Если вы хоть раз открывали журнал безопасности Windows-сервера с портом 3389, торчащим наружу, то видели тысячи неудачных попыток входа за сутки — боты сканируют весь IPv4-диапазон и молотят RDP перебором логинов круглосуточно. Рано или поздно среди этих попыток окажется удачная, а сам протокол RDP не раз становился источником критических уязвимостей уровня «удалённое выполнение кода без аутентификации». Связка, которая закрывает оба риска сразу: RDP-порт вообще не публикуется в интернет, доступ идёт только через VPN-туннель, а поверх него дополнительно…
Подробнее →