为什么RDP被认为比LogMeIn或VPN不安全?

8
我听说过有多位IT经理不允许用户从外部使用RDP连接到他们的内部网络,因为这样做是不安全的。他们声称,如果允许用户这样做,那么任何来自外部的人都可以访问他们的网络。
我不太明白。要使用RDP,您需要用户名和密码,否则无法进入。同样,使用Gmail、在线银行和任何其他网络服务也是如此。
那么他们使用什么?LogMeIn。或者一个VPN连接,然后使用内部RDP。VPN也需要用户名和密码。
如果他们害怕暴力攻击,那么有人可以像暴力攻击VPN服务器或LogMeIn一样对其进行攻击。如果这些技术都有锁定(在失败尝试x次后),那么为什么不能为RDP设置相同的设备?
同样地,人们总是说VPN非常安全,因为它使用了“隧道”。我不完全明白这是什么意思,但无论如何,为什么不能像任何使用用户名和密码的网站或网络服务那样破解用户名和密码。

我听说任何使用WinVNC的远程应用程序都被认为是不安全的。在工作场所,RDP并不是问题,因为您必须先通过VPN登录到域中。刚刚听说LogMeIn不再提供免费版(少于10个用户)。Teamviewer可能是下一个新秀。 - Leptonator
@Leptonator,我在谈论从外部使用静态IP进行RDP连接,而不需要先进行VPN连接。 - as9876
很好的问题as9876,四年过去了,没有人回答它哈哈!我认为你听到的IT经理们可能是从某个地方读到的或者是一些供应商销售人员告诉他们的,这个谣言就一直流传下来了。话虽如此,我曾经使用过不需要用户名/密码的VPN客户端,即所有内部信息都被隐藏起来,只能在我的特定笔记本电脑上工作,其他用户也是如此。这样做是否更安全?不确定...如果有人偷走了我的笔记本电脑呢? - joedotnot
1个回答

6

通过适当的配置,RDP 可以实现 128 位 RC4 加密、几乎任何端口或者端口分配,被证明相对无错误,只发现极小缺陷。

另一方面,在 VPN 中创建的安全通道比远程桌面更加安全。所有的数据都被加密,以便从一个远程位置安全传输到另一个位置。此外,VPN 只允许共享内容被远程访问,以加强安全性。如果你的设备落入了坏人手中,他们将无法访问和操作未共享的数据和资源。

总之,RDP 和 VPN 都有各自的优点,但是,由于高安全性、更好的性能和可管理性,VPN 在远程桌面对 VPN 服务的竞争中似乎是明显的赢家。


我不明白如何通过VPN连接用户的家庭电脑比仅允许通过安全的RDP连接访问已经在您的网络上的计算机更安全。整个家庭电脑的攻击面加上VPN协议难道不比仅有RDP协议的攻击面更大吗? - Lee Jensen
如果RDP加密数据,VPN隧道也加密数据,那么通过VPN隧道传输数据是否真的更安全呢? RDP可以配置为仅允许受限用户连接(以此限制对数据和资源的访问)。 此外,一些旧的VPN协议被认为是不安全的(例如PPTP),但仍然可以找到使用它的公司(去年我有一个客户使用它)。 因此,说VPN更安全是过于笼统的。这取决于所使用的协议和配置。 - zigzag

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接