Jak zablokować TeamViewer w swojej sieci?

TeamViewer to aplikacja do spotkań online, konferencji internetowych, udostępniania plików i pulpitu na komputerach. TeamViewer słynie głównie z funkcji udostępniania zdalnego sterowania. Pozwala to użytkownikom uzyskać zdalny dostęp przez inne ekrany komputerów. Dwóch użytkowników może uzyskiwać dostęp do swoich komputerów za pomocą wszystkich elementów sterujących.

Ta aplikacja do zdalnej administracji i obsługi konferencji jest dostępna dla prawie wszystkich systemów operacyjnych, tj. Windows, iOS, Linux, Blackberry itp. Głównym celem tej aplikacji jest uzyskiwanie dostępu do komputerów innych osób i udzielanie im kontroli. Uwzględniono również funkcje prezentacji i konferencji.

Ponieważ TeamViewer bawi się kontrolą online na komputerach, możesz wątpić w jego funkcje bezpieczeństwa. Bez obaw, TeamViewer jest wyposażony w 2048-bitowe szyfrowanie oparte na RSA, z wymianą kluczy i uwierzytelnianiem dwuskładnikowym. Wymusza również opcję resetowania hasła w przypadku wykrycia nietypowego logowania lub dostępu.

Jak zablokować TeamViewer w swojej sieci?

Zawartość

Jak zablokować TeamViewer w swojej sieci?

Mimo to możesz w jakiś sposób chcieć zablokować tę aplikację w swojej sieci. W tym artykule wyjaśnimy, jak to zrobić. Chodzi o to, że TeamViewer nie wymaga żadnej konfiguracji ani żadnej innej zapory, aby połączyć dwa komputery. Wystarczy pobrać plik .exe ze strony internetowej. To sprawia, że ​​konfiguracja tej aplikacji jest bardzo łatwa. Teraz, przy tak łatwej instalacji i dostępie, w jaki sposób możesz zablokować TeamViewer w swojej sieci?

Pojawiło się wiele głośnych zarzutów dotyczących hakowania systemów użytkowników TeamViewer. Hakerzy i przestępcy uzyskują nielegalny dostęp.

Przejdźmy teraz przez kroki, aby zablokować TeamViewer:

#1. Blokowanie DNS

Przede wszystkim będziesz musiał zablokować rozwiązywanie rekordów DNS z domeny TeamViewer, czyli teamviewer.com. Teraz, jeśli używasz własnego serwera DNS, podobnie jak serwera Active Directory, będzie to dla ciebie łatwe.

Wykonaj następujące kroki:

1. Najpierw musisz otworzyć konsolę zarządzania DNS.

2. Będziesz teraz musiał utworzyć własny rekord najwyższego poziomu dla domeny TeamViewer ( teamviewer.com).

Teraz nie musisz nic robić. Zostaw nowy rekord bez zmian. Jeśli nie wskażesz tego rekordu nigdzie, automatycznie zatrzymasz połączenia sieciowe z tą nową domeną.

#2. Zapewnij połączenie klientów

W tym kroku musisz sprawdzić, czy klienci nie mogą połączyć się z zewnętrznymi serwerami DNS . Musisz upewnić się, że do wewnętrznych serwerów DNS; dostęp mają tylko połączenia DNS. Twoje wewnętrzne serwery DNS zawierają fałszywy rekord, który utworzyliśmy. Pomaga nam to usunąć niewielką możliwość sprawdzenia przez klienta rekordu DNS TeamViewer. Zamiast twojego serwera, to sprawdzenie klienta dotyczy tylko jego serwerów.

Postępuj zgodnie z instrukcjami, aby zapewnić połączenie Klienta:

1. Pierwszym krokiem jest zalogowanie się do zapory sieciowej lub routera.

2. Teraz musisz dodać wychodzącą regułę zapory. Ta nowa reguła zablokuje port 53 TCP i UDP ze wszystkich źródeł adresów IP. Pozwala tylko na adresy IP twojego serwera DNS.

Dzięki temu klienci mogą rozpoznawać tylko rekordy, które zostały autoryzowane przez Twój serwer DNS. Teraz te autoryzowane serwery mogą przekazywać żądanie do innych serwerów zewnętrznych.

#3. Zablokuj dostęp do zakresu adresów IP

Teraz, gdy zablokowałeś rekord DNS, możesz poczuć ulgę, że połączenia zostały zablokowane. Ale pomogłoby, gdybyś nie był, ponieważ czasami, pomimo zablokowania DNS, TeamViewer nadal będzie łączył się ze znanymi adresami.

Teraz są też sposoby na przezwyciężenie tego problemu. Tutaj będziesz musiał zablokować dostęp do zakresu adresów IP.

1. Przede wszystkim zaloguj się do routera.

2. Teraz będziesz musiał dodać nową regułę dla swojej zapory. Ta nowa reguła zapory sieciowej uniemożliwi połączenia skierowane do 178.77.120.0./24

Zakres adresów IP dla TeamViewer to 178.77.120.0/24. To teraz jest tłumaczone na 178.77.120.1 – 178.77.120.254.

#4. Zablokuj port TeamViewer

Nie będziemy nazywać tego kroku obowiązkowym, ale lepiej dmuchać na zimne. Działa jako dodatkowa warstwa ochronna. TeamViewer często łączy się na porcie o numerze 5938, a także tuneluje przez porty o numerach 80 i 443, czyli odpowiednio HTTP i SSL.

Możesz zablokować ten port, wykonując następujące kroki:

1. Najpierw zaloguj się do zapory sieciowej lub routera.

2. Teraz będziesz musiał dodać nową zaporę, tak jak w poprzednim kroku. Ta nowa reguła uniemożliwi dostęp do portu 5938 TCP i UDP z adresów źródłowych.

#5. Ograniczenia zasad grupy

Teraz musisz rozważyć uwzględnienie ograniczeń dotyczących oprogramowania zasad grupy. Postępuj zgodnie z instrukcjami, aby to zrobić:

  1. Pierwszym krokiem jest pobranie pliku .exe ze strony TeamViewer.
  2. Uruchom aplikację i otwórz konsolę Group Policy Management. Teraz musisz skonfigurować nowy obiekt zasad grupy.
  3. Po skonfigurowaniu nowego obiektu zasad grupy przejdź do Konfiguracja użytkownika. Przewiń do opcji Ustawienia okna i wprowadź Ustawienia zabezpieczeń.
  4. Teraz przejdź do zasad rejestracji oprogramowania.
  5. Pojawi się nowe wyskakujące okno Hash Rule. Kliknij „Przeglądaj” i wyszukaj konfigurację TeamViewer.
  6. Po znalezieniu pliku .exe otwórz go.
  7. Teraz musisz zamknąć wszystkie okna. Ostatnim krokiem jest teraz połączenie nowego obiektu zasad grupy z domeną i wybranie opcji „Zastosuj do wszystkich”.

#6. Kontrola pakietów

Porozmawiajmy teraz o tym, kiedy wszystkie powyższe kroki nie działają. W takim przypadku konieczne będzie zaimplementowanie nowej zapory sieciowej, która może wykonywać głębokie inspekcje pakietów i UTM (Unified Threat Management). Te konkretne urządzenia przeszukują popularne narzędzia dostępu zdalnego i blokują ich dostęp.

Jedynym minusem tego są pieniądze. Aby kupić to urządzenie, będziesz musiał wydać dużo pieniędzy.

Jedną rzeczą, o której musisz pamiętać, jest to, że możesz zablokować TeamViewer, a użytkownicy po drugiej stronie są świadomi zasad dotyczących takiego dostępu. Zalecane jest posiadanie pisemnych zasad jako kopii zapasowej.

Zalecane: jak pobierać filmy z Discord

Możesz teraz łatwo zablokować TeamViewer w swojej sieci, wykonując powyższe kroki. Te kroki ochronią Twój komputer przed innymi użytkownikami, którzy próbują przejąć kontrolę nad Twoim systemem. Zaleca się zaimplementowanie podobnych ograniczeń pakietów do innych aplikacji zdalnego dostępu. Nigdy nie jesteś zbyt przygotowany, jeśli chodzi o bezpieczeństwo, prawda?

Sign up and earn $1000 a day ⋙

Leave a Comment

Jak odzyskać dostęp do dysku twardego, naprawić błąd uniemożliwiający otwarcie dysku twardego

Jak odzyskać dostęp do dysku twardego, naprawić błąd uniemożliwiający otwarcie dysku twardego

W tym artykule pokażemy Ci, jak odzyskać dostęp do dysku twardego w przypadku awarii. Sprawdźmy!

Jak korzystać z funkcji Conversation Awareness i Live Listen na AirPods

Jak korzystać z funkcji Conversation Awareness i Live Listen na AirPods

Na pierwszy rzut oka AirPodsy wyglądają jak każde inne prawdziwie bezprzewodowe słuchawki douszne. Ale wszystko się zmieniło, gdy odkryto kilka mało znanych funkcji.

Wszystko o iOS 26

Wszystko o iOS 26

Firma Apple wprowadziła system iOS 26 — dużą aktualizację z zupełnie nową obudową ze szkła matowego, inteligentniejszym interfejsem i udoskonaleniami znanych aplikacji.

Najlepsze laptopy dla studentów w 2025 roku

Najlepsze laptopy dla studentów w 2025 roku

Studenci potrzebują konkretnego typu laptopa do nauki. Powinien być nie tylko wystarczająco wydajny, aby dobrze sprawdzać się na wybranym kierunku, ale także kompaktowy i lekki, aby można go było nosić przy sobie przez cały dzień.

Jak dodać drukarkę do systemu Windows 10

Jak dodać drukarkę do systemu Windows 10

Dodanie drukarki do systemu Windows 10 jest proste, choć proces ten w przypadku urządzeń przewodowych będzie się różnić od procesu w przypadku urządzeń bezprzewodowych.

Jak sprawdzić pamięć RAM i błędy pamięci RAM na komputerze z najwyższą dokładnością

Jak sprawdzić pamięć RAM i błędy pamięci RAM na komputerze z najwyższą dokładnością

Jak wiadomo, pamięć RAM to bardzo ważny element sprzętowy komputera, który przetwarza dane i jest czynnikiem decydującym o szybkości laptopa lub komputera stacjonarnego. W poniższym artykule WebTech360 przedstawi Ci kilka sposobów sprawdzania błędów pamięci RAM za pomocą oprogramowania w systemie Windows.

Różnica między zwykłym telewizorem a Smart TV

Różnica między zwykłym telewizorem a Smart TV

Telewizory Smart TV naprawdę podbiły świat. Dzięki tak wielu świetnym funkcjom i możliwościom połączenia z Internetem technologia zmieniła sposób, w jaki oglądamy telewizję.

Dlaczego zamrażarka nie ma światła, a lodówka tak?

Dlaczego zamrażarka nie ma światła, a lodówka tak?

Lodówki to powszechnie stosowane urządzenia gospodarstwa domowego. Lodówki zazwyczaj mają dwie komory: komora chłodna jest pojemna i posiada światło, które włącza się automatycznie po każdym otwarciu lodówki, natomiast komora zamrażarki jest wąska i nie posiada światła.

2 sposoby na naprawę przeciążenia sieci, które spowalnia sieć Wi-Fi

2 sposoby na naprawę przeciążenia sieci, które spowalnia sieć Wi-Fi

Na działanie sieci Wi-Fi wpływa wiele czynników poza routerami, przepustowością i zakłóceniami. Istnieje jednak kilka sprytnych sposobów na usprawnienie działania sieci.

Jak obniżyć wersję iOS 17 do iOS 16 bez utraty danych za pomocą Tenorshare Reiboot

Jak obniżyć wersję iOS 17 do iOS 16 bez utraty danych za pomocą Tenorshare Reiboot

Jeśli chcesz powrócić do stabilnej wersji iOS 16 na swoim telefonie, poniżej znajdziesz podstawowy przewodnik, jak odinstalować iOS 17 i obniżyć wersję iOS 17 do 16.

Co dzieje się z organizmem, gdy codziennie jesz jogurt?

Co dzieje się z organizmem, gdy codziennie jesz jogurt?

Jogurt jest wspaniałym produktem spożywczym. Czy warto jeść jogurt codziennie? Jak zmieni się Twoje ciało, gdy będziesz jeść jogurt codziennie? Przekonajmy się razem!

Który rodzaj ryżu jest najlepszy dla zdrowia?

Który rodzaj ryżu jest najlepszy dla zdrowia?

W tym artykule omówiono najbardziej odżywcze rodzaje ryżu i dowiesz się, jak zmaksymalizować korzyści zdrowotne, jakie daje wybrany przez Ciebie rodzaj ryżu.

Jak obudzić się rano na czas

Jak obudzić się rano na czas

Ustalenie harmonogramu snu i rutyny związanej z kładzeniem się spać, zmiana budzika i dostosowanie diety to niektóre z działań, które mogą pomóc Ci lepiej spać i budzić się rano o odpowiedniej porze.

Wskazówki dotyczące gry Rent Please! Symulator wynajmującego dla nowicjuszy

Wskazówki dotyczące gry Rent Please! Symulator wynajmującego dla nowicjuszy

Proszę o wynajem! Landlord Sim to mobilna gra symulacyjna dostępna na systemy iOS i Android. Wcielisz się w rolę właściciela kompleksu apartamentowego i wynajmiesz mieszkania, a Twoim celem jest odnowienie wnętrz apartamentów i przygotowanie ich na przyjęcie najemców.

Najnowsze kody do obrony wieży łazienkowej i jak je wprowadzać

Najnowsze kody do obrony wieży łazienkowej i jak je wprowadzać

Zdobądź kod do gry Bathroom Tower Defense Roblox i wymień go na atrakcyjne nagrody. Pomogą ci ulepszyć lub odblokować wieże zadające większe obrażenia.