Некоторые способы, которыми администраторы могут ограничить удалённый доступ к компьютерам через интернет:
- Настройка брандмауэра. zscomp.ru С помощью правил фильтрации можно запретить любые попытки установления соединений извне. zscomp.ru Для этого нужно: zscomp.ru
- Открыть параметры брандмауэра и перейти в раздел правил для входящих подключений. zscomp.ru
- Создать новое правило, которое будет блокировать нежелательные подключения. zscomp.ru
- Указать необходимые порты и протоколы. zscomp.ru
- Установить фильтры на основании IP-адресов, чтобы разрешить доступ только доверенным устройствам. zscomp.ru
- Настроить уведомления о попытках неразрешённых подключений для оперативного реагирования. zscomp.ru
- Щёлкнуть правой кнопкой по значку «Компьютер», выбрать «Свойства», нажать «Настройка удалённого доступа». ru.wikihow.com
- В группе «Удаленный рабочий стол» отметить опцию «Разрешить подключения от компьютеров». ru.wikihow.com
- Нажать «Выбрать пользователей» и добавить или удалить пользователей, которым разрешается или запрещается подключаться к удалённому компьютеру. ru.wikihow.com
- Настройка безопасности на уровне роутера, включая ограничение доступа по IP-адресам. zscomp.ru Для этого нужно: habr.com
- Собрать в логах все IP-адреса, с которых сотрудники подключались к серверу удалённого доступа. habr.com
- Составить список интернет-провайдеров, которыми пользуются сотрудники для удалённого доступа. habr.com
- Для каждого провайдера определить IP-префиксы, используемые для подключения. habr.com
- На пограничном маршрутизаторе создать Access-лист, разрешающий доступ только с IP-адресов доверенных провайдеров. habr.com
Также для ограничения удалённого доступа можно использовать шлюзы RDP, которые позволяют жёстко ограничить доступ к портам удалённого рабочего стола. efsol.ru