1000 pogingen om te hacken in vncserver

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
Ik zag toevallig in Windows 10 Logboeken dat er in de voorbije 24 uur al 1000 keer geprobeerd is om in te loggen op mijn vncserver.

Hoe kan ik dit blokkeren? En ook toekomstige ip's?

Ik gebruikte vroeger Teamviewer maar vnc server leek me iets geavanceerder.

Mijn vnc wachtwoord bestaat uit cijfers, symbolen & letters dus niet zomaar te raden.


Afbeeldingslocatie: https://i.imgur.com/NzfDEg9.png

Beste antwoord (via user549890 op 14-10-2019 01:16)


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Vnc moet je gewoon niet direct aan het internet hangen. Gebruik een VPN, of op zijn minst een vorm van ip blacklisting.


Vnc stamt uit een tijd waarin men wat naïever was over security op internet.

i3 + moederbord + geheugen kopen?

Alle reacties


Acties:
  • +3 Henk 'm!

  • fuzzyduck
  • Registratie: Juni 2005
  • Laatst online: 17:23
Misschien maximaal aantal pogingen per minuut instellen? En bij 3x mis vanaf zelfde ip = ban bijvoorbeeld. Kan vast ergens. Op Linux heb je bv fail2ban.

Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
Ik gebruik TightVNC en echt veel opties zie ik ook niet.

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Inderdaad, ik zou eens kijken naar fail2ban-alternatieven voor Windows, zo te zien bestaan die wel:
https://alternativeto.net...ail2ban/?platform=windows

Anderzijds zou je op basis van GeoIP alle landen kunnen blokkeren waar je geen relatie mee hebt.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
Alle opties die gegeven zijn zullen wellicht goed werken. Maar eerlijk gezegd, ik heb vnc server staan om vanuit mijn zetel de computer te besturen die op tv is aangesloten...

Bij mijn vader heb ik vnc server ook geinstalleerd om hem bij de dagelijkse probleemtjes via afstand te helpen.

Dus ingewikkelde toepassingen lijken me een beetje te veel van het goede.

Ik heb daarom een gratis RealVNC Home subscription aangemaakt en TightVNC verwijderd. Hopelijk heb ik hiervan geen last de komende dagen van mislukte login pogingen. RealVNC Home gebruikt immers de cloud en geen portforwarding.

Toch bedankt!

Acties:
  • 0 Henk 'm!

  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 15:06
user549890 schreef op zondag 13 oktober 2019 @ 23:08:
Alle opties die gegeven zijn zullen wellicht goed werken. Maar eerlijk gezegd, ik heb vnc server staan om vanuit mijn zetel de computer te besturen die op tv is aangesloten...
Dan hoeft die vnc server toch niet vanaf buiten benaderbaar te zijn?

A software developer is someone who looks both left and right when crossing a one-way street.


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 16:08

AW_Bos

Liefhebber van nostalgie... 🕰️

Brute-force pogingen zijn het gesprek van de dag, wat eigenlijk zo vaak gebeurd dat er niet eens meer over gesproken wordt. Je moest eens weten hoevaak er op de RDP wordt geprobeerd in te loggen. Als je je er echt aan ergert, neem dan een VPN-server, maar het is geen oplossing.

Na een weekje had ik al ruim 8.000's brute-forces op mijn linuxserver. Gelukkig kap ik die af als ze te vaak op de poort kloppen.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
MerijnB schreef op zondag 13 oktober 2019 @ 23:10:
[...]


Dan hoeft die vnc server toch niet vanaf buiten benaderbaar te zijn?
Als ik via de gsm op 4G wil verbinden wel.

Acties:
  • +1 Henk 'm!

  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 15:06
user549890 schreef op zondag 13 oktober 2019 @ 23:17:
[...]


Als ik via de gsm op 4G wil verbinden wel.
Kan je niet met je gsm op de WiFi? Maakt het allemaal stuk veiliger.

A software developer is someone who looks both left and right when crossing a one-way street.


Acties:
  • Beste antwoord
  • +12 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Vnc moet je gewoon niet direct aan het internet hangen. Gebruik een VPN, of op zijn minst een vorm van ip blacklisting.


Vnc stamt uit een tijd waarin men wat naïever was over security op internet.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
Bedankt.

Ik had er werkelijk geen idee van dat VNC "uit een andere tijd'" was qua security. Ik wou gewoon een alternatief voor Teamviewer.

Maar met al die inlogpogingen vreesde ik dat men vroeg of laat aan al men data kon. Ok, ik ben maar een individu maar Onedrive, Google, Facebook, werkelijk alles staat automatisch ingelogd via Lastpass en als men controle zou hebben over mijn bureaublad...

