2 votos

¿Cómo puedo evitar que esta persona (dirección IP) intente conectarse a mi Mac a través de una pantalla compartida?

Tengo activada la función de compartir pantalla en mi Mac. Hago uso de esta función a menudo para controlar remotamente mi Mac desde ordenadores públicos.

Sin embargo, mientras miraba la consola hoy, noté que este mensaje aparecía aproximadamente una vez cada diez segundos:

screensharingd[13223]: Authentication: FAILED :: User Name: N/A :: Viewer Address: 60.6.38.2 :: Type: VNC DES

Parece que alguien con la dirección IP 60.6.38.2 está intentando conectarse a mi ordenador a través de la pantalla compartida, y posiblemente intentando forzar mi contraseña. ¿Hay alguna forma de bloquear a este tipo sin tener que desactivar el uso compartido de la pantalla?

Editar: Probablemente debería señalar que soy consciente de que mi sistema no es ideal desde el punto de vista de la seguridad. Sólo quiero una manera de bloquear esta IP.

1voto

Douglas Puntos 10417

La pregunta más importante aquí es ¿por qué su Mac no está detrás de un firewall que esté haciendo algún tipo de filtrado/reenvío de puertos, así como la inspección de paquetes de estado?

Si estuvieras detrás de un firewall podrías bloquear/filtrar las direcciones IP, pero esto es sólo temporal porque todo lo que el atacante tiene que hacer es cambiar su IP.

En lugar de VNC, que en mi opinión es muy débil en términos de seguridad y funcionalidad y en su lugar ir por un producto como TeamViewer (gratuito para uso personal) y no tienes que abrir ningún puerto en tu firewall para utilizarlo.

Por cierto, su atacante viene de China....

enter image description here

0 votos

No detrás de un router porque estoy en una residencia universitaria. Sé que hay formas/herramientas más seguras para esto, pero me gusta usar las opciones integradas en mi Mac y no estoy súper preocupado por la seguridad (no hay nada particularmente sensible en este ordenador). Sólo quiero ser capaz de bloquear esta IP.

0 votos

Para bloquear una IP, se necesita un cortafuegos que examine el paquete de datos que entra y luego abandone la conexión. OS X solía tener ipfw, pero ha quedado obsoleto. Asumo que no puedes usar un router en tu red universitaria porque tienen RADIUS o algo que permite el acceso por dirección MAC. Simplemente consigue un router que falsifique la dirección Mac de tu Apple.

1 votos

No se trata de lo que hay en tu ordenador... se trata más bien de que tu ordenador forme parte de una red de bots utilizada para cosas nefastas. La seguridad es responsabilidad de todos nosotros.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X