اعمال محدودیت در فایروال میکروتیک
سلام و درود خدمت استادان گرامی
بنده میخوام پورت ریموت یا هر پورت دیگه ای رو فقط برای آی پی های استاتیک خاصی روی میکروتیک باز بذارم . یعنی برای ریموت زدن به شبکم از بیرون سازمان فقط آی پی استاتیک خاصی بتونه این کار رو بکنه و بقیه نتونن . میشه راهنمایی کنید چه دستوری باید در filter rule باید بزنم؟
4 پاسخ
سلام
دوست عزیز این کار شما خطرناک است و ممکنه به باج افزار آلوده بشین
پیشنهاد بهتر اینه که روی میکروتیک vpn سرور رو راه اندازی کنید و برای ریموت زدن اول vpn بزنید و بعد ریموت بزنید
محل فیلتر رول رو محمد خان فرمودن
دوست عزیز این باج افزارها دارن از مشکلی نقطه ضعف ریموت دسکتاپ استفاده میکنند و کاری ندارند که شما ریموت رو سمت چه ip باز کردین
دوست عزیز کلا باز بودن این سرویس به سمت اینترنت مشکل ساز است
قرار نیست باج افزار به سرور شما ریموت بزنه بلکه از این نقطه ضعف داره استفاده میکنه ....
از قسمت Firewall سربرگ filter rule یک رول بسازید و در آن source رو آی پی استاتیک مد نظر رو بزارید و destination رو سرور ریموت و در قسمت پروتکل tcp و پورت 3389 رو بذارید و action رو Allow بذارید و یک رول هم بسازید که همه آسی پی ها رو که با 0.0.0.0 مشخص میشن رو Drop کنید
بسیار ممنونم بابت راهنماییتون
اگر من ریموت رو برای آی پی استاتیک خودم باز کنم چجوری ممکنه به باج افزار آلوده بشم؟؟؟؟؟؟؟؟؟؟