Mag het niet dromen!


Ik begin trouwens binnenkort met een opleiding als systeem en netwerkbeheerder. Daarom dat ik al wat van thuis uit wou oefenen met VNC en dergelijke.

Beveiliging zoals VPN, blacklisting, fail2ban heb ik totaal geen ervaring mee. Hopelijk zie ik dit binnenkort!

[ Voor 47% gewijzigd door user549890 op 14-10-2019 01:27 ]


Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
user549890 schreef op maandag 14 oktober 2019 @ 01:02:
Beveiliging zoals VPN, blacklisting, fail2ban heb ik totaal geen ervaring mee. Hopelijk zie ik dit binnenkort!
Dan moet je ook geen dingen direct aan het internet hangen! Als er érgens beveiliging noodzakelijk is...

Succes met de opleiding. Het verbaast me wel dat ze nog VNC gaan leren. Hopelijk als zijnde geschiedenisles, want, hoewel het protocol de basis vormt voor veel technieken, puur VNC zal je niet snel meer tegenkomen. ;)

edit:
Ha, jammer van je edit, joh :+

[ Voor 3% gewijzigd door Room42 op 14-10-2019 01:19 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
Room42 schreef op maandag 14 oktober 2019 @ 01:19:
[...]

Dan moet je ook geen dingen direct aan het internet hangen! Als er érgens beveiliging noodzakelijk is...

Succes met de opleiding. Het verbaast me wel dat ze nog VNC gaan leren. Hopelijk als zijnde geschiedenisles, want, hoewel het protocol de basis vormt voor veel technieken, puur VNC zal je niet snel meer tegenkomen. ;)

edit:
Ha, jammer van je edit, joh :+
Ja, die edit... Ik weet niet zo goed wat ik er op moet zeggen. Heb het terug origineel gemaakt. Soms heb ik enorm last van paranoia en privé op internet.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
user549890 schreef op maandag 14 oktober 2019 @ 01:31:
[...]


Ja, die edit... Ik weet niet zo goed wat ik er op moet zeggen. Heb het terug origineel gemaakt. Soms heb ik enorm last van paranoia en privé op internet.
Groot gelijk, hoor. Wat je eenmaal op internet zet, staat er voor altijd. Dus dat snap ik volledig.

Maar daarom des te belangrijker om je in beveiliging te verdiepen. Het is vaak het moeilijkst en het eerste om uit te schakelen als iets niet lijkt te werken, maar accepteer nooit dat het niet weer ingeschakeld wordt.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
user549890 schreef op maandag 14 oktober 2019 @ 01:02:
Ik wou gewoon een alternatief voor Teamviewer.
Probeer eens AnyDesk. Te downloaden via anydesk.com.

Acties:
  • +2 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 15:47

dion_b

Moderator Harde Waren

say Baah

user549890 schreef op maandag 14 oktober 2019 @ 01:31:
[...]


Ja, die edit... Ik weet niet zo goed wat ik er op moet zeggen. Heb het terug origineel gemaakt. Soms heb ik enorm last van paranoia en privé op internet.
Laat je niet door angst leiden, maar door onderzoek en kennis - zeker als je ooit een carriere op dit vlak ambieert :o

Vnc is een protocol uit de Unix-filosofie: een tool dat één ding goed doet, maar niet 1001 andere zaken erbij betrekt. Vnc maakt het mogelijk een desktop te delen. Het is geen beveiligingstool voor remote connections. Daar is weer iets anders voor dat al genoemd is, namelijk VPN. Dat is al genoemd.

Kijk eens naar OpenVPN. Het is niet moeilijker om in te stellen dan vnc zelf en regelt dat je van buitenaf veilig kunt verbinden met je thuisnetwerk. Dan kun je protocollen als vnc veilig gebruiken.

Overigens, als je last hebt van paranoia op internet is het *niet* aan te raden automatisch in te loggen op alle gevoelige zaken op je PC. Zoals je terecht opmerkt betekent dat dat als een aanvaller toegang krijgt tot je desktop hij toegang heeft tot alles. Maak het een aanvaller niet zo makkelijk...

Oslik blyat! Oslik!


Acties:
  • +3 Henk 'm!

  • Dr Pro
  • Registratie: Mei 2004
  • Laatst online: 13-10 14:57
En als je OpenVPN echt makkelijk wilt hebben --> PiVPN, kind kan de was doen.
http://www.pivpn.io/

Acties:
  • 0 Henk 'm!

