找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 拇指 mztk
查看: 5281|回复: 0

指定IP和主机MAC地址防御RDP暴力破解

[复制链接]

33

主题

20

回帖

1910

积分

锦衣卫

积分
1910
QQ
发表于 2019-12-12 20:56:20 | 显示全部楼层 |阅读模式
目前服务器遭遇最多攻击的就是RDP暴力破解的windows系统,这是90%服务器的困扰,当然有云防御,价格昂贵,贵的死去活来。
不知道微软有没有这样的防御,我们来设想一下。
第一道防线:用户登录
用户名:administrator
密码:乱七八糟字符20位。

第二道防线:
windows指定用户登录的主机必须为指定的IP/MAC
主机IP地址:举例165.36.215.63
主机绑定的ipv4MAC地址:F1:62:90:AA:66

当然支持V6地址更强悍了。

第二道防线有两种可能
1:黑客绕过绑定IP和MAC地址,这就是微软的漏洞或者黑客的世界无所不能。
2:验证提示:对不起,您所登录的IP地址非系统制定的IP和主机MAC地址。


当然MAC我们自己可以记录下来修改,IP地址除了公网是固定,假如是动态那就完了,我们自己也登录不了了。
验证IP可以换成,3*4/2*4=8到12位数字,当然也可以换成第二组密钥。
接下来的防御模式就是(用户名+密码)+(密钥+MAC)=安全登陆,如果还不够安全+您的IP是异地登录或不是常用的IP地址,请输入几位数的验证密钥!

估计这样就完美了把。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|再加计算机 ( 鲁ICP备19060125号-10|鲁公网安备37028102001711号 )

GMT+8, 2026-9-11 18:03 , Processed in 0.121509 second(s), 24 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表