woshimude 发表于 2025-5-7 13:25:28

暴力破解3389. 很早的时候有个软件防火Q<天网>。

<i class="pstatus"> 本帖最后由 woshimude 于 2025-5-7 13:41 编辑 </i><br />
<br />
有个功能,可以查看当前计算机的威胁<br />
如果有非白名单允许的IP正在连接你,他就会在右下角弹出提示:<br />
<br />
2025-05-07&nbsp;&nbsp;12点:50分: IP:XXX&nbsp;&nbsp;归属地上海,正在连接你3389端口<br />
2025-05-07&nbsp;&nbsp;12点:51分: IP:XXX&nbsp;&nbsp;归属地太原,正在连接你8000端口<br />
2025-05-07&nbsp;&nbsp;12点:58分: IP:XXX&nbsp;&nbsp;归属地贵阳,正在连接你6000端口<br />
2025-05-07&nbsp;&nbsp;12点:59分: IP:XXX&nbsp;&nbsp;归属地盐城,正在连接你1433端口<br />
2025-05-07&nbsp;&nbsp;12点:59分: IP:XXX&nbsp;&nbsp;归属地吉林,正在连接你25端口<br />
<br />
<font size="6">这样就很醒目看见当前服务器的威胁指数。<br />
现在还有这样的软件吗?</font><br />
<br />
<br />
<font color="Magenta"><font size="5">起因:<br />
那天家里电脑,装了一个WIN10,开启了远程桌面。(密码非常复杂)。然后映射的端口出去。<br />
win10不是服务器系统,它默认就启用了,&lt;账户锁定策略&gt;<br />
<br />
你猜怎么着?<br />
半小时后,我去连的时候,发现账户被锁定,由于错误次数太多。<br />
我才知道,被人在暴力破解了。连续输错10次密码,就锁定账户。<br />
所以想看看威胁。现在还有很多人再扫3389,暴力破吗</font></font>

dfdfcvbcv 发表于 2025-5-7 15:09:30

<div class="quote"><blockquote><font size="2"><a href="https://hostloc.com/forum.php?mod=redirect&goto=findpost&pid=16366467&ptid=1407760" target="_blank"><font color="#999999">神猪 发表于 2025-5-7 15:00</font></a></font><br />
改了端口一般就没人扫了</blockquote></div><br />
没用,等一会就有人找上门了,除了白名单,无解

mha 发表于 2025-5-7 15:00:00

叫 天网防火Q把。<br />
<br />
那软件非常远古的,估计没多少人知道。

螃蟹就得走直线 发表于 2025-5-7 13:35:19

要不咱们上硬件防火Q吧

总有星辰开道 发表于 2025-5-7 13:29:15

火绒好像有<img id="aimg_TlgG3" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://cdn.jsdelivr.net/gh/master-of-forums/master-of-forums/public/images/patch.gif" onmouseover="img_onmouseoverfunc(this)" onload="thumbImg(this)" border="0" alt="" />

三季稻 发表于 2025-5-7 15:02:00

<a href="https://hostloc.com/thread-1397310-1-1.html" target="_blank">https://hostloc.com/thread-1397310-1-1.html</a>

神猪 发表于 2025-5-7 14:56:41

改了端口一般就没人扫了

螃蟹就得走直线 发表于 2025-5-7 14:58:42

<a href="https://hostloc.com/home.php?mod=space&uid=27359" target="_blank">@PLARF</a> 不敢想跟咸鱼有什么区别?反正又不用我掏腰包。<br />
<img src="https://hostloc.com/static/image/smiley/yct/008.gif" smilieid="39" border="0" alt="" />

黑客 发表于 2025-5-7 15:00:40

火绒有流量日志,也可以让AI给你写一个,WMI应该能实现.

h4deszby 发表于 2025-5-7 15:03:40

爆破3389的跟22的还是很多人在搞的,虽然现在实际上没什么意义了,抓鸡的时代早过去了我现在就是改端口+指定ip范围连接。我有个本区的IP库。
页: [1] 2
查看完整版本: 暴力破解3389. 很早的时候有个软件防火Q&lt;天网&gt;。