thắc mắc Giải pháp remote desktop

  • Người tạo chủ đề Người tạo chủ đề Hvv.ver5
  • Ngày bắt đầu Ngày bắt đầu
Vẫn nên VPN ấy bác, tiện WOL luôn quá khỏe.
Còn chơi trực tiếp thì nên đổi port WAN, để giống cổng 3389 là bị dò pass đến chết :v
Về router hỗ trợ VPN thì nay cũng quá phổ biến rồi, làm con TPlink đại đại rẻ rẻ thì cũng cài đc Openwrt + wireguard chạy phê lòi
Mình vẫn 3389 nhưng forward từ port khác. Mình chả bao giờ lộ port thật ra ngoài mặc dù dùng nó. Đó là lý do wol lên thì remote còn không thì tắt máy đỡ dính scan.
 
Port mặc định thì bị check nhiều hơn và phần lớn cổng 3389 mặc định sẽ trỏ đến RDP. Có đợt mình nhác nên mở thẳng 3389 bị dò pass liên tọi, trên máy nó chặn ko cho nhập mật khẩu luôn. Sau đổi port thì ko dính nữa, nhưng sợ nên làm luôn con Wireguard dùng cho yên tâm.
Sẽ có nhiều tool nó chỉ quét các port cơ bản, đổi port thì hạn chế được đôi chút.
Nhưng quay lại thì an toàn nhất vẫn cứ là VPN =))
Từ khi mình đổi useẻnamw/ pass đăng nhập dài thì chả còn log nào về quét. Mình mở nguyên dãy port cơ.
 
Từ khi mình đổi useẻnamw/ pass đăng nhập dài thì chả còn log nào về quét. Mình mở nguyên dãy port cơ.
Pass dài hay ngắn cũng có phải người login đâu bru, này m nghĩ tùy mức độ quan tâm của chúng nó tới IP của bro
Như đây là log từ firewall trên office , login đủ thẻ loại account luôn , có cả ipham :adore:

Trong khi firewall ở nhà chả ma nào thèm vào kaka
2 firewall config giống nhau vì fw ở nhà cũng lấy config donwstream từ control plane xuống
và Admn account còn ko có pass nữa là ( đăng nhập bằng saml của Azure)

1754795784449.png
 
Pass dài hay ngắn cũng có phải người login đâu bru, này m nghĩ tùy mức độ quan tâm của chúng nó tới IP của bro
Như đây là log từ firewall trên office , login đủ thẻ loại account luôn , có cả ipham :adore:

Trong khi firewall ở nhà chả ma nào thèm vào kaka
2 firewall config giống nhau vì fw ở nhà cũng lấy config donwstream từ control plane xuống
và Admn account còn ko có pass nữa là ( đăng nhập bằng saml của Azure)

Xem tệp đính kèm 3183262
Giàu vãi có lic forti chạy tại gia.
Từ khi mình đổi useẻnamw/ pass đăng nhập dài thì chả còn log nào về quét. Mình mở nguyên dãy port cơ.
3389 có đợt unauth RCE đấy, pass mạnh không có ý nghĩa gì luôn
 
Giàu vãi có lic forti chạy tại gia.

3389 có đợt unauth RCE đấy, pass mạnh không có ý nghĩa gì luôn
Port bên ngoài thấy ko phải 3389. Nên từ ngoài 3389 ko có tác dụng và ko phản hồi bác :))
Với lại mình luôn tắt và có giới hạn thông qua tường lửa từ router. Khi dùng thì wol lên xài thôi.
 
Pass dài hay ngắn cũng có phải người login đâu bru, này m nghĩ tùy mức độ quan tâm của chúng nó tới IP của bro
Như đây là log từ firewall trên office , login đủ thẻ loại account luôn , có cả ipham :adore:

Trong khi firewall ở nhà chả ma nào thèm vào kaka
2 firewall config giống nhau vì fw ở nhà cũng lấy config donwstream từ control plane xuống
và Admn account còn ko có pass nữa là ( đăng nhập bằng saml của Azure)

Xem tệp đính kèm 3183262
Vì là mình có cài access control, và revert port nữa. Đa số tắt máy khi cần wol lên xài luôn ấy. Login là biết liền ip và block luôn.
 
Vì là mình có cài access control, và revert port nữa. Đa số tắt máy khi cần wol lên xài luôn ấy. Login là biết liền ip và block luôn.
Thật ra nếu dynamic ip thì làm như bro là đủ , nhưng nếu là static ip thì tình huống khác hẳn.

