Jak zablokować TeamViewer w swojej sieci
TeamViewer to aplikacja do spotkań online, konferencji internetowych, udostępniania plików i pulpitu na komputerach. TeamViewer słynie głównie z funkcji udostępniania zdalnego sterowania . (Remote Control)Pozwala to użytkownikom na zdalny dostęp przez inne ekrany komputerów. Dwóch użytkowników może uzyskiwać dostęp do swoich komputerów za pomocą wszystkich elementów sterujących.
Ta aplikacja do zdalnej administracji i konferencji jest dostępna dla prawie wszystkich systemów operacyjnych, tj. Windows , iOS, Linux , Blackberry , itp. Głównym celem tej aplikacji jest uzyskiwanie dostępu do komputerów innych osób i udzielanie im kontroli. Uwzględniono również funkcje prezentacji i konferencji.
Ponieważ TeamViewer bawi się kontrolą online na komputerach, możesz wątpić w jego funkcje bezpieczeństwa. Bez obaw, TeamViewer (Well)jest(TeamViewer) wyposażony w 2048-bitowe szyfrowanie oparte na RSA , z wymianą kluczy i uwierzytelnianiem dwuskładnikowym. Wymusza również opcję resetowania hasła w przypadku wykrycia nietypowego logowania lub dostępu.
Jak zablokować TeamViewer w swojej sieci(How to Block TeamViewer on your Network)
Mimo to możesz w jakiś sposób chcieć zablokować tę aplikację w swojej sieci. W tym artykule wyjaśnimy, jak to zrobić. Cóż, chodzi o to, że TeamViewer nie wymaga żadnej konfiguracji ani żadnej innej zapory, aby połączyć dwa komputery. Wystarczy pobrać plik .exe ze strony internetowej. To sprawia, że konfiguracja tej aplikacji jest bardzo łatwa. Teraz, przy tej łatwej instalacji i dostępie, w jaki sposób możesz zablokować TeamViewer w swojej sieci?
Było wiele głośnych zarzutów dotyczących hakowania systemów użytkowników TeamViewer . Hakerzy i przestępcy(Criminals) uzyskują nielegalny dostęp.
Przejdźmy teraz przez kroki, aby zablokować TeamViewer :
#1. DNS Block
Przede(First) wszystkim będziesz musiał zablokować rozwiązywanie rekordów DNS z domeny TeamViewer , czyli teamviewer.com. Teraz, jeśli używasz własnego serwera DNS , podobnie jak serwera Active Directory , będzie to dla ciebie łatwe.
Wykonaj następujące kroki:
1. Najpierw(First) musisz otworzyć konsolę zarządzania DNS .
2. Będziesz teraz musiał utworzyć własny rekord najwyższego poziomu dla domeny TeamViewer ( teamviewer.com).
Teraz nie musisz nic robić. Zostaw nowy rekord bez zmian. Jeśli nie wskazujesz nigdzie tego rekordu, automatycznie zatrzymasz połączenia sieciowe z tą nową domeną.
#2. Ensure Clients Connection
W tym kroku musisz sprawdzić, czy klienci nie mogą połączyć się z zewnętrznymi serwerami DNS . Musisz upewnić się, że do wewnętrznych serwerów DNS ; dostęp mają tylko połączenia DNS . Twoje wewnętrzne serwery DNS zawierają fałszywy rekord, który utworzyliśmy. Pomaga nam to usunąć niewielką możliwość sprawdzenia przez klienta rekordu DNS TeamViewer . Zamiast twojego serwera, to sprawdzenie klienta dotyczy tylko jego serwerów.
Postępuj zgodnie z instrukcjami, aby zapewnić połączenie Klienta:
1. Pierwszym krokiem jest zalogowanie się do zapory sieciowej(Firewall) lub routera.
2. Teraz musisz dodać wychodzącą regułę zapory. Ta nowa reguła zablokuje port 53 TCP i UDP(disallow port 53 of TCP and UDP) ze wszystkich źródeł adresów IP. Pozwala tylko na adresy IP twojego serwera DNS .
Dzięki temu klienci mogą rozpoznawać tylko rekordy, które zostały autoryzowane przez Twój serwer DNS . Teraz te autoryzowane serwery mogą przekazywać żądanie do innych serwerów zewnętrznych.
#3. Block access to IP Address Range
Teraz, gdy zablokowałeś rekord DNS , możesz poczuć ulgę, że połączenia zostały zablokowane. Ale pomogłoby, gdybyś nie był, ponieważ czasami, pomimo zablokowania DNS , TeamViewer nadal będzie łączył się ze znanymi adresami.
Teraz są też sposoby na przezwyciężenie tego problemu. Tutaj będziesz musiał zablokować dostęp do zakresu adresów IP.
1. Przede(First) wszystkim zaloguj się do routera(Router) .
2. Teraz będziesz musiał dodać nową regułę dla swojej zapory(Firewall) . Ta nowa reguła zapory sieciowej uniemożliwi połączenia skierowane do 178.77.120.0./24
Zakres adresów IP dla TeamViewer to 178.77.120.0/24. To teraz jest tłumaczone na 178.77.120.1 – 178.77.120.254.
#4. Block the TeamViewer Port
Nie będziemy nazywać tego kroku obowiązkowym, ale lepiej dmuchać na zimne. Działa jako dodatkowa warstwa ochronna. TeamViewer często łączy się na porcie o numerze 5938, a także tuneluje przez porty o numerach 80 i 443, czyli odpowiednio HTTP i SSL .
Możesz zablokować ten port, wykonując następujące czynności:
1. Najpierw(First) zaloguj się do zapory sieciowej(Firewall) lub routera.
2. Teraz będziesz musiał dodać nową zaporę, tak jak w poprzednim kroku. Ta nowa reguła uniemożliwi dostęp do portu 5938 TCP i UDP z adresów źródłowych.
#5. Group Policy Restrictions
Teraz musisz rozważyć uwzględnienie ograniczeń dotyczących oprogramowania zasad grupy(Group Policy Software Restrictions) . Postępuj zgodnie(Follow) z instrukcjami, aby to zrobić:
- Pierwszym krokiem jest pobranie pliku .exe ze strony TeamViewer .
- Uruchom aplikację i otwórz konsolę Group Policy Management . Teraz musisz skonfigurować nowy obiekt zasad(GPO) grupy .
- Po skonfigurowaniu nowego obiektu zasad(GPO) grupy przejdź do Konfiguracja użytkownika(User Configuration) . Przewiń(Scroll) do opcji Ustawienia okna(Window Settings) i wprowadź Ustawienia zabezpieczeń(Security Settings) .
- Teraz przejdź do zasad rejestracji oprogramowania(Software Registration Policies) .
- Pojawi się nowe wyskakujące okno Hash Rule . Kliknij(Click) „Przeglądaj” i wyszukaj konfigurację TeamViewer .
- Po znalezieniu pliku .exe otwórz go.(.exe)
- Teraz musisz zamknąć wszystkie okna. Ostatnim krokiem jest teraz połączenie nowego obiektu zasad(GPO) grupy z domeną i wybranie opcji „Zastosuj do wszystkich”.
#6. Packet Inspection
Porozmawiajmy teraz o tym, kiedy wszystkie powyższe kroki nie działają. Jeśli tak się stanie, będziesz musiał zaimplementować nową zaporę sieciową, która może wykonywać głębokie inspekcje pakietów i UTM(Deep Packet Inspections and UTM) (Unified Threat Management ). Te konkretne urządzenia przeszukują popularne narzędzia dostępu zdalnego i blokują ich dostęp.
Jedynym minusem tego są pieniądze(Money) . Aby kupić to urządzenie, będziesz musiał wydać dużo pieniędzy.
Jedną rzeczą, o której musisz pamiętać, jest to, że możesz zablokować TeamViewer , a użytkownicy po drugiej stronie są świadomi zasad dotyczących takiego dostępu. Zaleca się posiadanie pisemnych zasad jako kopii zapasowej.
Zalecane: (Recommended:) jak pobierać filmy z Discord(How to Download Videos from Discord)
Możesz teraz łatwo zablokować TeamViewer w swojej sieci, wykonując powyższe kroki. Te kroki ochronią Twój komputer przed innymi użytkownikami, którzy próbują przejąć kontrolę nad Twoim systemem. Zaleca się zaimplementowanie podobnych ograniczeń pakietów do innych aplikacji zdalnego dostępu. Nigdy nie jesteś zbyt przygotowany, jeśli chodzi o bezpieczeństwo(Security) , prawda?
Related posts
Jak zablokować i odblokować witrynę w Google Chrome
Jak usuwać osoby na Snapchacie (usuwać i blokować znajomych)
Jak blokować strony internetowe w Chrome Mobile i na komputerze?
Zezwalaj lub blokuj aplikacje przez zaporę systemu Windows
Jak blokować reklamy w Crunchyroll za darmo?
Napraw wysokie użycie procesora przez hosta usługi: system lokalny
Jak naprawić komputer nie będzie POST
3 sposoby łączenia wielu połączeń internetowych
Jak skonfigurować pocztę e-mail Roadrunner dla systemu Android (kroki konfiguracji)
Jak zablokować irytujące reklamy w YouTube jednym kliknięciem
Jak blokować lub odblokowywać programy w zaporze Windows Defender?
Wyłącz funkcję Pinch Zoom w systemie Windows 10
Napraw system Windows nie może komunikować się z urządzeniem lub zasobem
3 sposoby na zabicie procesu w systemie Windows 10
Napraw czarne tło pulpitu w systemie Windows 10
Wskazówka dotycząca systemu Windows 10: Jak zablokować dostęp do Internetu
Napraw błąd 0X80010108 w systemie Windows 10
Napraw YouTube działający wolno na twoim komputerze
Jak wyłączyć lepkie narożniki w systemie Windows 10?
3 sposoby blokowania reklam YouTube na Androida