Verwijderd

user549890 schreef op zondag 13 oktober 2019 @ 23:08:
Alle opties die gegeven zijn zullen wellicht goed werken. Maar eerlijk gezegd, ik heb vnc server staan om vanuit mijn zetel de computer te besturen die op tv is aangesloten...

Bij mijn vader heb ik vnc server ook geinstalleerd om hem bij de dagelijkse probleemtjes via afstand te helpen.

Dus ingewikkelde toepassingen lijken me een beetje te veel van het goede.

Ik heb daarom een gratis RealVNC Home subscription aangemaakt en TightVNC verwijderd. Hopelijk heb ik hiervan geen last de komende dagen van mislukte login pogingen. RealVNC Home gebruikt immers de cloud en geen portforwarding.

Toch bedankt!
Je kunt dan beter Teamviewer of Anydesk gaan gebruiken. Is vrij simpel te configureren en kan gratis gebruikt worden.

Acties:
  • +4 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op maandag 14 oktober 2019 @ 10:27:
[...]

Je kunt dan beter Teamviewer gaan gebruiken. Is vrij simpel te configureren en kan gratis gebruikt worden.
Nou, je hebt in ieder geval de OP lekker gelezen. Goed bezig! :P

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • CyberFly
  • Registratie: November 2008
  • Laatst online: 18:02
Grappig, ik heb een tijdje terug dezelfde fout gemaakt met vnc op een Ubuntu server.

Uiteindelijk heb ik het opgelost door de firewall in te stellen, alleen ssh en http(s) zijn toegestaan. Om verbinding te krijgen met de vnc-server open ik eerst een ssh tunnel op mijn laptop. Daarna kan de vnc-client verbinding maken via de tunnel.

Waarom stellen jullie voor om een vpn te gebruiken? Een ssh verbinding is toch ook veilig?

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
CyberFly schreef op maandag 14 oktober 2019 @ 11:09:
[...]

Waarom stellen jullie voor om een vpn te gebruiken? Een ssh verbinding is toch ook veilig?
Volgens mij vooral omdat het hier om een Windows-machine gaat. ;)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

Dr Pro schreef op maandag 14 oktober 2019 @ 08:15:
En als je OpenVPN echt makkelijk wilt hebben --> PiVPN, kind kan de was doen.
http://www.pivpn.io/
Dit kan ik @user549890 inderdaad aanraden. Koop een of meerdere Raspberry Pi's en ga deze inzetten voor diverse netwerk gerelateerde doeleinden zoals een VPN server. Ideaal om alvast voor te bereiden op je studie aangezien je een hoop kan leren.

Wellicht is PiVPN dan niet de beste optie, het is ontzettend gebruiksvriendelijk maar wel met bijbehorend effect dat je geen idee meer hebt wat er eigenlijk op de achtergrond gebeurt. Voor een normale gebruiker niet erg maar voor een network engineer wel ;)

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


Acties:
  • 0 Henk 'm!

  • stftweaker
  • Registratie: December 2007
  • Laatst online: 17:00
Of het makkelijkste is gewoon weer teamviewer gebruiken. Is prive toch gratis :)
En of je al die ander oplossingen niet te doen.

Wil je meer educatief bezig zijn dan zou ik eens kijken naar de andere opties die andere tweakers hier hebben aangeboden.

How are you doing?


Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Even een totaal andere vraag dan, maar bestaan er nog grofweg per land ip-lijsten?

In een ver verleden heb ik daar nog menig firewall mee uitgerust, gewoon door simpelweg te vragen aan de klant :
- Moet jij je vpn van buiten NL/BE bedienen? Met de opmerking dat 99,999% van het verkeer van buiten NL/BE komt.

Zonee, dan werden er gewoon enkele ip-blacklists ingeladen die gewoon USSR/China/USA/etc. etc. verkeer grofweg in de prullenbak gooide.

Mocht jij serieus naar Rusland op vakantie willen en dan alsnog je vnc server willen bedienen dan moet je het even van te voren zeggen, maar voor de rest is het gewoon bagger.

Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
Gomez12 schreef op maandag 14 oktober 2019 @ 12:39:
Even een totaal andere vraag dan, maar bestaan er nog grofweg per land ip-lijsten?

In een ver verleden heb ik daar nog menig firewall mee uitgerust, gewoon door simpelweg te vragen aan de klant :
- Moet jij je vpn van buiten NL/BE bedienen? Met de opmerking dat 99,999% van het verkeer van buiten NL/BE komt.

Zonee, dan werden er gewoon enkele ip-blacklists ingeladen die gewoon USSR/China/USA/etc. etc. verkeer grofweg in de prullenbak gooide.

