Блокировка IP-адреса при неудачных попытках аутентификации на сервере терминалов #709396


#0 by Diesellogin
Добрый день. Речь идет о сервере терминалов на Windows Server 2008 R2: Подскажите, пожалуйста, как можно заблокировать IP-адрес, с которого поступают запросы на подключение (в том числе аутентификация) к серверу терминалов и эти попытки не являются успешными (не верный логин/пароль)? Попросту говоря, как заблокировать на некоторое время IP-адрес после N-го количества неудачных попыток? Не раз наблюдал картину (на SERVER 2003), когда идет простой подбор и попытки подключиться (появляются процессы с именами Иван, Андрей, Пользователь и т.д.). Спасибо.
#1 by Мигало
Убрать торчащую в инет голую опу сервера прикрыв ее VPN.
#2 by Kookish
Немного не то, но отсюда можно заключить, что блокировка не имеет смысла. От чайников и существующая защита спасет, а профи ничего не стоит менять свой IP.
#3 by zulu_mix
какой нить трафик инспектор наверняка это умеет
#4 by Kookish
+ Да и профи не будет заниматься подбором паролей.
#5 by Diesellogin
Спасибо за ответы. По возможности хотел не прибегать к VPN, т.к. не настраивал ни разу. А сервер установить надо уже срочно. По сути будет всего два клиента, но хотелось бы защититься. По вашей ссылке, вот что вычитал: "Проверка подлинности на сетевом уровне (Network Level Authentication) Для максимального уровня безопасности следует требовать проверку подлинности на сетевом уровне (Network Level Authentication - NLA) для всех подключений. NLA требует, чтобы пользователи аутентифицировались на сервере RD Session Host, прежде чем сеанс будет создан. Это помогает защитить удаленные компьютеры от злоумышленных пользователей и вредоносного ПО. Чтобы использовать NLA, клиентский компьютер должен использовать операционную систему, которая поддерживает протоколы Credential Security Support Provider (CredSSP), то есть Windows XP SP3 и выше, а также иметь клиента RDC 6.0 или выше." Как я понял, в этом случае, при условии достойного пароля риска взлома меньше. Еще поставил KES (каспер), на котором присутствует какой-никакой firewall. Какие порты обычно оставляют, чтобы поменьше дыр было? Использоваться сервер будет по минимуму (терминалы, офисное ПО, файловый сервер, почтовик). Похоже уже вопросы не по топику пошли...
#6 by Партизан
за каспер на сервере отрывать руки. Все-таки лучше поставить VPN, т.к. бесконечно находимые уязвимости никто не отменял, поставь Kerio - файрвол и VPN в одном флаконе.
#7 by Злопчинский
ВПН на серваке стандартный виндявый ставится очень просто. и уже это снимает кучу проблем. У нас как "только голая опа сервера торчала в инет" - все, сплошная долбежка в эту самую (о)опу от каких-то мударасов...
#8 by rphosts
антивир на сервере нужен обязательно! Но не вместо файервёлов, брэндмауэров и т.п.
#9 by ildary
VPN не обязательно ставить на сервере, роутеры с поддержкой vpn уже вполне доступны по цене.
#10 by Feunoir
Тогда хотя бы смени порт RPD на нестандартный. Хоть какая защита. Но VPN всё-таки лучше.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С