先提供樓主以下新聞資料
微軟:RDP暴力破解平均持續2-3天,成功率不低
按樓主提供的資訊
表示樓主有將主機直接暴露在Internet,導致暴力攻擊不斷
建議樓主盡快處理
防火牆關閉所有直接暴露internet主機對外IP
改用其他如 SSLVPN 等方式登入才能連主機
如果有公司的同仁不習慣這種方式
請先報告老闆可能會有被綁架病毒等相關攻擊的風險
導致疫情期間整個公司停擺
先撇清MIS的責任,以免日後背鍋
至於WFH或其他VPN登入方式
請自行至G大神進行搜索
jasongojason你擋不完吧,要是那些攻擊者來自於被感染者做成的跳板的話...
不建議樓主心存僥倖
根據以往處理過的案例
一旦被攻破,後果都很嚴重
現在疫情居家上班者眾多
很多公司便宜行事都用了這種方法處理遠端工作
殊不知錯誤的資安觀念比用錯資安產品還糟糕
擋IP效果有限,會擋不完,畢竟IP可以換