Mocht jij serieus naar Rusland op vakantie willen en dan alsnog je vnc server willen bedienen dan moet je het even van te voren zeggen, maar voor de rest is het gewoon bagger.
Want een vps in NL opzetten, of een eenvoudige vpn-aanbieder, en de *hacker* zit in NL.
* FreshMaker post dit vanuit mijn comfortabele stoel in Breda, Denemarken

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
FreshMaker schreef op maandag 14 oktober 2019 @ 12:54:
[...]

Want een vps in NL opzetten, of een eenvoudige vpn-aanbieder, en de *hacker* zit in NL.
* FreshMaker post dit vanuit mijn comfortabele stoel in Breda, Denemarken
Als nu het verkeer, wat vooral drive-by's zullen zijn, allemaal uit het buitenland komt, heeft het toch gewoon zin om dat te blokkeren? :?

Dat er algemene beveiliging moet komen, is duidelijk.

[ Voor 5% gewijzigd door Room42 op 14-10-2019 12:57 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
Bedankt aan iedereen voor het advies en de tools die ik kan gebruiken in de toekomst voor beter te beveiligen.

Inplaats van de VNC server te beveiligen met VPN of SSH heb ik de boel gewoon verwijderd en RealVNC Home geïnstalleerd.

Een expert zoals jullie lost het probleem op. Ik ben er in principe van gevlucht.

Als ik dit als beroep wil, sys admin. Dan zal ik me hierin moeten verdiepen. Daarom komt de opleiding natuurlijk van pas. Om bij te leren.

Voor mijn part mag er een slotje op dit topic.

Thx tweakers!

Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
FreshMaker schreef op maandag 14 oktober 2019 @ 12:54:
[...]


Want een vps in NL opzetten, of een eenvoudige vpn-aanbieder, en de *hacker* zit in NL.
* FreshMaker post dit vanuit mijn comfortabele stoel in Breda, Denemarken
Je bedoelt te zeggen dat een blacklist niet een specifieke hacker blokkeert...

Maar ik ga even wat aandeeltjes in VPN-bedrijven opkopen als ik dacht dat iedere drive-by over zou gaan naar VPN vanuit NL.

Blacklists zijn er wmb enkel om ruis te filteren... De TS zijn logboek is redelijk waardeloos als je daar per 24 uur 1000 meldingen in krijgt, dan ga je die 1000 meldingen niet meer serieus nakijken.
En als ik nu al kan voorzien dat ik het komende jaar waarschijnlijk niet in Rusland, of China ben dan hoef ik die ruis nog niet eens te zien.

Waardoor jouw poging des te meer opvalt en de moeite van het nakijken waard is.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
@user549890 RealVNC Home is, zoals ik het lees, niets anders dan Teamviewer, Anydesk en alle andere Cloud remote control-programma's. Dus prima maar geen grote verandering t.o.v. wat je had.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
Room42 schreef op maandag 14 oktober 2019 @ 13:07:
@user549890 RealVNC Home is, zoals ik het lees, niets anders dan Teamviewer, Anydesk en alle andere Cloud remote control-programma's. Dus prima maar geen grote verandering t.o.v. wat je had.
Ze kunnen nu tenminste niet meer bruteforcen via poort 5900, 5901 want dat gebruikt VNC. En dat is het voornaamst!

Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Room42 schreef op maandag 14 oktober 2019 @ 13:07:
@user549890 RealVNC Home is, zoals ik het lees, niets anders dan Teamviewer, Anydesk en alle andere Cloud remote control-programma's. Dus prima maar geen grote verandering t.o.v. wat je had.
Tja, het is maar net waar je het mee vergelijkt.

Vergelijk je het met vnc-server dan is de inlogcheck bij de TS weggehaald en naar de cloud verplaatst, wat simpelweg leidt tot minder errors bij de TS zelf.
Vergelijk je het met een andere cloud-provider tja dan verandert er niet zoveel...

Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
Gomez12 schreef op maandag 14 oktober 2019 @ 13:07:
[...]

Je bedoelt te zeggen dat een blacklist niet een specifieke hacker blokkeert...

Maar ik ga even wat aandeeltjes in VPN-bedrijven opkopen als ik dacht dat iedere drive-by over zou gaan naar VPN vanuit NL.

Blacklists zijn er wmb enkel om ruis te filteren... De TS zijn logboek is redelijk waardeloos als je daar per 24 uur 1000 meldingen in krijgt, dan ga je die 1000 meldingen niet meer serieus nakijken.
En als ik nu al kan voorzien dat ik het komende jaar waarschijnlijk niet in Rusland, of China ben dan hoef ik die ruis nog niet eens te zien.

Waardoor jouw poging des te meer opvalt en de moeite van het nakijken waard is.
Zo'n aanval is gestructureerd ( tenminste, de serieuze wel )
Eerst een global portscan, tot de doelgroep klein genoeg is om te overzien
Dan gaan ze daadwerkelijk dingen uitproberen, en de gemiddelde hacker en daarboven zal dat niet vanaf zijn eigen thuis ip gaan doen.
IPadressen in NL worden met een NL-server aangepakt.

En zolang zo'n server blijft reageren met "inloggen" blijft de 'aanval' doorgaan.

Vandaar is het zaak ( voor TS ) om te zorgen dat er inderdaad een max aan pogingen gedaan kan worden ( 3 / 5 ) en daarna minimaal 24u afkoeling.


Als TS serieus een ITcarriere ambieert, is het raadzaam om 'ancient' technieken achter zich te laten, en sowieso de moderne, maar ook toekomstige mogelijkheden te ontdekken.

Hij zou zelf mbh ZeroTIER een netwerk kunnen opzetten, zodat zijn vader en zijn netwerk onderling met elkaar verbonden zijn ( virtual cloud network ) - zoals vroeger Hamachi deed ... ( maar nu betaald oet worden )

https://github.com/zerotier

Acties:
  • 0 Henk 'm!

  • ShellGhost
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2021

Acties:
  • +1 Henk 'm!

  • corset
  • Registratie: November 2009
  • Laatst online: 25-07 13:11
Room42 schreef op maandag 14 oktober 2019 @ 01:19:
[...]

Dan moet je ook geen dingen direct aan het internet hangen! Als er érgens beveiliging noodzakelijk is...

Succes met de opleiding. Het verbaast me wel dat ze nog VNC gaan leren. Hopelijk als zijnde geschiedenisles, want, hoewel het protocol de basis vormt voor veel technieken, puur VNC zal je niet snel meer tegenkomen. ;)

edit:
Ha, jammer van je edit, joh :+
Ik kan je zo een bedrijf noemen waar 5 fabrieken in 2 landen compleet benaderbaar zijn via VNC :+ Dus, het wordt helaas nog gebruikt

"Whatever their future, at the dawn of their lives, men seek a noble vision of man’s nature and of life’s potential."


Acties:
  • 0 Henk 'm!

  • Arvado
  • Registratie: Augustus 2010
  • Laatst online: 15:40
Boudewijn schreef op zondag 13 oktober 2019 @ 23:30:
Vnc moet je gewoon niet direct aan het internet hangen. Gebruik een VPN, of op zijn minst een vorm van ip blacklisting.


Vnc stamt uit een tijd waarin men wat naïever was over security op internet.
Of IP Whitelisting, nog beter.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Arvado schreef op maandag 14 oktober 2019 @ 15:29:
[...]

Of IP Whitelisting, nog beter.
Kun je makkelijk achterhalen welke IP-subnetten je mobiele provider gebruikt voor hun 4G-netwerk? Want anders wordt het Whitelisten wel ingewikkeld. ;)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Arvado
  • Registratie: Augustus 2010
  • Laatst online: 15:40
Room42 schreef op maandag 14 oktober 2019 @ 15:31:

Kun je makkelijk achterhalen welke IP-subnetten je mobiele provider gebruikt voor hun 4G-netwerk? Want anders wordt het Whitelisten wel ingewikkeld. ;)
Ja daar heb je een punt :P

Het moet wel mogelijk zijn op basis van de APN naam lijkt me. Maar of dat makkelijk is vraag ik me af. Providers zullen hier ook niet heel open in zijn verwacht ik.

Anders zou je naar een firewall oplossing moeten kijken.

Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 13-10 20:48
user549890 schreef op maandag 14 oktober 2019 @ 01:02:
Bedankt.

Ik had er werkelijk geen idee van dat VNC "uit een andere tijd'" was qua security. Ik wou gewoon een alternatief voor Teamviewer.
Teamviewer zou al 100x veiliger zijn en dan hoef je ook niet met VPN enz aan de slag te gaan.
Heb je Teamviewer getest en ontbreken er features die TightVNC wel heeft ?

Met Teamviewer "open" je niks van (statisch) buiten naar binnen en loopt je sessie via de Teamviewer servers.
Geen port-forwarding geneuzel dus.

Alternatief is de firewall een beetje aanpassen en filteren op SOURCE-IP zodat niet zomaar iedereen van heel de wereld een poging mag doen, maar al beperken tot vb IP's van je thuisland of provider (die lijsten met IP"s kan je vinden publiek), maar als je eenvoudig consumenten spul hebt is dat meestal niet eens mogelijk.
Pagina: 1