Vấn đề của open port ko phải là sợ bị ai đó hack vào firewall( password đủ complex thì ko vấn đề) , cái chính là nếu bro open port 443 và ssh , thì tới ngày tới giờ , sẽ ăn mấy thứ này:

1. Nếu bro mở 443 , DDOS attack

dm ddos attack đáng sợ vl=(( , vì nó có khả năng làm đơ con firewall luôn , nguyên network đơ ko làm gì dc ngoại trừ reset firewall.
Cái kinh khủng của DDOS nó nằm ở chỗ , ddos nhẹ thì vài ngàn ICMP request mỗi phút
nặng thì DDOS layer 7, dính nó thì thôi tắt router đi ngủ cho nhanh., vì firewall đủ chuẩn layer 7 chỉ vài thằng thôi ( Palo, Fortigate, Zscaler,,). đám còn lại thì quên đi., nói chung firewall dưới 2k usd quên chuyện inspect SSL đi , chỉ tốn cpu chả dc mẹ gì. Đa số firewall hoạt động ở layer 3 , layer 7 thì là thứ đéo thể với tới nếu như người bt .

Layer3 fw nói chuyện = IP và Port, còn L7 fw thì nc = protocol, Dưới đây là 1 ví dụ logs của L7 fw sẽ trông như thế này:mọi traffic đều phải dc identify service nào sử dụng , vì biết IP biết Port nhưng k biết applicaton nào đang chạy thì cũng như ko.

1754836322577.png


SKuốt cuộc đời này, m thề éo bao giờ open 443 cho network chính , ai dính rồi sẽ biết , cứ mở router lên chạy dc 15 phút là router đơ vì quá tải, éo dám mở syslog luôn :shame: , vì logs nó sẽ fill up storage nhanh thôi :sweet_kiss:
Nếu mạng nhà thì cũng ko sao , đua thân ra cho chúng nó nắc tầm vài ngày thì nó tha . Còn mạng công ty thì thề , suốt đời nãy m sẽ ko bao giờ mở 443 thêm lần nào nữa.

2. Nếu host dns server , và mở port dns ra WAN: tới ngày tới giờ sẽ dinh dns amplication , này đám chạy botnet sẽ dùng.
Hậu quả thì attacker "mượn tạm" IP của bạn ( IP spoofing) , kết quả sau 1 thời gian , static IP của bạn sẽ có mặt ở hầu hết cái blacklist :D, mà IP ăn blacklisted thì xem như bỏ luôn IP.

hastag# 1 người từng bị nắc vài lần bởi DDOS chia sẻ :sweet_kiss:
 
Dùng phương pháp gì để dò dc pass router các bác nhỉ, e thấy router nhập sai pass 3 lần là nó bắt chờ lâu lắm
 
Thật ra nếu dynamic ip thì làm như bro là đủ , nhưng nếu là static ip thì tình huống khác hẳn.

Vấn đề của open port ko phải là sợ bị ai đó hack vào firewall( password đủ complex thì ko vấn đề) , cái chính là nếu bro open port 443 và ssh , thì tới ngày tới giờ , sẽ ăn mấy thứ này:
Đúng là bro nói chuẩn. 443 là port https trang login router thôi. Router cùi bắp nên có mấy cái như này thôi
 

Tệp đính kèm

  • IMG_9590.jpeg
    IMG_9590.jpeg
    274,2 KB · Lượt xem: 30
Đúng là bro nói chuẩn. 443 là port https trang login router thôi. Router cùi bắp nên có mấy cái như này thôi
Ơ hôm qua hơi say , về gõ bài éo j dài thế nhỉ :D
mà móa, nhớ đợt trc khá lâu rồi, open port 3390, 443 cho mấy thằng kĩ sư nhật remote vào
Đc1 thời gian ăn hành ddos ngập mồm sợ thật. Firewall ( lúc đó dùng cisco ASA) đơ phải tắt đi , mở lại , được 15-30 phút lại bị nắc tiếp, cứ thế 2 tuần nó mới tha cho, :)))
 
