火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

为啥日志里面都是路由器ip地址的网络攻击

[复制链接]
51 1
楼主
发表于 15 小时前 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
路由器设置了端口映射,设了外部一个端口映射内部3389端口192.168.110.6的服务器用于远程登录桌面,火绒日志里面不断传来路由器ip地址192.168.110.1的网络攻击,好像在不断变换端口尝试扫描服务器3389端口。导致外部正常端口的远程登录一下可以登录一下不可以登录。这个192.168.110.1是路由器地址。怎么处理这个问题?

回复

使用道具 举报

51 1
沙发
发表于 7 小时前 | 只看该作者
您好,如不方便更换对外端口的话您可看下此建议是否可以帮到您
后续建议:

1、使用高强度的密码,并避免多台设备使用相同密码,不要对外网直接映射3389等端口,防止暴力破解。定期更换密码。



2、重要的数据文件资料设置相应的访问权限,关闭不必要的文件共享功能并且定期进行非本地备份。



3、定期到服务器检查是否存在异常。

查看范围包括:

   a) 是否有新增账户

   b) Guest是否被启用

   c) Windows系统日志是否存在异常

   d) 杀毒软件是否存在异常拦截情况



4、重要服务器,强化火绒中心策略:

   a) 开启勒索诱捕功能,增强终端对勒索病毒的防护 (病毒防护——恶意行为监控——勒索诱捕)

   b) 设置密码保护(中心设置——密码保护)

   c) 开启自定义设置,IP协议控制,对外开放的服务端口(3398,1433等)设置外网IP访问黑、白名单
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表