ポート3389をローカルネットワークセキュリティに転送

ポート3389をローカルネットワークセキュリティに転送

私はcentOS7を実行しているシステムにxrdpをインストールしました。これにより、ローカルIP /ホスト名を使用してネットワーク上のすべてのコンピュータでrdpを実行できます。私のパブリックIPを使用して、ローカルネットワークの外部からシステムに直接rdpできるようにしたいです。ポート転送3389が動作します。私はこれをテストし、それがまさに私が欲しいものです。ただし、一時的に港を閉鎖しておき、現在は常に開いておくかセキュリティを検討しています。

ポート3389をローカルネットワークに永久に開いておくのは危険ですか?そして、ランダムに発見したり、無差別攻撃を受けたり、他の方法で攻撃を受けたりしないように、別のシステムを配置する方法は?

ありがとう

ベストアンサー1

権限があるかどうかによって異なります。もしあれば、ポートを開いたままにしても問題はありません。それ以外の場合は、次の2つのオプションが表示されます。

  • あなただけがアクセスできるコンテンツでトラフィックをカプセル化します。これはVPNまたはSSHポート転送です。どちらの場合も、WWWポートを開く必要はありません。
  • 使用TCPポートタッピング悪魔。秘密のセキュリティですが、推測はほとんど不可能なので、使用することをお勧めします。

おすすめ記事