端口转发3389到本地网络安全

端口转发3389到本地网络安全

我已经在运行 centOS7 的系统上安装了 xrdp - 这允许我使用本地 IP/主机名从网络上的任何电脑进行 rdp。我希望能够使用我的公共 IP 从本地网络外部直接 rdp 进入系统。端口转发 3389 有效。我已经对此进行了测试,这正是我想要的。不过,我暂时关闭了该端口,现在正在研究始终打开该端口的安全性。

让端口 3389 永久向本地网络开放是否危险,我如何放置其他系统以确保它不会被随机发现和暴力破解 - 或者以任何其他方式受到攻击。

谢谢

答案1

这要看你有没有授权。如果你有它,我认为保持端口开放没有任何问题。如果没有,我可以看到这两个选项:

  • 将流量封装成只有您可以访问的内容。这可能是 VPN 或 SSH 端口转发。在这两种情况下都不需要打开 WWW 端口。
  • 使用TCP端口敲击守护进程。这是一种隐秘的安全性,但几乎不可能猜测,所以您不妨使用它。

相关内容