总体的思想:利用两个策略来完成,一个策略将远程端口3389禁止入站,一个策略将一个指定的ip允许入站。(允许入站优先级要高于禁止入站)
由于我是windows 10 Home 版本,没有远程桌面,使用RDPWrap-v1.6.2工具
使用火绒ip策略,设置只允许指定ip访问远程桌面

VeryCapture_20220922182627.jpg

RDPWrap-v1.6.2


这里开启远程桌面端口是3390
打开火绒主页,选择防护中心
使用火绒ip策略,设置只允许指定ip访问远程桌面

2.jpg


然后点击高级防护->ip协议控制
使用火绒ip策略,设置只允许指定ip访问远程桌面

3.jpg


下一步就是 添加两个策略
使用火绒ip策略,设置只允许指定ip访问远程桌面

4.jpg

使用火绒ip策略,设置只允许指定ip访问远程桌面

5.jpg

使用火绒ip策略,设置只允许指定ip访问远程桌面

6.jpg


添加完成以后,程序会立马生效
下面做了两个侧式,一个是和策略允许的ip一样,一个是不一样的ip,
使用火绒ip策略,设置只允许指定ip访问远程桌面

a.png

使用火绒ip策略,设置只允许指定ip访问远程桌面

b.png


策略中允许的就可访问远程桌面,在允许之外则不能远程桌面。
这样是不是就可以降低远程桌面,暴力破解远程桌面密码的风险
火绒软件还会有提醒
使用火绒ip策略,设置只允许指定ip访问远程桌面

7.jpg


附上ip策略的脚本
[JavaScript] 纯文本查看 复制代码
{    "ver":"5.0",    "tag":"ipproto",    "data":[        {            "lport":"3390",            "laddr":"*",            "protocol":260,            "direction":0,            "enabled":true,            "log":true,            "procname":"*",            "icmp_type":0,            "id":1,            "recname":"禁止远程桌面",            "priority":2,            "block":1,            "raddr":"*",            "rport":"*"        },        {            "enabled":true,            "tmp_field_desc_detail":"本地IP:任意IP 本地端口:3390 远程IP:192.168.3.126 远程端口:任意端口 ",            "direction":1,            "protocol":260,            "laddr":"*",            "log":true,            "lport":"3390",            "tmp_field_desc_overview":"操作:放行 方向:入站 协议:TCP/UDP",            "procname":"*",            "priority":1,            "icmp_type":0,            "id":2,            "recname":"本地远程桌面服务",            "block":0,            "raddr":"192.168.3.127",            "rport":"*",            "tmp_field_sel":true        }    ]}
标签:
使用火绒ip策略,设置只允许指定ip访问远程桌面

免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com

P70系列延期,华为新旗舰将在下月发布

3月20日消息,近期博主@数码闲聊站 透露,原定三月份发布的华为新旗舰P70系列延期发布,预计4月份上市。

而博主@定焦数码 爆料,华为的P70系列在定位上已经超过了Mate60,成为了重要的旗舰系列之一。它肩负着重返影像领域顶尖的使命。那么这次P70会带来哪些令人惊艳的创新呢?

根据目前爆料的消息来看,华为P70系列将推出三个版本,其中P70和P70 Pro采用了三角形的摄像头模组设计,而P70 Art则采用了与上一代P60 Art相似的不规则形状设计。这样的外观是否好看见仁见智,但辨识度绝对拉满。