Ơ hôm qua hơi say , về gõ bài éo j dài thế nhỉ :D
mà móa, nhớ đợt trc khá lâu rồi, open port 3390, 443 cho mấy thằng kĩ sư nhật remote vào
Đc1 thời gian ăn hành ddos ngập mồm sợ thật. Firewall ( lúc đó dùng cisco ASA) đơ phải tắt đi , mở lại , được 15-30 phút lại bị nắc tiếp, cứ thế 2 tuần nó mới tha cho, :)))
có đợt cục router mở rmote management lên nó bụp cho treo cổ mấy ngày vô mạng ko được. Sau tắt cái remote management (quản lý qua ssh) thì nó mới êm để login vào quản lý. Do hẩm kiểu gì đi allow 0.0.0.0 nên nó vào như vũ bão. Giờ chỉ allow dãy LAN IP thôi. còn NAS thì chặn theo quốc gia kết hợp chỉ cho phép theo dãy IP của VPN và IP của LAN. Giờ chạy 1 năm nay ổn không gặp hiện tượng login ảo vào nas lẫn router
 
có đợt cục router mở rmote management lên nó bụp cho treo cổ mấy ngày vô mạng ko được. Sau tắt cái remote management (quản lý qua ssh) thì nó mới êm để login vào quản lý. Do hẩm kiểu gì đi allow 0.0.0.0 nên nó vào như vũ bão. Giờ chỉ allow dãy LAN IP thôi. còn NAS thì chặn theo quốc gia kết hợp chỉ cho phép theo dãy IP của VPN và IP của LAN. Giờ chạy 1 năm nay ổn không gặp hiện tượng login ảo vào nas lẫn router
bru dùng firewall gì ? opnsense ?

opnsense chặn geo block tốn resource lắm đấy :sexy_girl: , chặn 2,3 nước nó dùng hết cả memory

Nếu có mở post thì khuyên dùng Crowdsec , con hàng đấy cũng khá ok, hoặc host nào mở port thì cài WAF vào , dùng BunkerWeb chẳng hạn
 
bru dùng firewall gì ? opnsense ?

opnsense chặn geo block tốn resource lắm đấy :sexy_girl: , chặn 2,3 nước nó dùng hết cả memory

Nếu có mở post thì khuyên dùng Crowdsec , con hàng đấy cũng khá ok, hoặc host nào mở port thì cài WAF vào , dùng BunkerWeb chẳng hạn
Có FW gì đâu, con tplink thôi bru
 
Thật ra nếu dynamic ip thì làm như bro là đủ , nhưng nếu là static ip thì tình huống khác hẳn.

Vấn đề của open port ko phải là sợ bị ai đó hack vào firewall( password đủ complex thì ko vấn đề) , cái chính là nếu bro open port 443 và ssh , thì tới ngày tới giờ , sẽ ăn mấy thứ này:

1. Nếu bro mở 443 , DDOS attack

dm ddos attack đáng sợ vl=(( , vì nó có khả năng làm đơ con firewall luôn , nguyên network đơ ko làm gì dc ngoại trừ reset firewall.
Cái kinh khủng của DDOS nó nằm ở chỗ , ddos nhẹ thì vài ngàn ICMP request mỗi phút
nặng thì DDOS layer 7, dính nó thì thôi tắt router đi ngủ cho nhanh., vì firewall đủ chuẩn layer 7 chỉ vài thằng thôi ( Palo, Fortigate, Zscaler,,). đám còn lại thì quên đi., nói chung firewall dưới 2k usd quên chuyện inspect SSL đi , chỉ tốn cpu chả dc mẹ gì. Đa số firewall hoạt động ở layer 3 , layer 7 thì là thứ đéo thể với tới nếu như người bt .

Layer3 fw nói chuyện = IP và Port, còn L7 fw thì nc = protocol, Dưới đây là 1 ví dụ logs của L7 fw sẽ trông như thế này:mọi traffic đều phải dc identify service nào sử dụng , vì biết IP biết Port nhưng k biết applicaton nào đang chạy thì cũng như ko.

Xem tệp đính kèm 3184103

SKuốt cuộc đời này, m thề éo bao giờ open 443 cho network chính , ai dính rồi sẽ biết , cứ mở router lên chạy dc 15 phút là router đơ vì quá tải, éo dám mở syslog luôn :shame: , vì logs nó sẽ fill up storage nhanh thôi :sweet_kiss:
Nếu mạng nhà thì cũng ko sao , đua thân ra cho chúng nó nắc tầm vài ngày thì nó tha . Còn mạng công ty thì thề , suốt đời nãy m sẽ ko bao giờ mở 443 thêm lần nào nữa.

2. Nếu host dns server , và mở port dns ra WAN: tới ngày tới giờ sẽ dinh dns amplication , này đám chạy botnet sẽ dùng.
Hậu quả thì attacker "mượn tạm" IP của bạn ( IP spoofing) , kết quả sau 1 thời gian , static IP của bạn sẽ có mặt ở hầu hết cái blacklist :D, mà IP ăn blacklisted thì xem như bỏ luôn IP.

hastag# 1 người từng bị nắc vài lần bởi DDOS chia sẻ :sweet_kiss:
Bác làm em sợ quá em đang mở port 443 và 80 mạng ở nhà. Sau này em đi xa ai bảo vệ nhà em đây. huhuhu

em thử kiếm Firewall layer 7 thì cũng đâu thấy giá >$2000 https://www.amazon.com/s?k=layer+7+firewall&i=electronics&ref=nb_sb_noss hay mấy cái này scam hoặc là em dùng xài keywords?
 
