logo
10.04.2018 20:18
1
Mám trochu problém s VPS na Windows serveru, snaží se mi tam někdo dostat přes RDP. Změna portu a blokování specifických IP funguje jen chvíli. Neexistuje nějaká aplikace která by monitorovala zvýšený traffic na nějakém portu nebo z nějaké IP a přidala automaticky block do firewallu? Nechce se mi to psát samotnému, předpokládám že už to někdo vymyslel, ale nějak se mi nedaří se googlu zeptat správně, vrací samé nesmysly. Dík.

Co se právě děje na Webtrhu?

10.04.2018 20:31
2
1/ nepouzivat RDP

2/ udelat VPNku na server a pripojovat se na RDP pouze z ni, RDP zavrit zvenku
10.04.2018 20:39
3
existuje toho spousta, ve firmách se ve velkém používají drahé IPS/IDS systémy, které monitorují síť zevrubně.

Nevím jaké máš znalosti, to co chceš dělá https://github.com/glasnt/wail2ban nebo https://itefix.net/win2ban či https://sourceforge.net/projects/qaaswall-window/, jako ne drahé řešení lze uvést rdpguard.com či mnou oblíbený ipmuncher.com.

Avšak jak píše vdusek, rdp není určeno mimo DMZ a je vhodné ho strčit do vpn, ať už obyč sstp nebo něco pokročilejšího, má v čase řadu zranitelností a není to bezpečný protokol.
10.04.2018 20:59
4
Dík, na ty utilitky mrknu, na první pohled to vypadá celkem jako to co hledám. Programuju, takže už si to kdyžtak upravím.

Ještě k té VPN, mám zkušenosti jen jako uživatel. To by fungovalo tak, že na VPS dám VPN server, k němu se připojím VPN klientem přes externí adresu, vytvořím tunel a pak se přes RDP připojím na interní adresu? Nebudu mít stejný problém, jen se mi místo do RDP budou dobývat do VPN?
10.04.2018 21:01
5
Jen do VPNky se dostane obtizneji a stejne jeste nikde nebude. Jeste musi prolomit RDP

Do VPN se muze autorizovat pouze certifikatem, a pak mu hadani hesla moc nepouze
10.04.2018 21:07
6
Jo, to zní rozumně, dík. Tu architekturu mám srávně?
10.04.2018 21:13
7
Původně odeslal sipal
Jo, to zní rozumně, dík. Tu architekturu mám srávně?
Teoreticky ta VPNka muze bezet primo na serveru s RDP, extra VPS neni potreba

Nejak takto http://blog.bobbyallen.me/2016/02/07...ndows-2012-r2/
10.04.2018 21:17
8
Jo, tak nějak jsem to myslel :) Dík moc, už instaluju.
10.04.2018 21:18
9
Nezapomen ve finale az vse pujde zavrit RDP z internetu
11.04.2018 07:29
10
Mně se pro Windows Server osvědčila VPN https://www.softether.org/
11.04.2018 09:12
11
SoftEther je fajn, ale mozna to je zbytecne velky kanon na maleho vrabcaka ;)
Pivo Sněžka

Malý dar z Krkonoš

Pecký Pivovar vám přeje klidné prožití Vánočních svátků - jako malou pozornost si dovolujeme nabídnout všem uživatelům slevu 10% na nákup dárkové krabice "Na vrcholu".