阻止 RDP 从域名回复

Gup*_*R4c 5 windows-server-2008 remote-desktop

通过域名请求时是否可以阻止远程桌面回复?换句话说,如果我在远程桌面连接提示中输入“www.example.com”,它将解析到我的服务器,我该如何防止?

如果重要,服务器是 Windows Server 2008 64 位。

提前致谢!

rad*_*ius 5

不,您不能 DNS 解析是由系统完成的单独过程。如果您在 www.example.com 上同时拥有网络服务器和 rdp 服务器,如果您从 DNS 中删除 www.example.com,将无法再使用该名称访问该网站。
所以你不能解决你的问题,但我不明白为什么这是一个问题

  • 当然,您不能隐藏服务器 IP,因为客户端需要它来访问 Web 服务器。您可以在服务器上启用防火墙以仅允许从某些受信任的 IP 访问 RDP 服务器,这比使用专用于 RDP 的第二个公共 IP 更好的解决方案。 (2认同)
  • 一方面,它们不一定使用 Windows 服务器(即使对于 ASP 代码,您仍然可以使用 Apache 运行 *nix)。但在大多数情况下,他们会通过防火墙限制事物,以便“世界”可以接触服务器的唯一内容是他们允许的端口(端口 80、443 等)。RDP(端口 3389)很可能仅限于他们公司网络上的人,甚至是其中的一部分,因为他们不一定希望销售人员和清洁工可以访问生产服务器...... (2认同)