我试图弄清楚在互联网上运行 RDP 的风险,使用两个 windows 10 专业站,以及是否绝对需要 VPN 来实现良好的安全性。
从我目前在网上找到的信息来看,2012 年发现了一个漏洞,允许创建漏洞来拦截 RDP 会话。我了解此泄漏在此期间已关闭,并且如果您使用网络级身份验证 (NLA),您将始终受到保护。
大多数其他安全问题似乎都集中在客户端,即连接到不受信任的 RDP 会话时,其主要目的是窃取用户的凭据。
如果我们假设以下情况:
- 主机和客户端使用的 Windows 10 Professional
- 主机端固定IP,不涉及DNS建立连接
- 使用的 NLA
- 使用强密码,每月更改一次,管理员帐户未激活
- 主机包含机密信息
你会觉得不够舒服吗?与通过 VPN 连接相比,您认为最大的风险在哪里?有没有办法在不使用 VPN 的情况下提高 RDP 连接的安全性?