首页 > 解决方案 > 当隐藏在防火墙后面时,RDP 服务是否对外/公开可见?

问题描述

这可能是一个足够简单的答案,但我希望有知识的人可以回答。

我们为 SSLVPN 使用 SonicWall 防火墙,并使用防火墙规则限制 SSLVPN 用户访问 RDP,所有其他到 RDP 服务的流量都被拒绝。

我想知道这个 RDP 服务和端口是否在 VPN 外部可见。因此,如果有人例如使用 Nmap 或 Shodan 进行扫描,它会是可见的吗?

标签: windowsvpnremote-accessremote-desktoprdp

解决方案


我会关闭 VPN/办公网络,然后运行 ​​nmap 扫描来确认这一点。您可以启动 EC2 实例或使用nmap -sT -sU -p 3389 <IP>. 该 nmap 扫描正在检查端口 (-p) 3389 上的 UDP (-sU) 和 TCP CONNECT (-sT)。根据我的经验,最好使用经过验证的工具自己审核您的防火墙规则。您也可以使用 netcat/nc 执行此操作,实际上不需要 nmap。


推荐阅读