Sửa lần cuối:
Bác làm em sợ quá em đang mở port 443 và 80 mạng ở nhà. Sau này em đi xa ai bảo vệ nhà em đây. huhuhu

em thử kiếm Firewall layer 7 thì cũng đâu thấy giá >$2000 https://www.amazon.com/s?k=layer+7+firewall&i=electronics&ref=nb_sb_noss hay mấy cái này scam hoặc là em dùng xài keywords?
ko có gì phải sợ đâu bạn mình :)) , mình tâm sự thế thôi :sweet_kiss:
Ko dùng static IP thì ko có lý do gì sợ DDOS , quá lắm tắt máy , tắt router đi ngủ rồi bật lại thôi

thử kiếm Firewall layer 7 thì cũng đâu thấy giá >$2000
2000 là rẻ ròi bru, bán cho doanh nghiệp , cty chứ người thường đâu ai cần mua
Fortigate entry level bán kèm lic cũng phải 4-5k gọi là standard đủ dùng, cần add function gì thêm thì lại thêm tiền thôi
 
Sửa lần cuối:
Ơ hôm qua hơi say , về gõ bài éo j dài thế nhỉ :D
mà móa, nhớ đợt trc khá lâu rồi, open port 3390, 443 cho mấy thằng kĩ sư nhật remote vào
Đc1 thời gian ăn hành ddos ngập mồm sợ thật. Firewall ( lúc đó dùng cisco ASA) đơ phải tắt đi , mở lại , được 15-30 phút lại bị nắc tiếp, cứ thế 2 tuần nó mới tha cho, :)))
Static ip khổ vãi. Nhà nghèo k có nên chấp hết 🤪🤪🤪
 
ko có gì phải sợ đâu bạn mình :)) , mình tâm sự thế thôi :sweet_kiss:
Ko dùng static IP thì ko có lý do gì sợ DDOS , quá lắm tắt máy , tắt router đi ngủ rồi bật lại thôi


2000 là rẻ ròi bru, bán cho doanh nghiệp , cty chứ người thường đâu ai cần mua
Fortigate entry level bán kèm lic cũng phải 4-5k gọi là standard đủ dùng, cần add function gì thêm thì lại thêm tiền thôi
giang hồ chỉ tấn công bằng IP address thôi hả bác. Không tấn công vô domain à? Tại em xài DDNS.
 
giang hồ chỉ tấn công bằng IP address thôi hả bác. Không tấn công vô domain à? Tại em xài DDNS.
phải focus cái gì đó cụ thể chứ , domain chỉ là cái tên của IP thôi mà :sweet_kiss: , 1 domaiin có nhìu sub domaiin , mỗi sub link với IP khác nhau , hoặc 1 domain link với 1 pool IP nếu bạn có nhiều static IP
 
Bác làm em sợ quá em đang mở port 443 và 80 mạng ở nhà. Sau này em đi xa ai bảo vệ nhà em đây. huhuhu

em thử kiếm Firewall layer 7 thì cũng đâu thấy giá >$2000 https://www.amazon.com/s?k=layer+7+firewall&i=electronics&ref=nb_sb_noss hay mấy cái này scam hoặc là em dùng xài keywords?

ko có gì phải sợ đâu bạn mình :)) , mình tâm sự thế thôi :sweet_kiss:
Ko dùng static IP thì ko có lý do gì sợ DDOS , quá lắm tắt máy , tắt router đi ngủ rồi bật lại thôi


2000 là rẻ ròi bru, bán cho doanh nghiệp , cty chứ người thường đâu ai cần mua
Fortigate entry level bán kèm lic cũng phải 4-5k gọi là standard đủ dùng, cần add function gì thêm thì lại thêm tiền thôi
443 và 80 của mấy con router ghẻ nó không thèm đâu. Mặc dù vẫn bị scan tự động. Mình bật vpn server thấy log vẫn ghi nhận kết nối tới đều (đây là nguyên nhân làm cái PPTP vpn của mình bị treo khiến mình không kết nối được- sau khi mình đổi pass và username thì mới vào bình thường).
 

Thống kê chủ đề

Ngày tạo
Hvv.ver5,
Người trả lời cuối
d3adc3II,
Trả lời
150
Lượt xem
24.117
Quay lại
Lên đầu trang