Перейти к содержанию

конпонент: защита от сетевых угроз


Рекомендуемые сообщения

Доброго времени суток. проблема следующего характера

 

image.png.9fc7f4f67529e4ed594ae2ee386fba18.png

 

у меня на материнке крутится три терминала, большой входящий трафик, распределяется по внутренним портам, в какой то момент времени наш товарищ внезапно распознает брутфорс, и блокирует все входящие соединения. 

спасает только остановка касперского. 

 

на все используемые подсети я исключения давать не хочу, по понятным причинам. а добавить чисто интересующий меня порт 3389 к сожалению не могу найти где.

в данной оснастке остуствет такой варант

image.thumb.png.f2cf9067624c7bee58ffe73076daf58f.png

 

 

не подскажете пути решения?

Ссылка на сообщение
Поделиться на другие сайты
2 минуты назад, oit сказал:

А у вас фигурирует только шлюз 0.1 в атаках?

да, пользователи стучатся с внешних адресов на микротик, тот в свою очередь натирует трафик на внутренний бридж 192.168.0.1, откуда уже и попадают на терминалы

Ссылка на сообщение
Поделиться на другие сайты
53 минуты назад, oit сказал:

Как предположение: в доверенном ПО указать mstsc и не контролировать сетевой трафик по порту 3389

дело в  том что трафик через материнку у меня идет транзитом, и mstsc не фигурирует как таковой. на терминалах да, наверное данный способ помог бы. 

но в довесок так же есть пользователи с МАКами, и андроидами) 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...