用 frp 搭建了 rdp 远程服务,怎么避免别人尝试登录 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Auston
V2EX    问与答

用 frp 搭建了 rdp 远程服务,怎么避免别人尝试登录

  •  
  •   Auston 2023 年 5 月 22 日 4570 次点击
    这是一个创建于 983 天前的主题,其中的信息可能已经有所发展或是发生改变。

    用的腾讯云服务器,天天有人换着 ip 去尝试链接我的 rdp 服务,换了几次端口,都被扫描到了,有办法解决吗?他用的 ip 太多了,禁止不完

    28 条回复    2023-05-23 17:55:17 +08:00
    yeqizhang
        1
    yeqizhang  
       2023 年 5 月 22 日 via Android   2
    你要用 rdp 远程时再打开穿透的端口,用完就停了它
    coder001
        2
    coder001  
       2023 年 5 月 22 日
    套一层 OpenVPN
    bluetree2039
        3
    bluetree2039  
       2023 年 5 月 22 日 via iPhone
    用 sfrp 设置密码,端口就不需要对外开放了
    o00o
        4
    o00o  
       2023 年 5 月 22 日
    sftp+1
    azure2023us559
        5
    azure2023us559  
       2023 年 5 月 22 日 via Android
    Wireguard
    privil
        6
    privil  
       2023 年 5 月 22 日
    scp 模式,你本地也要起客户端才能访问
    sobev
        7
    sobev  
       2023 年 5 月 22 日
    ip 白名单
    zbttl
        8
    zbttl  
       2023 年 5 月 22 日
    放弃 frp ,用 wireguard/tailscale/zerotier
    ToBeBe
        9
    ToBeBe  
       2023 年 5 月 22 日
    内网搭建 OPENVPN 服务端, FRP 穿透 OPENVPN 服务端端口, 外网使用 OPENVPN 客户端连接 FRP 穿透端口连接 OPENVPN 服务端, RDP 客户端直连内网服务器
    Windn0
        10
    Windn0  
       2023 年 5 月 23 日 via iPhone
    rdp 需要微软账户密码 密码设置复杂一点不可能被破吧
    Windn0
        11
    Windn0  
       2023 年 5 月 23 日 via iPhone
    而且不用的时候关机即可
    eudemonwind
        12
    eudemonwind  
       2023 年 5 月 23 日 via Android
    生成个 50 位的复杂密码应该没事,再改个端口,我 virjp dd 的 win ,一年下来 rdp 登陆日志几个 G ,小鸡都到期了,都没见被爆破进来
    eudemonwind
        13
    eudemonwind  
       2023 年 5 月 23 日 via Android
    优先考虑 vpn 方案吧,
    或者 ssh ,用 ssh 转发 rdp 端口,
    非要直接暴露端口就尽量复杂密码,
    加改端口,
    加定时升级系统,
    别用网上找的野鸡系统。
    Seanfuck
        14
    Seanfuck  
       2023 年 5 月 23 日   1
    用腾讯云的防火墙,要连接时打开端口,用完关
    45HXlKzal6W56zUJ
        15
    45HXlKzal6W56zUJ  
       2023 年 5 月 23 日
    windows 策略,密码输入错误次数太多就会禁用登录,不过可能也会影响到你登录
    Sezxy
        16
    Sezxy  
       2023 年 5 月 23 日
    stcp
    本地需要 frpc ,但胜在更安全
    motai
        17
    motai  
       2023 年 5 月 23 日
    套 v2ray
    guanzhangzhang
        18
    guanzhangzhang  
       2023 年 5 月 23 日
    放弃 frp ,用 wireguard/tailscale/zerotier
    Paulownia
        19
    Paulownia  
       2023 年 5 月 23 日
    frp 我记得支持点对点互联,客户端连到中转机器上后,才能访问对应的端口。
    aulownia
        20
    Paulownia  
       2023 年 5 月 23 日
    另外,不说有人针对你,绝大多数情况是僵尸网络自动扫描和攻击,所以在互联网上改端口意义不大。
    brader
        21
    brader  
       2023 年 5 月 23 日
    我也一直用 frp 来连公司电脑,我真心劝你用 stcp 方式吧,不要嫌麻烦,安全比较重要,配置参考:
    ```
    [common]
    server_addr = xxx.com
    server_port = 8888
    token = xxxxxxxx

    ## 被访问端
    [secret_rdp]
    type = stcp
    # 只有 sk 一致的用户才能访问到此服务
    sk = xxxxxxx
    local_ip = 127.0.0.1
    local_port = 3389

    ## 访问端
    [secret_rdp_visitor]
    type = stcp
    # stcp 的访问者
    role = visitor
    # 要访问的 stcp 代理的名字
    server_name = secret_rdp
    sk = xxxxxxx
    # 绑定本地端口用于访问 SSH 服务
    bind_addr = 127.0.0.1
    bind_port = 13389
    ```
    kingpo
        22
    kingpo  
       2023 年 5 月 23 日
    请问下,我这是被扫了吗,查看了日志,每几秒一个连接
    https://s3.bmp.ovh/imgs/2023/05/23/601c7a2798b15c29.png
    GGC4
        23
    GGC4  
       2023 年 5 月 23 日
    建议腾讯云上关闭 frp ,换成 derper ,没域名可以 ip derper ,整个流程 5 分钟内完成,而且好用
    wangybsyuct
        24
    wangybsyuct  
       2023 年 5 月 23 日
    更改用户名,密码不是特别复杂,8 、9 年了,都没扫描出来,看日志都是外国的 IP 。
    a33291
        25
    a33291  
       2023 年 5 月 23 日
    我反正就强密码,没被爆破过.另外用 softether 应该也是不错的选择,用证书登录(dev 版本才支持证书)
    565656
        26
    565656  
       2023 年 5 月 23 日
    装个火绒
    Seayon
        27
    Seayon  
       2023 年 5 月 23 日
    我使用 zerotier 搭建了内网,发现这种方式更友好。。
    t/941216#reply4
    Tamamopoi
        28
    Tamamopoi  
       2023 年 5 月 23 日
    腾讯云防火墙限制 IP 访问 3389 ,只开放公司和家里 IP 网段。
    一般 IP 变动不会跨网段变动,至少我这几个月没遇到过...

    查看 IP:
    https://4.ipw.cn/
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2853 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 14:23 PVG 22:23 LAX 06:23 JFK 09:23
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86