เป็นไปได้หรือไม่ที่จะปิดกั้น IP ที่เฉพาะเจาะจงจากการพยายามเชื่อมต่อกับการแชร์หน้าจอ?


1

ฉันสังเกตเห็นบางครั้งว่าไอคอนบนหน้าจอที่ใช้ร่วมกันนั้นเปิดและปิดบนแถบเมนูทุกสองนาที (MacBook Pro, MAC OS X 10.8.4) ฉันคิดว่ามันเป็นความผิดพลาดหรือข้อผิดพลาด ฉันตรวจสอบคอนโซลแล้วและมีความพยายามในการเชื่อมต่อเกือบทุกนาที 99% มาจากที่อยู่เฉพาะ:

26/07/13 00:41:51,569 screensharingd[49866]: Authentication: FAILED :: User Name: N/A :: Viewer Address: 89.96.146.134 :: Type: VNC DES

นี่เป็นการโจมตีที่ดุร้ายหรือเปล่า? ฉันควรจะกังวลหรือไม่ ฉันต้องการใช้การแชร์หน้าจอเพราะฉันเชื่อมต่อกับ mac นี้บ่อยครั้ง ฉันถือว่าการเปิดใช้งานไฟร์วอลล์ แต่มันจะไม่ช่วยถ้าฉันปิดกั้นการเชื่อมต่อที่เข้ามาทั้งหมด

มีวิธีในการบล็อก IP นั้นไม่ให้เชื่อมต่อหรือไม่ แม็คอยู่หลังเราเตอร์สุดขีดที่สนามบินพร้อมพอร์ต VNC ชี้ไปที่แม็คโดย NAT มีวิธีใดในการกรองการเชื่อมต่อเหล่านั้นในระดับนั้น?


คุณอาจใช้ IceFloor เพื่อกำหนดค่าไฟร์วอลล์ mac เพื่อบล็อกการเชื่อมต่อจากที่อยู่ IP นั้น
Jozef Legény

คุณอาจจะดีกว่าที่จะปฏิเสธการเข้าถึงพอร์ต VNC ไปยังที่อยู่ IP ทั้งหมดยกเว้นสถานที่ที่คุณต้องการให้เข้าถึงจากระยะไกล
Bert

คำตอบ:


1

ถ้าเป็นเพียงที่อยู่เดียวและไม่มีคนอื่น (หรือน้อย) และคุณไม่รู้ Davide Farci แห่งเวโรนา (ที่อยู่ IP นั้นเป็นส่วนหนึ่งของเครือข่ายย่อยขนาดเล็กที่มอบหมายให้เขาเล็ก ๆ พอที่จะเป็นเครือข่ายส่วนบุคคลหรือ สำนักงานขนาดเล็กและเราจะกลับไปที่ในไม่ช้า) จากนั้นคุณสามารถข้ามผ่านการตั้งค่าไฟร์วอลล์จริง (เช่น IPTables) ทั้งในระบบนั้นหรือบนเราเตอร์ของคุณ (หลังจะดีกว่าเพราะสามารถดูแลได้ ภัยคุกคามอื่น ๆ ) หากนั่นเป็นปัญหามากเกินไปหรือคุณต้องการทำมันบนเวิร์กสเตชันนั้นฉันแนะนำLittle Snitchซึ่งสามารถกรองการเชื่อมต่อทั้งขาเข้าและขาออกรายงานเกี่ยวกับพวกเขาและแน่นอนป้องกันพวกเขา (ดับเบิลคลิกไม่ได้จัดการปริมาณการใช้งานไปยังหรือจากระบบนี้ตั้งแต่ฉันติดตั้งครั้งแรก) ผู้คนจำนวนมากใช้เพื่อหยุดโปรแกรมที่น่ารำคาญที่ต้องการ "โทรศัพท์บ้าน" และรายงานโปรแกรมเหล่านั้น

อย่างไรก็ตามมันสามารถกำหนดค่าได้อย่างมีประสิทธิภาพและใช้งานง่ายมาก แนะนำสำหรับผู้ใช้ทุกระดับความสามารถ

ตอนนี้กลับไปที่ Davide Farci อาจเป็นได้ว่าเขากำลังเปิดการโจมตีบนระบบของคุณ นั่นเป็นไปได้อย่างแน่นอน อย่างไรก็ตามมีโอกาสมากกว่าที่คุณจะไม่ทราบรายละเอียดใด ๆ เกี่ยวกับสถานการณ์ของคุณว่าเขาเป็นเพียงสุภาพบุรุษธรรมดาของเวโรนาที่ระบบของเขาถูกบุกรุก ไม่ว่าจะด้วยวิธีใดคุณควรรวบรวมบันทึกเหล่านั้นและส่งต่อไปยังฝ่ายรักษาความปลอดภัยและ / หรือฝ่ายสนับสนุนของผู้ให้บริการเครือข่ายอัปสตรีมของเขา (ส่งพวกเขาไปที่ เขาออกจากเครือข่ายแล้วแต่จำนวนใดจะเหมาะสมที่สุดและอาจเป็นอดีต)

