远程DDoS:RDP攻击

, , . . , - : - . , RDP-, , .

. Wi-Fi. .

. “” : . - Microsoft RDP, RDP-. .

, 2020 RDP . ESET 100 RDP- - .

, , , - “ ” , . , , Positive Technologies, , (11%), (41%).

RDP-

RDP (Remote Desktop Protocol) - , Windows, XP. , . Windows- , .

, , 2018 . 2019 BlueKeep. , BlueKeep. . RDP, RDS , RDP, , .

RDP- - , , brute force, RDP , . , .

- , . RDP- , , , - , “” .

. , DDoS-, -, . credential stuffing . RDP ( , RDP ), , SMS-, . .

, - , RDP RDP-. RDPInception. , , , Startup . , , .

?

RDP- . , -, , . GPS- Garmin, $10 - - .

. -, , . 

-, . . , TrickBot rdpScanDll, brute force RDP-. , .

-, , , . , Dharma, ransomware-as-a-service , RDP, (, ). , , , RDP . , .

, “ ”, . , . , .

, RDP-

  • , ( - , , ).

  • , . , . ping.

  • ( , - , ).

, , , , , , . .

Verizon , 80% RDP, . . . , .

- . - , . , Variti - Active Bot Protection, “ - ”, , , . , . , , , .

: , powershell, . , “” .

Network Level Authentication

NLA , . NLA .

:

  • , , PKI (Public Key Infrastructure), RDP TLS (Transport Layer Security).

  • RDP , 3389 (TCP/UDP) RDP.

  • . , 80-90% . , , . , , -. , .

  • , (, ).

  • . . .

  • , .

, , , .

VPN

, .

  • , Virtual Private Network, .

  • VPN- .

  • VPN, IPSec- - .

  • “” ( ?) , .

  • VPN- , - , . , VPN .

  • VPN — ( RDP VPN ), , .

  • VPN ( ), ( ), , RDP ( ).

, . , 37 , VNC.

, , , . “ ”?

  • , , , . . .

  • , , . - : . , , . , , admin, user, user1 .

, , , , N IP , , . , , . , , , , - , , .

IP

“” - IP - , . , , , ( ), — , . IP , . , , IP .

IP Windows - . -, IP , - . , , . , IP .

, Windows Firewall, -  Windows - Windows Firewall.

IP- - - IP , , “ ”, .

, , , - . RDP , , .

, RDP- - , , , . , - - , - .

, - , , (, , ). , , . , , , , - , , , .

, , - , . . - , . , , , .




All Articles