У меня есть VPN-соединение, которое я использую, находясь вдали от дома, до удаленного соединения с моей домашней сетью Я бы использовал решение с нулевой конфигурацией, как Hamachi, но мне нужен доступ с моего мобильного устройства. Поэтому мой Windows Home Server выступает в роли VPN-сервера и будет принимать входящие соединения. И имя пользователя и пароль являются сильными. Тем не менее, я обеспокоен атаками грубой силы против моей сети. Есть ли что-то еще, что я должен сделать, чтобы защитить мою сеть от попыток несанкционированного доступа к моей сети?

Я знаком с Linux FAIL2BAN, но не был уверен, существует ли что-то подобное для Windows.

1 ответ1

0

Вы не указываете, в какой степени вы хотите / должны защитить вашу домашнюю сеть. Итак, я обрисую некоторые общие вещи, которые необходимо учитывать.

Во-первых, и это абсолютно необходимо: убедитесь, что вы НЕ используете MS-CHAPv2 (или любую другую версию). Начиная с этого лета, MS-CHAPv2 теперь может надежно и стабильно ломаться 100% времени.

Во-вторых, рассмотрите возможность использования RADIUS для дополнительного механизма аутентификации и ведения журнала, а не схемы по умолчанию для имени пользователя и пароля Windows. Microsft RADIUS руководство здесь. FreeRADIUS - хорошая реализация.

В-третьих, рассмотрим двухфакторную аутентификацию с использованием чего-то вроде токена. Есть как аппаратные, так и программные токены. Два примера программных токенов. клиент для iPhone и ПК. И пример производителя аппаратного токена здесь.

Затем, после подключения клиентов, рассмотрите возможность использования управления карантином для замедления или задержки быстрого доступа неавторизованных пользователей к ресурсам. Если неавторизованный пользователь победит ваши средства контроля доступа, ваши средства управления карантином, мы надеемся, отклонят или изолируют их, чтобы предотвратить любые злонамеренные действия.

Наконец, вот некоторые из рекомендаций Microsoft. VPN лучшие практики здесь. И рекомендации по безопасности здесь.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .