Kaspersky
Solved

Как защитить RDP на сервере [MOVED]

  • 10 July 2019
  • 1 reply
  • 4626 views

Исходные данные:
Арендуем сервер в дата центре.
ОС Windows 2012 R2 Standart
Установлен Kaspersky Small Office Security 6 File Server
50 пользователей подключаются из разных городов по RDP (порт 3389)
Порт 3389 открыт для всех.
У всех пользователей динамические адреса.

Проблема:
Последнее время постоянно атакуется сервер по RDP, каждые три секунды идет подбор пароля и учетной записи. В основном этот перебор не сильно мешает, но последнее время, иногда из-за переборов паролей затруднен доступ реальных пользователей на сервер, т.е. происходит что то типа Doss атаки. Приходится перезагружать сервер, что бы реальные пользователи смогли подключится.

Прошу помощи/рекомендаций в настройке сетевого экрана Kaspersky Small Office Security 6.
Сейчас там одно правило на RDP разрешающее подключение любому адресу.
Хочу настроить доступ по сетевым диапазонам, но нужен пример, а то боюсь сам себя забанить или может кто какие нибудь еще решения подскажет.

p.s.
Сменить порт 3389 на не дефолтный, не предлагайте – не помогает. Через неделю сканеры находят этот порт и долбятся уже через него(((.

//Mod Note: moved to proper section.
icon

Best answer by Alexey 20 April 2020, 21:34

Привет, нужно создать сетевое правило и настроить его под себя.

Статья от касперского: https://support.kaspersky.ru/14400?_ga=2.112168263.252678428.1587407376-1287034440.1564346172#block3

 

И отличная статья по тематике со старого комьюнити.

https://forum.kaspersky.com/index.php?/topic/402550-%D0%B7%D0%B0%D0%BF%D1%80%D0%B5%D1%82-%D0%B2%D1%81%D0%B5%D1%85-%D0%B2%D1%85%D0%BE%D0%B4%D1%8F%D1%89%D0%B8%D1%85-rdp-%D0%BA%D1%80%D0%BE%D0%BC%D0%B5-%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D1%85-%D1%81%D0%B5%D1%82%D0%B5%D0%B9/

как раз полностью покрывает ваш запрос.

 

View original

1 reply

Userlevel 5
Badge +4

Привет, нужно создать сетевое правило и настроить его под себя.

Статья от касперского: https://support.kaspersky.ru/14400?_ga=2.112168263.252678428.1587407376-1287034440.1564346172#block3

 

И отличная статья по тематике со старого комьюнити.

https://forum.kaspersky.com/index.php?/topic/402550-%D0%B7%D0%B0%D0%BF%D1%80%D0%B5%D1%82-%D0%B2%D1%81%D0%B5%D1%85-%D0%B2%D1%85%D0%BE%D0%B4%D1%8F%D1%89%D0%B8%D1%85-rdp-%D0%BA%D1%80%D0%BE%D0%BC%D0%B5-%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D1%85-%D1%81%D0%B5%D1%82%D0%B5%D0%B9/

как раз полностью покрывает ваш запрос.

 

Reply / Ответить