌面端口,改端口和强密码也白搭,说不定哪天出一个 0day
yjd
2025 年 6 月 19 日
早十几年前高端口没问题,现在算力上来,早就全端口扫描了。
luxor
2025 年 6 月 19 日
现在爆破发起的主要是蠕虫,改端口肯定是没用的。最好办法就是禁用密码登录。RDP 也要用支持非密码的认证协议转一下。
opengps
2025 年 6 月 19 日
有这类自动爆破软件,就是公网自动探测自动爆破自动渗透

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1139552

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX