技术教程破解资源
使用火绒ip策略,设置只允许指定ip访问远程桌面
简介总体的思想:利用两个策略来完成,一个策略将远程端口3389禁止入站,一个策略将一个指定的ip允许入站。(允许入站优先级要高于禁止入站)由于我是windows 10 Home 版本,没有远程桌面,使用RDPWrap-v1.6.2工具VeryCapture_20220922182627.jpg (40.
总体的思想:利用两个策略来完成,一个策略将远程端口3389禁止入站,一个策略将一个指定的ip允许入站。(允许入站优先级要高于禁止入站)
由于我是windows 10 Home 版本,没有远程桌面,使用RDPWrap-v1.6.2工具
data:image/s3,"s3://crabby-images/beefb/beefb0517acbf3db19934b4bb785e73805396777" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
VeryCapture_20220922182627.jpg
RDPWrap-v1.6.2
这里开启远程桌面端口是3390
打开火绒主页,选择防护中心
data:image/s3,"s3://crabby-images/8b3ef/8b3eff7d356aba3a24fd06a130e264dc6b1354a7" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
2.jpg
然后点击高级防护->ip协议控制
data:image/s3,"s3://crabby-images/31c0c/31c0ccfa07f25448bff0432ed2bccdd2098fca2d" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
3.jpg
下一步就是 添加两个策略
data:image/s3,"s3://crabby-images/c2fee/c2fee98891dc1c37d13764b17581e842d6c2c24a" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
4.jpg
data:image/s3,"s3://crabby-images/f94ec/f94ec0a2d61d6664d65aaa72d54ca4e6424a879f" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
5.jpg
data:image/s3,"s3://crabby-images/0e2c1/0e2c10d0e7b20aaa2e3152a97475c9a4d1b6c69b" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
6.jpg
添加完成以后,程序会立马生效
下面做了两个侧式,一个是和策略允许的ip一样,一个是不一样的ip,
data:image/s3,"s3://crabby-images/15853/15853230839e0bc16ad1e8185e853e73b339405c" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
a.png
data:image/s3,"s3://crabby-images/f25cb/f25cbf4a3094fa84f64500844c40a3fee998fedf" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
b.png
策略中允许的就可访问远程桌面,在允许之外则不能远程桌面。
这样是不是就可以降低远程桌面,暴力破解远程桌面密码的风险
火绒软件还会有提醒
data:image/s3,"s3://crabby-images/8253f/8253f71d03776c7897a12c0f70ae798ea5a19c81" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
7.jpg
附上ip策略的脚本
[JavaScript] 纯文本查看 复制代码
{ "ver":"5.0", "tag":"ipproto", "data":[ { "lport":"3390", "laddr":"*", "protocol":260, "direction":0, "enabled":true, "log":true, "procname":"*", "icmp_type":0, "id":1, "recname":"禁止远程桌面", "priority":2, "block":1, "raddr":"*", "rport":"*" }, { "enabled":true, "tmp_field_desc_detail":"本地IP:任意IP 本地端口:3390 远程IP:192.168.3.126 远程端口:任意端口 ", "direction":1, "protocol":260, "laddr":"*", "log":true, "lport":"3390", "tmp_field_desc_overview":"操作:放行 方向:入站 协议:TCP/UDP", "procname":"*", "priority":1, "icmp_type":0, "id":2, "recname":"本地远程桌面服务", "block":0, "raddr":"192.168.3.127", "rport":"*", "tmp_field_sel":true } ]}