使用火绒ip策略,设置只允许指定ip访问远程桌面
(编辑:jimmy 日期: 2025/3/2 浏览:3 次 )
总体的思想:利用两个策略来完成,一个策略将远程端口3389禁止入站,一个策略将一个指定的ip允许入站。(允许入站优先级要高于禁止入站)
由于我是windows 10 Home 版本,没有远程桌面,使用RDPWrap-v1.6.2工具
data:image/s3,"s3://crabby-images/8ba10/8ba10d8abd5f59f8ceb1abc6cf2e6f978765ec76" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
VeryCapture_20220922182627.jpg
RDPWrap-v1.6.2
这里开启远程桌面端口是3390
打开火绒主页,选择防护中心
data:image/s3,"s3://crabby-images/24591/24591ddaf0ce8cae0bc40c161d7c894d94b806b4" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
2.jpg
然后点击高级防护->ip协议控制
data:image/s3,"s3://crabby-images/34c29/34c295ee622b7d6930e4fedcfd1d7506803e599a" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
3.jpg
下一步就是 添加两个策略
data:image/s3,"s3://crabby-images/bee73/bee7310e5cc7030fac14a2fb93753e26710906a4" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
4.jpg
data:image/s3,"s3://crabby-images/69770/69770ae5ab993a8803c3dba195ea7be146560d69" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
5.jpg
data:image/s3,"s3://crabby-images/65623/656238b1df0eba65597d99c0cc201290ed5c415a" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
6.jpg
添加完成以后,程序会立马生效
下面做了两个侧式,一个是和策略允许的ip一样,一个是不一样的ip,
data:image/s3,"s3://crabby-images/7a4ae/7a4aefe972ccb183c67e534b5afdc6ab09b707c0" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
a.png
data:image/s3,"s3://crabby-images/5124b/5124b1ae28be5d05339c040303bfc658c291f065" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
b.png
策略中允许的就可访问远程桌面,在允许之外则不能远程桌面。
这样是不是就可以降低远程桌面,暴力破解远程桌面密码的风险
火绒软件还会有提醒
data:image/s3,"s3://crabby-images/7526e/7526ee60942fac2643b9793b780979c4479ea15d" alt="使用火绒ip策略,设置只允许指定ip访问远程桌面"
7.jpg
附上ip策略的脚本
[JavaScript] 纯文本查看 复制代码
{ "ver":"5.0", "tag":"ipproto", "data":[ { "lport":"3390", "laddr":"*", "protocol":260, "direction":0, "enabled":true, "log":true, "procname":"*", "icmp_type":0, "id":1, "recname":"禁止远程桌面", "priority":2, "block":1, "raddr":"*", "rport":"*" }, { "enabled":true, "tmp_field_desc_detail":"本地IP:任意IP 本地端口:3390 远程IP:192.168.3.126 远程端口:任意端口 ", "direction":1, "protocol":260, "laddr":"*", "log":true, "lport":"3390", "tmp_field_desc_overview":"操作:放行 方向:入站 协议:TCP/UDP", "procname":"*", "priority":1, "icmp_type":0, "id":2, "recname":"本地远程桌面服务", "block":0, "raddr":"192.168.3.127", "rport":"*", "tmp_field_sel":true } ]}
下一篇:小米运动刷步数v1.0 【批量提交+定时提交】