Стоит поднять Windows-сервер и открыть порт 3389 наружу — и в логах Windows Firewall уже через час-два появляются сотни попыток входа с чужих IP: боты по всему миру круглосуточно сканируют интернет в поисках открытого RDP и перебирают пароли автоматически, без участия человека. Проблема не гипотетическая: открытый RDP регулярно называют одной из главных точек входа при взломе серверов и заражении шифровальщиками. Решение при этом простое и давно обкатанное — не открывать 3389 в интернет вообще, а пускать к нему только через зашифрованный туннель…
Подробнее →