
服務器一直被猜密碼,有什么方法可以杜絕,禁用埠是否有效,需要禁用那些埠
uj5u.com熱心網友回復:
有兩個方向,隨用隨開,被動封堵。隨用隨開的策略可以了解一下敲門服務,平時埠A在防火墻中被關閉,如果想連接A,按一定流程訪問另一個不相關的埠B,這時服務器才會開啟需要訪問的埠A,linux里有一個叫knockd的應用,windows里可能也有類似的,我沒留意過,你可以找找看。
被動封堵是通過防火墻中的登錄失敗記錄來進行例外訪客甄別,為失敗次數設定一個閾值,達到閾值以后把這個IP直接拉黑,linux里有一個叫fail2ban的應用,windows里我也沒留意過,照理也會有,我用的是自己寫的日志過濾器,如果你具備一定開發能力,可以參考一下我的文章https://www.chenxin.info/2020/06/08/windows-rdp-defender/。
uj5u.com熱心網友回復:
這個對我來說有點難啊
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/257253.html
上一篇:STM32 影子暫存器
