¿ø°Ýµ¥½ºÅ©Å¾ Å͹̳ΠRDP ¹æ¾î ½ºÅ©¸³Æ®
Firewall.wfw (256.0K), Down : 63, 2021-01
Firewall-Scripts.zip (25.5K), Down : 74, 2021-01
Blocked_ip_RDP.xml (3.8K), Down : 67, 2021-01
VPN을 사용하지 못하거나 RDP 게이트웨이 사용하지 못하는 서버나 PC에 터미널 방화벽 설정하는 팁입니다.
비정규포트로 바꿔도 봇들이 너무 많아서 결국 열린포트 찾아냅니다. 그리고 계속 사전을 돌립니다.
결국은 뚤릴확률이 높습니다. 그래서 스크립트로 몇번 시도후 영구차단 방화벽으로 걸어버리면 해킹시도는 없어지게 됩니다.
기존에 차단된 정책 리스트까지 같이 올리니 저거 방화벽 정책가져오기 하면 기존 IP리스트 등록되어서 새로이 시도되는 IP만 들어오게됩니다.
XML 파일은 스케쥴 등록된거 저장하는겁니다. 스케쥴에서 가져오기 하면 자동 등록됩니다. 별도로 수정하고 싶으면 수정하면 되고 기본값은 1시간에 한번 돌면서 해당 이벤트 수집해서 IP 블랙리스트 자동 등록입니다.
C:\Scripts
C:\Support
각각 배치되게 압축풀면 됩니다. 스크립트 까보면 해당경로 및 내용이 나옵니다. 10번 실패냐 5번 실패냐 3번 실패냐는 수정하면 됩니다.
로봇들이 어마어마하게 많다는건 방화벽 정책 가져오기 해보면 등록된 IP들만 봐도 알겁니다.
±Ã¿©ÁöÃ¥À¸·Î [KT ´ë¿ª ÀÌ¿Ü¿¡ ÀüºÎ Â÷´Ü & Æнº¿öµå 20ÀÚ ÀÌ»ó]À¸·Î ħÀÔÀ» ¸·°í ÀÖ¾ú½À´Ï´Ù.
È¥ÀÚ ¾²´Â ¼¹ö´Ï±î ÀÌ·¸°Ô ¸·¾ÒÁö, °ÅÀÇ ¸ðµç ´ë¿ªÀ» ¿¾î¾ß ÇÏ´Â °ø¿ë ¼¹ö¿¡´Â ÀÌ ½ºÅ©¸³Æ®°¡ Âü À¯¿ëÇϰڳ׿ä.
°¡Àå È®½ÇÇÏ°Ô ¹æ¾îÇÏ´Â ¼ö´ÜÀº Àú·± ¹æ¾î ¼ö´Ü + 2Â÷ ÀÎÁõ or VPN/Gateway¶ó°í »ý°¢ÇÕ´Ï´Ù
c¿¡ ¾ÐÃàÇØÁ¦Çؼ Æú´õ °¡Á®´Ù ³õ°í
½ºÄÉÁì ºÒ·¯¿À±â ÇÏ°í
¹æȺ®¿¡¼ wfw °¡Á®¿À±â ÇÏ¸é µÇ´Â°Ç°¡¿ä?
> Set-ExecutionPolicy Unrestricted
> Get-ExecutionPolicy
¿ä°Å ½ÇÇàÈÄ ÀÛ¾÷ÇؾßÇϳ׿ä ~~
±×¸®°í óÀ½ ½ÇÇàÇÒ¶§ À§ ¼³Á¤ÀÌ ¾ÈµÇ¾î ÀÖÀ¸¸é ¹¹ ÇҰųÄ? ¹°¾îº¸´Â´Ü°è°¡ Àִµ¥ Y ´©¸£°í ÁøÇàÇÏ¸é ¹®Á¦°¡ ¾ø½À´Ï´Ù.
C:\support\blocked.txt ¿¡ 1½Ã°£ ´ÜÀ§·Î ¾÷µ¥ÀÌÆ® µÇ´Â ip µéÀ» ¹æȺ® Á¤Ã¥¿¡¼ Â÷´ÜÇÏ´Â ±â´É ÀΰÅÁÒ?
BlackList Block ¼Ó¼º -¿µ¿ª - ¿ø°Ý IP ÁÖ¼Ò¿¡ ÇØ´ç ¸®½ºÆ®°¡ µ¿ÀÏÇÏ°Ô º¸À̸é Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏ´Â °É±î¿ä?