如何阻止此人(IP地址)尝试通过屏幕共享连接到我的Mac?


2

我在Mac上启用了屏幕共享功能。我经常使用该功能从公共计算机远程控制我的Mac。

但是,今天通过控制台查看时,我注意到此消息每十秒出现一次:

screensharingd[13223]: Authentication: FAILED :: User Name: N/A :: Viewer Address: 60.6.38.2 :: Type: VNC DES

因此,似乎有人使用IP地址60.6.38.2尝试通过屏幕共享连接到我的计算机,并可能尝试暴力破解我的密码。有没有什么方法可以阻止这个人而不实际关闭屏幕共享?

编辑:我应该注意到,从安全角度来看,我知道我的系统并不理想。我只想要一种方法来阻止这一个IP。

Answers:


1

这里更大的问题是为什么你的Mac不在防火墙之后进行某种端口过滤/转发以及状态数据包检查?

如果您位于防火墙后面,则可以阻止/过滤掉IP地址,但这只是暂时的,因为攻击者所要做的就是更改其IP。

而不是VNC,我认为在安全性和功能性方面都非常弱,而是购买TeamViewer之类的产品(免费供个人使用),而且您不必打开防火墙上的任何端口来使用它。

顺便说一下,你的攻击者来自中国......

在此输入图像描述


不在路由器后面,因为我在大学宿舍里。我知道有更安全的方法/工具,但我喜欢使用Mac中内置的选项,我并不担心安全性(在这台计算机上没有什么特别敏感)。我只是希望能够阻止这一个IP。
Wowfunhappy 2016年

要阻止IP,您需要一个防火墙来检查进入的数据包然后断开连接。OS X曾经有过ipfw,但已被弃用。我假设您不能在大学网络上使用路由器,因为他们有RADIUS或允许通过MAC地址访问的东西。只需要一个欺骗Apple的Mac地址的路由器。
Allan

1
它不是关于计算机上的内容......而是关于您的计算机成为用于恶意事物的僵尸网络的一部分。 安全是我们的全部责任。
Allan 2016年

根据我的理解,在新版本的OS X中,ipfw已经被pf取代了。但我还不清楚如何阻止IP。
Wowfunhappy 2016年

我还没有花足够的时间开发pf表,但我找到了一个很好的文档,你可以使用它来设置你的防火墙: sites.sas.upenn.edu/kleinkeane/files/macnet-pf_1.pdf
Allan
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.