如何保護遠端桌面免受 RDStealer 惡意軟體的侵害
RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。
網域名稱伺服器 (DNS) 負責將網域解析為實際的 IP 位址以進行連線。使用VPN 隧道等安全連線時,如果透過正常(未加密)網路而不是安全隧道發送 DNS 請求,則會發生DNS 洩漏。
你有 DNS 洩漏嗎?
有多種方法可以檢查 DNS 洩漏。雖然有許多VPN 服務提供自己的工具,但最好的之一是使用dnsleaktest.com。該工具很簡單,可以執行一系列測試,以幫助發現不總是出現的洩漏。
1. 當您第一次到達dnsleaktest.com時,工具將歡迎您,並顯示您的 IP 位址和位置。您還將看到兩個選項。請選擇擴展測試。
請選擇擴充測試
注意:IP 位址和位置必須與 VPN 伺服器匹配,而不是您的實體位置。如果您在那裡看到自己的真實位置,請再次檢查您的 VPN 連線。
2. 網站會嘗試多次要求來取得有關連線的資訊。每次請求後,它都會列出它可以監控的DNS 伺服器的數量。
3. 檢查完成後,工具將列出它找到的所有伺服器及其 IP 位址和擁有者。您只會看到列出的 VPN 主機中的伺服器。如果您看到許多不同的 IP,通常表示 DNS 連線正在洩漏。
該工具將列出它找到的所有伺服器及其 IP 位址和擁有者
重要提示:VPN 提供者經常從其他主機租用伺服器空間,因此名稱可能不符。相反,請注意 IP 位址。它們應該與您的外部 IP 相符或至少相似。
4. 如果您發現有 DNS 洩漏,您可以隨時嘗試新的配置,然後返回dnsleaktest.com並根據需要執行盡可能多的測試來解決問題。
另一種 IP 可能洩漏的情況(這也是您希望其洩漏最少的情況之一):Torrent。由於 Torrent 的行為與常規網路流量不同,因此您無法使用相同的方法來準確測試與它們的連接。相反,您需要另一個工具來檢查您的 Torrent IP。
ipMagnet (http://ipmagnet.services.cbcdn.com/)可讓您使用磁力連結來確定 torrent 用戶端向全世界公開的 IP 位址。
1. 開啟瀏覽器並存取ipMagnet。該工具非常簡單,但擁有測試連接所需的一切。
打開瀏覽器並轉到 ipMagnet
2. 首先,您會注意到您的公用IP位址。那一定是 VPN 的 IP。選擇頁面上的「磁力連結」連結並接收一個獨特的磁力連結進行測試。
注意:最好右鍵單擊它並複製位置,而不實際存取它。
3. 開啟您選擇的 torrent 用戶端並將磁力連結新增為新 torrent。您的客戶端將開始從連結下載。
4. 同時,將注意力轉回瀏覽器。 ipMagnet 頁面將開始列出來自連線的資料。如果沒有,請選擇“更新”以強制其執行此操作。
ipMagnet 頁面將開始列出連線中的數據
5. 您在 ipMagnet 表中看到的 IP 位址應該是您的 VPN 位址。如果沒有,則有洩漏問題。
您可以採取兩個主要步驟來防止 DNS 洩漏。首先也是最明顯的是確保您的配置正確。這並不總是在你的手中,取決於你的聯繫方式,但盡你所能。
無論您選擇哪種方法,您都應該始終採取預防措施,以確保您的 VPN 連線不會洩漏 DNS 資訊。您必須檢查並避免 DNS 洩漏,因為它們可能會破壞您嘗試使用 VPN實現的一切。
如果您使用 VPN 服務的用戶端,請確保您始終擁有最新版本。密切注意您擁有的任何選項,確保它們與您的伺服器相符並且沒有任何明顯的錯誤。有些用戶端甚至可能有明確的 DNS 選項。
使用VPN客戶端
對於那些配置自己的客戶端的人,您可以搜尋並確保您的設定與伺服器相符。此外,請嘗試定期從 VPN 提供者下載新的設定文件,以防止選項過時且不準確。 Mac 和 Linux 用戶還可以對OpenVPN進行編程並更改它,以便系統 DNS 僅使用 VPN 並在斷開連接時恢復。一些 Linux 發行版提供了這些腳本。
如果您確實想防止 VPN 洩露,還有另一個選擇。當未連接到 VPN 時,您可以使用 VPN 終止開關完全關閉 Internet 存取。某些客戶端軟體包含終止開關。檢查您的客戶端設定以查看是否已安裝。每個設定通常就像選中相應的框一樣簡單。
防火牆也可以充當 VPN 終止開關。可以設定防火牆來阻止 VPN 和本機網路以外的所有連線。防火牆選項並不適合所有人,也並不總是最簡單的選項,但它可能是最可靠的。
RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。
也許是時候告別文件資源管理器並使用第三方文件管理軟體了?以下是 7 個最佳 Windows 檔案總管替代品。
LoRaWAN 或遠端無線區域網路對於低功耗設備之間的長距離通訊非常有用。
透過導覽至進階啟動選項,您可以重設 Windows 10、還原 Windows 10、從先前建立的映像檔還原 Windows 10、修復啟動錯誤、開啟命令提示字元以執行選項選擇不同、開啟 UEFI 設定、變更啟動設定。 ..
每次註冊新服務時,您都可以選擇使用者名稱和密碼,或直接使用 Facebook 或 Twitter 登入。但你應該這樣做嗎?
DNS Google 8.8.8.8 8.8.4.4是許多使用者選擇使用的DNS之一,特別是為了加速網路存取或存取被封鎖的Facebook。
如果你在共用的 Windows 10 電腦上使用 Microsoft Edge 並且希望將瀏覽記錄保密,則可以讓 Edge 始終以 InPrivate 模式啟動。
目前普遍部署的加密有兩種類型:對稱加密和非對稱加密。這兩種類型的加密之間的基本區別在於,對稱加密使用單一金鑰進行加密和解密操作。
電腦上的全螢幕模式將刪除不必要的內容。那麼如何退出Windows全螢幕模式呢?
當您開始看到電腦運作緩慢,或出現其他症狀,例如溫度升高、頻繁死機...很可能是因為電腦已用完電腦上的所有 RAM...