云服务器日志4625登录验证失败

 最近云服务器出现这个日志错误,查了资料是有外部尝试不断登录。设置安全组合防火墙都不起作用。

找到一篇文章找下图设置解决问题

云服务器日志4625登录验证失败_第1张图片      

如上设置会让远程桌面无法连接。

也可以用IP安全策略屏蔽入口连接任何未开放的端口。

另外用IP策略或者阿里云的安全组,设置某个IP段(你经常上网的IP段允许访问开放的远程端口,比如我的是60000)我采用中国移动上网,ip段如112.33.*.*  我配置这个段112.33.0.1/16才能访问远程。4625尝试登录的日志就没有了。

最后发现我开始设置防火墙时没有设置对。应该是只允许某个IP段访问开放的远程桌面端口(我的3389改60000)就可以了。不要只做一条允许60000的记录。这样要设置阻止的IP地址很难去捕获和设置。因为那些IP会不断改变,是来自很多不固定的IP的攻击。

 

你可能感兴趣的:(网络相关)