[請益] 如何做到自建服務僅供台灣IP連線?

作者: pengyuyu (大芃)   2017-12-15 19:14:03
大家好,若以windows server架RDP、DB只給台灣本島用,要如何阻絕海外IP嘗試猜密碼呢?
會這樣問是因為主機測試上線幾天一直被海外連線猜密碼,滿滿的登入失敗事件,
雖暫時沒有被登入惡搞,但這樣還是會讓主機忙碌,反查IP多半是南非之類的海外IP
查過有可能的方式是
1..htaccess 封鎖某國家IP網段,這招看來只能封鎖web服務
2.geoip加上套件,這方式似乎也是用來限制不讓對方上web
3.付錢租線路,保證只能給台灣本島IP連線
個人架設經費有限,租機房不太可行,請問是否能透過軟體設定?
或是採買價格較低廉的硬體防火牆達到這個需求呢?謝謝。
作者: slash66 (JimmyHuang)   2017-12-15 19:48:00
一般防火牆放前面,設定僅台灣ip可以連就好了,很簡單
作者: ddoll288 (風兒卿卿)   2017-12-15 20:26:00
windows有防火牆啊,但是網段要自己設定
作者: testPtt (測試)   2017-12-15 23:19:00
call別人的查ip網站
作者: bravomao (攝影器材派)   2017-12-15 23:42:00
是有廠商在維護一個IP網段所屬的資料庫,但也是要費用噢因為IP的歸屬其實是會變動的,所以寫死並不建議。
作者: coflame (吾養吾浩然之氣)   2017-12-16 00:40:00
https://www.verigio.com/products/geo-firewall/這軟體也許適用,試試看
作者: freeunixer (御劍客)   2017-12-16 06:40:00
你 rdp 跟 db 不鎖合法來源?賭台灣都不會有跳板?db 是透過 web 給人查吧.你會直接開 db connect port?

Links booklink

Contact Us: admin [ a t ] ucptt.com