防止 RDP 从域名回复

防止 RDP 从域名回复

是否可以防止通过域名请求远程桌面时做出答复?换句话说,如果我在远程桌面连接提示中输入“www.example.com”,它将解析到我的服务器,我该如何防止这种情况发生?

如果重要的话,该服务器是 Windows Server 2008 64 位。

提前致谢!

答案1

不可以。DNS 解析是系统执行的单独过程。如果您在 www.example.com 上同时拥有 Web 服务器和 RDP 服务器,如果您从 DNS 中删除 www.example.com,则该网站将无法再使用该名称访问。
所以你无法解决你的问题,但我不明白这为什么是个问题

答案2

“通过隐蔽性实现安全”不是一个好主意,因为它只有在你的敌人愚蠢且没有特别坚定时才有效。但是,你当然可以更改 RDP 的监听端口:http://support.microsoft.com/kb/306759

您可能真正想要做的是配置 VPN 连接,并且在其正常工作时使用 Windows 防火墙阻止到端口 3389 的外部连接。 来自 Microsoft 的此教程有点过度,但它应该包括你需要的所有细节。

答案3

它没有回答您的问题,但是将防火墙配置为在端口 3389(RDP)上“拒绝所有”并为特定(您的家用电脑)IP 地址打开它并可选择添加 IPSec“仅安全”不是更简单吗?

相关内容