Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток. проблема следующего характера

 

image.png.9fc7f4f67529e4ed594ae2ee386fba18.png

 

у меня на материнке крутится три терминала, большой входящий трафик, распределяется по внутренним портам, в какой то момент времени наш товарищ внезапно распознает брутфорс, и блокирует все входящие соединения. 

спасает только остановка касперского. 

 

на все используемые подсети я исключения давать не хочу, по понятным причинам. а добавить чисто интересующий меня порт 3389 к сожалению не могу найти где.

в данной оснастке остуствет такой варант

image.thumb.png.f2cf9067624c7bee58ffe73076daf58f.png

 

 

не подскажете пути решения?

Опубликовано
2 минуты назад, oit сказал:

А у вас фигурирует только шлюз 0.1 в атаках?

да, пользователи стучатся с внешних адресов на микротик, тот в свою очередь натирует трафик на внутренний бридж 192.168.0.1, откуда уже и попадают на терминалы

Опубликовано
15 минут назад, oit сказал:

Ну а если этот шлюз указать в исключениях?

вопрос про порт 😃

Опубликовано

Как предположение: в доверенном ПО указать mstsc и не контролировать сетевой трафик по порту 3389

Опубликовано
53 минуты назад, oit сказал:

Как предположение: в доверенном ПО указать mstsc и не контролировать сетевой трафик по порту 3389

дело в  том что трафик через материнку у меня идет транзитом, и mstsc не фигурирует как таковой. на терминалах да, наверное данный способ помог бы. 

но в довесок так же есть пользователи с МАКами, и андроидами) 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lern_12
      Автор lern_12
      Добрый день!
      Срабатывает защита от сетевых угроз и ругается на Bruteforce.Generic.Rdp.a
       
      Пример:
      Компонент: Защита от сетевых угроз
      Описание результата: Запрещено
      Название: Bruteforce.Generic.Rdp.a
      Объект: TCP от 192.168.*.*** (Windows Server) на 192.168.*.***:3389 (ПК)
      Тип объекта: Сетевой пакет
      Название объекта: TCP от 192.168.*.*** (Windows Server) на 192.168.*.***:3389(ПК)
      Дополнительно: 192.168.*.***(ПК)
       
      Посмотрел на периодичность каждую среду такое, в одно и тоже время.
       
      Может это ложные срабатывания?
      Почему от сервера идут такие угрозы?
      На нем стоит антивирус KES 11.0.1.897
×
×
  • Создать...