RDP 安全吗?

2021-03-31 12:55:42 +08:00
 naoh1000
好像 TLS 最高支持 1.0 版本,而且经常看到窃听 RDP 连接的文章( https://www.jianshu.com/p/dcf0cce5857b Google 上随便搜索的,和我无关)是否说明 RDP 不安全?那么如何安全的远程连接公网 Windows 机器办公呢?
9195 次点击
所在节点    云计算
72 条回复
opentrade
2021-03-31 15:49:55 +08:00
@Acoffice 官方网站 rustdesk.com 有,但中心服务器软件不再免费提供了
Tumblr
2021-03-31 16:07:09 +08:00
哪里看到的 RDP 最高支持 TLS 1.0 啊?
我记得好几年前就支持 TLS 1.2 了,并且还针对 Windows 7 SP1/Windows Server 2008 R2 推出补丁,并且目前 Windows 10/Windows Server 2016/2019 默认就是支持 TLS 1.2 的。
Acoffice
2021-03-31 16:20:15 +08:00
@opentrade #21 你的文档,放了三个平台,GitHub/你的官网 /掘金|||割裂感太强~
villivateur
2021-03-31 16:20:31 +08:00
最好的方法是,连 vpn 进内网,再连 RDP
letitbesqzr
2021-03-31 16:31:13 +08:00
frp stcp 走 tls
opentrade
2021-03-31 16:31:56 +08:00
@Acoffice 确实,我改一下
wlh
2021-03-31 16:39:30 +08:00
我是套了一层 zerotier,顺便内网穿透也搞定了
wslzy007
2021-03-31 16:52:20 +08:00
rdp 安全问题主要是使用内网穿透时暴露端口到公网了。
推荐通过 sg 工具使用“内网”到“内网”穿透进行 rdp 访问
github.com/lazy-luo/smarGate
Jat001
2021-03-31 17:14:07 +08:00
@opentrade 只拦截到某一请求不叫中间人,叫缘分,nonce 是用来防重放的,防不了中间人,中间人能监听、拦截、修改、伪造所有请求,加 nonce 有啥用
Jat001
2021-03-31 17:45:42 +08:00
@opentrade #14 其实我一直在找一个能在局域网内远程操控的工具,要求低延迟、低占用、支持 4K,但我尝试了包括 VNC 、RDP 、Parsec 、NewTek NDI 在内的各种解决方案,没有一个可以做到,不知道 RustDesk 能不能做到?

VNC 和 RDP 不支持 GPU 加速,画面变化大的情况下跟看幻灯片似的; Parsec 支持 GPU 加速,但占用太高,2080 编码、2060 解码,跑不动 4K,1080P 倒是没问题;唯一能做到低延迟、低占用又支持 4K 的只有 NewTek NDI,但又不支持操控,另外它能做到低延迟、低占用的原理是直接传输几乎未经压缩的视频信号,带宽占用很高,至少要保证 400Mbps 才能稳定传输 4K 画面,虽然局域网都是千兆的了,但中国的家用宽带上行速率普遍捉急,不适合远程使用。

目前的解决方案是 barrier + 多显示器,没延迟、没占用、支持 4K 、自由切换,缺点就是浪费一个显示器。
SZP1206
2021-03-31 19:36:34 +08:00
请问能推荐下 VPN 吗?
littlewing
2021-03-31 19:42:01 +08:00
@SZP1206 ikev2 目前看到这个在安全性和速度方面都不错,然而我配置完后 mac/ios 8 分钟掉线,一直没找到原因
littlewing
2021-03-31 19:42:48 +08:00
@SZP1206 现在用 Cisco Anyconnect
ysc3839
2021-03-31 20:16:15 +08:00
@Jat001 没记错的话大多数 VNC 客户端和 Windows 内置的 RDP 都支持 GPU 加速。
大多数 VNC 客户端都是用屏幕录像实现的,本来就是获取显存中已渲染好的数据,自然不会不支持 GPU 加速。
而 RDP 是使用 Indirect Display Driver 框架,本身设计就是给那些没有 GPU 的、仅能输出的显卡 (如 USB 显卡) 用的,也是会使用 GPU 渲染。
至于“画面变化大的情况下跟看幻灯片似的”,我个人感觉还是网络问题。
opentrade
2021-03-31 20:27:36 +08:00
@Jat001 要做 4K 高清无延迟,的确做不到,网络条件不允许,可能要等下一代 av1 硬件编解码出来吧
opentrade
2021-03-31 20:33:35 +08:00
@Jat001 不知道 nonce,即使有了公匙和秘钥,也没发解密加密。
hronro
2021-03-31 20:50:56 +08:00
@opentrade #12
才开源两天的项目你就知道了,你是项目作者吗?
opentrade
2021-03-31 20:57:16 +08:00
@hronro :)
hronro
2021-03-31 21:07:09 +08:00
@opentrade #35
另外问下现在你们在 rustdesk 里面的视频编码是怎么做的呢? h.264 or hevc ?是用 CPU 编码还是会用到 NVENC 之类的硬件编码?
naoh1000
2021-03-31 21:15:43 +08:00
@opentrade #3 Rust 项目我喜欢!但是这么敏感的项目怎么也要有个 10 年以上历史我才敢用

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/766820

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX