Руководства по защите RDP
Практические разборы: как на самом деле устроены атаки подбора паролей на Windows-серверы, как читать собственный журнал событий и какие меры защиты стоят потраченных усилий.
Все руководства
Как на самом деле выглядит брутфорс RDP
Анатомия атаки, которая приходит на каждый Windows-сервер с публичным IP: кто её запускает, во что она обходится атакующему, почему стандартные советы работают наполовину и что её реально останавливает.
Событие Windows 4625: как читать неудачный вход
Каждое поле события 4625, значения кодов состояния и способ отличить пользователя, промахнувшегося по клавишам, от ботнета, перебирающего словарь.
Fail2ban для Windows: какие есть реальные аналоги
Fail2ban под Windows не существует. Как выглядит самописный вариант на PowerShell, где именно он ломается и что на самом деле дают альтернативы.
Смена порта RDP с 3389: что это чинит, а что нет
Перенос RDP с порта по умолчанию радикально снижает объём атак и почти ни от чего не защищает. Обе половины этой фразы стоит понять до того, как менять порт.
Порт 3389 открыт в интернет: что происходит дальше
Почасовая хроника того, что прилетает на Windows-сервер с момента, когда RDP становится доступен извне, как проверить, открыт ли ваш, и что с этим делать.
Чек-лист защиты Windows Server, смотрящего в интернет
Упорядоченный чек-лист для Windows-сервера, который обязан быть доступен извне: что делать в первую очередь, в чём ошибаются большинство списков и что можно спокойно отложить.
RDP или VPN: что на самом деле нужно вашим серверам
VPN перед RDP — ответ из учебника и нередко неправильный. Что каждый подход реально меняет, во что обходится эксплуатация и как выбрать, не обманывая себя.
Посмотрите на своём потоке атак
Один сервер, бесплатно навсегда, без карты. Агент ставится за минуту и вносит ваш текущий адрес в белый список раньше, чем что-либо заблокирует.
