南强小屋 Design By 杰米

总体的思想:利用两个策略来完成,一个策略将远程端口3389禁止入站,一个策略将一个指定的ip允许入站。(允许入站优先级要高于禁止入站)
由于我是windows 10 Home 版本,没有远程桌面,使用RDPWrap-v1.6.2工具
使用火绒ip策略,设置只允许指定ip访问远程桌面

VeryCapture_20220922182627.jpg

RDPWrap-v1.6.2


这里开启远程桌面端口是3390
打开火绒主页,选择防护中心
使用火绒ip策略,设置只允许指定ip访问远程桌面

2.jpg


然后点击高级防护->ip协议控制
使用火绒ip策略,设置只允许指定ip访问远程桌面

3.jpg


下一步就是 添加两个策略
使用火绒ip策略,设置只允许指定ip访问远程桌面

4.jpg

使用火绒ip策略,设置只允许指定ip访问远程桌面

5.jpg

使用火绒ip策略,设置只允许指定ip访问远程桌面

6.jpg


添加完成以后,程序会立马生效
下面做了两个侧式,一个是和策略允许的ip一样,一个是不一样的ip,
使用火绒ip策略,设置只允许指定ip访问远程桌面

a.png

使用火绒ip策略,设置只允许指定ip访问远程桌面

b.png


策略中允许的就可访问远程桌面,在允许之外则不能远程桌面。
这样是不是就可以降低远程桌面,暴力破解远程桌面密码的风险
火绒软件还会有提醒
使用火绒ip策略,设置只允许指定ip访问远程桌面

7.jpg


附上ip策略的脚本
[JavaScript] 纯文本查看 复制代码
{    "ver":"5.0",    "tag":"ipproto",    "data":[        {            "lport":"3390",            "laddr":"*",            "protocol":260,            "direction":0,            "enabled":true,            "log":true,            "procname":"*",            "icmp_type":0,            "id":1,            "recname":"禁止远程桌面",            "priority":2,            "block":1,            "raddr":"*",            "rport":"*"        },        {            "enabled":true,            "tmp_field_desc_detail":"本地IP:任意IP 本地端口:3390 远程IP:192.168.3.126 远程端口:任意端口 ",            "direction":1,            "protocol":260,            "laddr":"*",            "log":true,            "lport":"3390",            "tmp_field_desc_overview":"操作:放行 方向:入站 协议:TCP/UDP",            "procname":"*",            "priority":1,            "icmp_type":0,            "id":2,            "recname":"本地远程桌面服务",            "block":0,            "raddr":"192.168.3.127",            "rport":"*",            "tmp_field_sel":true        }    ]}
标签:
使用火绒ip策略,设置只允许指定ip访问远程桌面

南强小屋 Design By 杰米
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
南强小屋 Design By 杰米

评论“使用火绒ip策略,设置只允许指定ip访问远程桌面”

暂无使用火绒ip策略,设置只允许指定ip访问远程桌面的评论...

稳了!魔兽国服回归的3条重磅消息!官宣时间再确认!

昨天有一位朋友在大神群里分享,自己亚服账号被封号之后居然弹出了国服的封号信息对话框。

这里面让他访问的是一个国服的战网网址,com.cn和后面的zh都非常明白地表明这就是国服战网。

而他在复制这个网址并且进行登录之后,确实是网易的网址,也就是我们熟悉的停服之后国服发布的暴雪游戏产品运营到期开放退款的说明。这是一件比较奇怪的事情,因为以前都没有出现这样的情况,现在突然提示跳转到国服战网的网址,是不是说明了简体中文客户端已经开始进行更新了呢?