有公网 IP 如何保护自己的 RDP 和 nas 安全

目的地 保护措施 风险等级 风险
路由器 强密码,改端口 🌟🌟🌟🌟 应该还是比较大,但是我想不到攻击方式
PVE 的 windows 虚拟机 强密码,
拒绝 Administrator 远程登录
[[#设置账户锁定]]
github 的 IPBAN
通过端口映射,域名+非 3989 实现访问
🌟🌟🌟🌟🌟 极度危险,家里所有数据都有风险,因为这个就是我的跳板机
FnOS 强密码,改端口 🌟🌟 只有 FnOS 虚拟机有危险

目前我这三个设备/软件暴露出去了。还有什么值得加固的吗?

华硕路由器自带的 wireguard 来做防护是不可以的,公司不能装 VPN 软件。

fnos 危险系数低是因为里面重要信息不多。那是我 N100 PVE 小主机里面装的 NAS ,我还有一台黑群晖有用时再通过 IOS 快捷指令开机