thắc mắc Remote desktop làm việc từ xa

sao tụi nó scan kiểu gì mà biết được vậy bác.
nó dựa vào kỹ thuật fingerprint bác ạ.

mỗi chương trình, mỗi dịch vụ nó đều có đặc trưng riêng khi phản hồi connect request hoặc dựa vào phản ứng của chương trình khi gửi request để phán đoán thôi.

thím cứ nghiên cứ nmap là biết. đổi port nó vẫn mò ra thôi.
 
set wireguard vpn rồi dùng chức năng stream game của steam là ok .
Chỉ mở 1 port routing về port vpn của máy. Vì vpn cần private key nữa mới kết nối được nên khó đục.
Hoặc đơn giản hơn là cài tailscale , nếu dùng kết nối direct thì không cần mở port luôn :D

Khi kết nối thì dùng private ip riêng của vpn . Nếu bác share subnet qua vpn thì có thể dùng ip lan để kết nối cũng được.
 
Last edited:
set wireguard vpn rồi dùng chức năng stream game của steam là ok .
Chỉ mở 1 port routing về port vpn của máy. Vì vpn cần private key nữa mới kết nối được nên khó đục.
Hoặc đơn giản hơn là cài tailscale , nếu dùng kết nối direct thì không cần mở port luôn :D

Khi kết nối thì dùng private ip riêng của vpn . Nếu bác share subnet qua vpn thì có thể dùng ip lan để kết nối cũng được.
Tốc độ bị ảnh hưởng còn bao nhiêu khi dùng cách này bác
 
Remote Desktop thì quá ngon, bạn dùng 1 App tạo VPN cho máy bạn và máy ở nhà là xong, không phải quan tâm đế secure với port 👌

#tungtek
 
parsecgaming nó đâu cho remote đâu nhỉ, vào là chỉ thấy game thôi mà.
Remote ngon lành mà bác, máy host của bác mở thì ở menu chính sẽ có nút connect vào máy chính. Còn cái phần bác vào thấy games là Arcade. Mọi người mời nhau chơi game chung trên đó.
 
remote desktop là khả thi nhất đó bạn vì nó kết nối trực tiếp, phím tắt đầy đủ như máy thật. Thiết lập cũng đơn giản, ko lằng nhằng.
Tuy nhiên do remote có độ rủi ro nên bạn phải update win đầy đủ và đặt pass win thật mạnh
Hic em dùng rdp máy bên Nhật, làm sao để giảm lag chứ lag quá bác ạ
 
đúng rồi thím, dạng vậy, cái máy VPN thì nên setup login = MFA

setup của mình là Ubuntu, hiện tại chưa có setup đc pfsense nên tạm thời nó vầy

  • internet facing: 1 con máy cùi chạy webserver + mở port SSH + MFA + fail2ban
  • 1 con máy WS làm việc chính thì chỉ đc access từ mạng local
Tại sao lại ko setup cái MFA vs fail2ban thẳng lên WS luôn, tại mình ko thấy lợi ích của việc setup như trên lắm.

via theNEXTvoz for iPhone
 
Kinh nghiệm của mình là ko bao giờ mở RDP hay VNC ra bên ngoài, sớm muộn gì cũng ăn gạch thôi. Đợt mấy tháng trước mình sơ suất để mở port bị nó scan rồi remote vào lấy mất 60 củ trong thẻ (do mình ngu để thông tin plain trong máy), may claim với MasterCard đòi lại được, giờ cạch đến già.
Hiện tại mình dùng Apache Guacamole, deploy đằng sau 1 cái NGINX reverse proxy, chỉ cần mở port http và https bình thường (80+443) là được, hỗ trợ cả SSH, VNC, RDP. Và lợi thế lớn nhất của nó là clientless (dùng qua trình duyệt web luôn ko cần cài client ở máy nào hết). Tuy nhiên performance thì chắc ko đủ để chơi game hay làm đồ họa. Mình có dùng để vẽ Figma vài lần mà tương đối giật lắc, có thể do đường truyền. Nhà mình chỉ 100/100Mbps thôi.

Em thắc mắc là tại sao bác lại mở IP mà ko tạo VPN? nhiều khi lỗi từ trong hệ điều hành lib gì đó ai biết đc, kiểu như rồi thằng log4shell đó
 
Last edited:
Remote desktop là nhanh nhất rồi, mấy thằng khác đều chạy qua server của tụi nó hết, đc cái là ko phải mở port thôi. Còn kém mượt là do windows mặc định nó ko bật hardware acceleration lên.

 
Remote desktop là nhanh nhất rồi, mấy thằng khác đều chạy qua server của tụi nó hết, đc cái là ko phải mở port thôi. Còn kém mượt là do windows mặc định nó ko bật hardware acceleration lên.

remote desktop thì lại phải set VPN, mà set VPN thì lại phải lựa VPN ngon ko nó kéo mạng cả nhà xuống, lựa xong rồi lại phải coi con modem có hỗ trợ nạp VPN ko, ko dc lại phải mua modem ngoài có chức năng VPN
ôi lằng nhằng :sad:
 
remote desktop thì lại phải set VPN, mà set VPN thì lại phải lựa VPN ngon ko nó kéo mạng cả nhà xuống, lựa xong rồi lại phải coi con modem có hỗ trợ nạp VPN ko, ko dc lại phải mua modem ngoài có chức năng VPN
ôi lằng nhằng :sad:
Kiểu cấu hình modem từ xa. Lúc nào cần thì mở port remote về thôi. Xong thì đóng lại.
 
Back
Top