
09.04.2009, 20:32
|
|
Administrator
Регистрация: 12.10.2006
Сообщений: 466
С нами:
10304966
Репутация:
5170
|
|
При грамотной настройке политики безопасности ОС и групповой политики в целом брут RDP делается просто "невозможным". В большинстве случаев эффективно применяется фильтрация пакетов на сетевом уровне с переносом стандартного номера порта. Также можно использовать whitelist с IP адресами на прикладном уровне. Максимально усложнить задачу можно при использовании локаута с настройкой на n-ное количество неудачных попыток через " Security Policy".
Привожу скрин с настройками блокировки аккуанта на один час после 1 неудачной попытки ввода пары: логин/пароль.

Последний раз редактировалось ettee; 10.04.2009 в 22:08..
|
|
|