โดยวิธีการข้อมูลทั้งหมดนี้มาจาก whois ตรวจสอบที่อยู่ IP ในคำถามของคุณ จากสิ่งที่เกี่ยวข้องกับ RIPE ส่วนใหญ่ (RIPE นั้นเทียบเท่ากับ ARIN ในทวีปอเมริกาในอเมริกาและ APNIC ในเอเชียและโอเชียเนีย) ยังมีข้อมูลนี้:


ข้อมูลที่เกี่ยวข้องกับ% 89 .96.146.128 - 89.96.146.135'

% ติดต่อละเมิดสำหรับ '89 .96.146.128 - 89.96.146.135' เป็น 'abuse@fastweb.it'

inetnum: 89.96.146.128 - 89.96.146.135
netname: FASTWEB-EGLOBALSERVICE_SPA
descr: EGLOBALSERVICE สปาเครือข่ายย่อยสาธารณะ
ประเทศ: IT
ดูแลระบบ C: DF3120 สุก
เทคโนโลยี C: IRSN1 สุก
สถานะ: มอบหมาย PA
mnt โดย: FASTWEB-MNT
ข้อสังเกต: ในกรณีที่มีการใช้งานที่ไม่เหมาะสมที่มาจากเครือข่ายของเรา
หมายเหตุ: กรุณา mail ลูกค้าหรือ abuse@fastweb.it
แหล่งที่มา: RIPE #

บุคคลที่ถูกกรอง : ที่
อยู่DAVIDE FARCI : CORSO MILANO, 55
ที่อยู่: VERONA
ที่อยู่:
โทรศัพท์ไอที : +39 0458104705
แฟกซ์ - ไม่: +39 045577012
nic-hdl: DF3120-RIPE
แหล่งที่มา: RIPE #

ผู้ถูกกรอง : บริการลงทะเบียน IP ที่
อยู่NIS : Via Caracciolo, 51 ที่
อยู่: 20155 Milano MI ที่
อยู่: อิตาลี
โทรศัพท์: + 39 02 45451
โทรสารไม่มี: +39 02 45451
nic-hdl: IRSN1-RIPE
mnt-by: FASTWEB-MNT
ข้อสังเกต:
หมายเหตุ: ในกรณีที่มีการใช้
คำพูดที่ไม่เหมาะสม : จากเครือข่ายของเรา
หมายเหตุ: โปรดส่งต่อลูกค้าหรือการละเมิด @ fastweb .it
หมายเหตุ:
แหล่งที่มา: RIPE # กรองแล้ว

ข้อมูลที่เกี่ยวข้องกับเส้นทาง '89 .96.0.0 / 16AS12874 '

: 89.96.0.0/16
descr: Fastweb Networks
ต้นกำเนิดบล็อก : AS12874
mnt-by:
แหล่งFASTWEB-MNT : RIPE #
คำพูดที่กรอง :
หมายเหตุ: ในกรณีที่มีการใช้งานอย่างไม่เหมาะสมจากเรา เครือข่าย,
ข้อสังเกต: กรุณาส่งเมล์ลูกค้าหรือ abuse@fastweb.it ส่ง
ข้อสังเกต:

% แบบสอบถามนี้ให้บริการโดย RIPE Database Query Service เวอร์ชั่น 1.75 (DB-4)

เนื่องจากไม่มีที่อยู่อีเมลสำหรับ Davide Farci ที่อยู่ abuse@fastweb.it จึงเป็นที่อยู่ที่สามารถติดต่อได้ พยายามต่อต้านสิ่งล่อใจที่ฉันยอมจำนนและอย่าอ้างถึง Shakespeare ในรายงานของคุณ ;)


0

การขึ้นบัญชีดำ IP ไม่ใช่วิธีการป้องกันที่มีประสิทธิภาพมาก IP มีจำนวนมากดังนั้นคนส่วนใหญ่อยู่ใน IP แบบไดนามิกดังนั้นหากพวกเขาพบว่าตัวเองขึ้นบัญชีดำพวกเขาเพียงแค่ต้องรีสตาร์ทโมเด็มและได้รับ IP ที่แตกต่างจาก ISP ของพวกเขา ฉันแนะนำให้พยายามเปลี่ยน IP ของคุณเองและใช้รหัสผ่านที่คาดเดายาก

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.