Задать вопрос
Afranius
@Afranius
Из говорящих дольше живут те, что говорят меньше.

Какие есть варианты (лучше бесплатные) выставить RDP наружу так, чтобы защитить от взлома?

Разумеется, есть вариант поднять VPN-сервер и пускать только его клиентов. Но PPTP и L2TP уже не считаются надёжными, а предлагать клиентам самостоятельно настроит OpenVPN -сомнительно. Да, знаю, что RDP напрямую выставляют, меняя порт, но по сути это "безопасность основанная на незнании". Хотелось бы послушать специалистов.
Кроме того, я слышал, что РКН не умеет работать и может блокировать все протоколы VPN даже внутри страны. Надеюсь что только пока. Континент-АП платный. В общем, какие средства использовали бы Вы лично, чтобы выставить свой собственный сервер терминалов в Интернет?
  • Вопрос задан
  • 529 просмотров
Подписаться 1 Средний 7 комментариев
Помогут разобраться в теме Все курсы
  • Skillfactory
    Управление информационной инфобезопасностью
    11 месяцев
    Далее
  • ProductStar × РБК
    Профессия: Инженер по информационной безопасности
    9 месяцев
    Далее
  • Merion Academy
    Онлайн-курс по сетевым технологиям Huawei
    2 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 6
@rze0
ipban, port knocking, различные ограничения по ip
Ответ написан
Комментировать
@TheBigBear
СтарОдмины мы
В печально известные ковидные времена, когда понадобилось СРОЧНО за два дня усадить всех на удалёнку но при этом имея зоопарк операционных систем, причем некоторые не имели даже админских прав на своём же домашнем компе, выходом оказался ICMP Knocking
Три правила в файерволе Микротика и простейший БАТник, пингующий нестандартными пакетами сервер перед RDP подключением
Ответ написан
Комментировать
@Drno
Любой ВПН который по вкусу
Любой p2p протокол который по вкусу - зеротиер \ тейлскейл \ netbird youngrasill \ nebula slack итд...

Хотите беслптано - настраивайте сами любой опенсорсный вариант
От РКН вас в любом случае особо никто не спасёт, да и прямое РДП (по внешке) РКН вполне себе успешно умеет ломать внутри страны)

Ну или платные варианты -
spoiler

https://productlab.one/giraffic

Vipnet

чёт там еще от госух наверно...
Ответ написан
Комментировать
@Quqas
RDgateway на нестандартном порту
трата денег на доменное имя для серта. если только не научить самописный ставить. ну win server бесплатно или нет самому решать
Ответ написан
b1ora
@b1ora
настройка-микротик.рф
L2TP не безопасный если он без IPsec используется. А так еще есть SSTP.
Если интернет на юр.лицо - оформляешь заявку в РКН, чтобы не блокировали впн протоколы на твоих IP.
Ответ написан
Комментировать
@Dieman666
несмотря на большое заблуждение, исходящее от незнания, как ещё защитить рдп, кроме как впн, работа рдп без впн в относительной безопасности возможна:
1. накатываем обновку последнюю стабильную на винсервер (винсервер минимум 2016, а так лучше 2019)
2.меняем логины и пароли на сложные (не только пароли, но и логины). user/@ser123 или administrator/@dmin123+- не подойдут, слишком легкие
3. настраиваем шифрование rdp и проверку подлинности на уровне сети (обязательно) в политиках
3. меняем порт со стандартного 3389 на кастомный
4. ставим софт от брутфорса (rdpguard 6.7.5/ipban, или их аналоги) ни в коем случае не выключаем встроенный фаер и uac
5. юзаем remoteapp, а не rdp
6. не раздаём юзерам админские права.
7. настраиваем бэкапы в несколько мест (Effector Saver/Iperius Backup или их аналоги) на другой комп по сети (сбор из шары по онли админской учётке в нерасшаренный комп в изолированной сети) + в облако, бэкапы обязательно должны быть в шифрованном парольном архиве.
p.s. у меня уже более 30 серваков подобным образом поднято в разных местах без впн, половине из них уже около 5 лет, полёт нормальный, без взломов
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы