TeamViewer - это приложение для онлайн-встреч, веб-конференций, обмена файлами и рабочими столами через компьютеры. TeamViewer известен в основном своей функцией совместного использования удаленного управления. Это позволяет пользователям получать удаленный доступ через экраны других компьютеров. Два пользователя могут получить доступ к компьютеру друг друга со всеми элементами управления.
Это приложение для удаленного администрирования и конференц-связи доступно почти для всех операционных систем, например Windows, iOS, Linux, Blackberry и т. Д. Основное внимание в этом приложении уделяется доступу и пред��ставлению управления чужим компьютерам. Также включены функции презентации и конференц-связи.
Поскольку TeamViewer играет с онлайн-контролем над компьютерами, вы можете сомневаться в его функциях безопасности. Что ж, не беспокойтесь, TeamViewer поставляется с 2048-битным шифрованием на основе RSA, с обменом ключами и двухфакторной аутентификацией. Он также обеспечивает возможность сброса пароля при обнаружении необычного входа в систему или доступа.

СОДЕРЖАНИЕ
Как заблокировать TeamViewer в вашей сети
Тем не менее, вы можете каким-то образом заблокировать это приложение в своей сети. В этой статье мы объясним вам, как это сделать. Дело в том, что TeamViewer не требует какой-либо конфигурации или какого-либо другого брандмауэра для соединения двух компьютеров. Вам нужно только скачать .exe-файл с веб-сайта. Это упрощает настройку этого приложения. Теперь, благодаря этой простой установке и доступу, как бы вы заблокировали TeamViewer в своей сети?
Было много громких обвинений в том, что пользователи TeamViewer взламывают свои системы. Хакеры и преступники получают нелегальный доступ.
Давайте теперь рассмотрим шаги, чтобы заблокировать TeamViewer:
№1. Блокировка DNS
Прежде всего, вам нужно будет заблокировать разрешение DNS-записей из домена TeamViewer, то есть teamviewer.com. Теперь, если вы используете свой собственный DNS-сервер, точно так же, как сервер Active Directory, это будет легко для вас.
Для этого выполните следующие действия:
1. Сначала вам нужно открыть консоль управления DNS.
2. Теперь вам нужно создать свою собственную запись верхнего уровня для домена TeamViewer ( teamviewer.com).
Теперь вам не нужно ничего делать. Оставьте новую запись как есть. Если никуда не указывать эту запись, вы автоматически прекратите сетевые подключения к этому новому домену.
№2. Обеспечьте подключение клиентов
На этом этапе вам необходимо проверить, не могут ли клиенты подключиться к внешним DNS- серверам. Вам нужно будет убедиться, что это на ваших внутренних DNS-серверах; доступ предоставляется только DNS-соединениям. Ваши внутренние DNS-серверы содержат созданную нами фиктивную запись. Это помогает нам устранить небольшую вероятность проверки клиентом DNS-записи TeamViewer. Вместо вашего сервера эта проверка клиентов выполняется только на их серверах.
Следуйте инструкциям, чтобы обеспечить подключение клиента:
1. Первый шаг - войти в брандмауэр или маршрутизатор.
2. Теперь вам нужно добавить правило исходящего брандмауэра. Это новое правило запрещает порт 53 TCP и UDP из всех источников IP-адресов. Он разрешает только IP-адреса вашего DNS-сервера.
Это позволяет клиентам разрешать только те записи, которые вы авторизовали через свой DNS-сервер. Теперь эти авторизованные серверы могут пересылать запрос на другие внешние серверы.
№3. Заблокировать доступ к диапазону IP-адресов
Теперь, когда вы заблокировали запись DNS, вы можете радоваться тому, что соединения были заблокированы. Но это помогло бы, если бы вы этого не сделали, потому что иногда, несмотря на блокировку DNS, TeamViewer все равно будет подключаться к своим известным адресам.
Теперь есть способы решить эту проблему. Здесь вам нужно будет заблокировать доступ к диапазону IP-адресов.
1. Прежде всего, войдите в свой маршрутизатор.
2. Теперь вам нужно будет добавить новое правило для вашего брандмауэра. Это новое правило брандмауэра запрещает прямые подключения к 178.77.120.0./24
Диапазон IP-адресов для TeamViewer - 178.77.120.0/24. Теперь это переведено на 178.77.120.1 - 178.77.120.254.
№4. Заблокируйте порт TeamViewer
Мы не будем называть этот шаг обязательным, но лучше перестраховаться. Он действует как дополнительный уровень защиты. TeamViewer часто подключается через порт номер 5938, а также туннелирует через порт номер 80 и 443, т. Е. HTTP и SSL соответственно.
Вы можете заблокировать этот порт, выполнив следующие действия:
1. Сначала войдите в брандмауэр или маршрутизатор.
2. Теперь вам нужно будет добавить новый брандмауэр, как и на последнем шаге. Это новое правило запрещает порт 5938 TCP и UDP из адресов источника.
№5. Ограничения групповой политики
Теперь вы должны рассмотреть возможность включения программных ограничений групповой политики. Для этого выполните следующие действия:
- Первый шаг - загрузить файл .exe с веб-сайта TeamViewer.
- Запустите приложение и откройте консоль управления групповой политикой. Теперь вам нужно настроить новый объект групповой политики.
- Теперь, когда вы настроили новый объект групповой политики, перейдите в раздел «Конфигурация пользователя». Прокрутите до пункта «Параметры окна» и введите «Параметры безопасности».
- Теперь перейдите в Политики регистрации программного обеспечения.
- Появится новое всплывающее окно правила хеширования. Нажмите «Обзор» и найдите настройку TeamViewer.
- Найдя EXE-файл, откройте его.
- Теперь нужно закрыть все окна. Последний шаг - привязать новый объект групповой политики к вашему домену и выбрать «Применить ко всем».
№6. Инспекция пакетов
Давайте теперь поговорим о том, когда все вышеперечисленные шаги не выполняются. Если это произойдет, вам потребуется внедрить новый брандмауэр, который может выполнять глубокую проверку пакетов и UTM (Unified Threat Management). Эти конкретные устройства ищут распространенные инструменты удаленного доступа и блокируют их доступ.
Единственный недостаток этого - Деньги. Чтобы купить это устройство, вам нужно будет потратить немало денег.
Вы должны помнить, что вы имеете право заблокировать TeamViewer, а пользователи на другом конце знают о политике, запрещающей такой доступ. Рекомендуется иметь записанные политики в качестве резервной копии.
Рекомендуется: как загружать видео с Discord
Теперь вы можете легко заблокировать TeamViewer в своей сети, выполнив указанные выше действия. Эти шаги защитят ваш компьютер от других пользователей, которые попытаются получить контроль над вашей системой. Рекомендуется применять ограничения пакетов, аналогичные другим приложениям удаленного доступа. Когда дело касается безопасности, ты никогда не будешь слишком подготовлен, не так ли?