Брутфорс по RDP. Как бороться?
Настроил RDP на домашнем компьютере для доступа с работы, исключительно для рабочих целей. Компьютер всегда был включен в одну сеть с телевизором, с которого я захожу по локалке на жесткий компа и смотрю фильмы/сериалы. И в один момент доступ начал периодически теряться. Т.е. пытаюсь зайти на расшаренную на компе папку с телевизора, а телевизор просто не видит комп. Сажусь за комп, а учетка заблокирована. через минут 5 удается зайти со своим паролем, с этого момента и с телевизора становится комп доступен. а потом опять доступ пропадает, а учетка блокируется. Странно. Пошел в журнал событий, а там это:
Внутри каждого события всегда разные IP, от Вьетнама до Нижнего Новгорода.
Пример одного из событий, здесь пытаются зайти под учетккой DIRECT, но чаще это Администратор, Administrator, и даже Administrador
Примерно 30.000 запросов за 12 часов. Имена учетных записей разные, от Администратора и до вымышленных имен и фамилий (Например, A.Kuznetsov, а в моих краях Кузнецовых вообще не бывает, татарская глушь). Среди попыток и имя моего юзера USER тоже проскакивало. Собственно, вот почему он и блокировался и терял доступ с телевизора.
И вот вопрос, кому мой домашний комп с сериалами и фильмами на расшаренном жестком понадобился, и как мне пользоваться RDP чтобы подобных проблем не возникало?
Отключил порт 3389 на роутере и попытки прекратились.