管理端口直曝公网,易被扫描爆破
SSH /RDP /VNC 当采用端口映射直曝公网的方式,暴力破解与漏洞利用几乎不可避免。
SSH /RDP /VNC 当采用端口映射直曝公网的方式,暴力破解与漏洞利用几乎不可避免。
当通过VPN的进行 RDP / VNC 远程管理时,VPN 开通慢、回收难,灵活性差,且远程主机都需要安装 VPN 客户端。
ToDesk、向日葵等远程桌面工具都要在两端安装客户端;免费版常限制并发、时长或设备数,商用授权成本高,临时协作与多主机运维也不够灵活。
谁在何时连了哪台主机、从哪个来源 IP 进入,缺少集中日志时,安全事件与责任界定都很被动。
在内网主机中运行 ZeroNews 客户端,通过 TCP 隧道发布内网主机,运维继续用原生客户端连接,叠加IP黑白名单/地址围栏等安全策略在网关侧统一落地
无论是命令行运维、Windows 远程桌面,还是图形界面远程控制,都可以用同一套 TCP 隧道模型完成发布与接入
SSH
为内网 sshd 创建 TCP 隧道,使用非默认公网端口(如 20022)对外;运维继续用 ssh user@host -p <port> 连接,真实 22 端口不暴露。适合 Linux 服务器与网络设备远程终端。
RDP
将内网 3389 映射为公网 TCP 入口,mstsc / Windows App 直接连接分配域名与端口。适合 Windows Server、云桌面与办公主机远程管理。
VNC
为 VNC Server 发布受控 TCP 入口,RealVNC、TigerVNC 等客户端按域名端口接入。适合图形运维、工控机与演示环境远程桌面。
面向 SSH / RDP / VNC 远程管理场景,ZeroNews 把「能连上」做成「可治理、可审计、可回收」的正式运维能力
内网 22 / 3389 / 5900 保持私网监听,公网仅见隧道域名与自定义端口,大幅缩小扫描与爆破面。
继续使用 OpenSSH、远程桌面连接、VNC Viewer 等现有工具,协议与操作习惯不变,落地成本低。
一台客户端可发布多条 TCP 隧道,覆盖多台 Linux、Windows 与 VNC 主机,地址与策略集中管理。
为外包工程师单独开通限时隧道或限制来源 IP,任务结束即关闭,比长期 VPN 账号更易治理。
企业统一维护 Workspace 账号与权限,通过协作邀请运维或员工加入;被邀请成员可在授权范围内管理与使用远程主机资源,无需各自再自行订阅。
远程管理入口可叠加 IP 黑白名单、地址围栏与访问审计等策略,在网关侧统一管控来源与访问行为,降低未授权登录风险。
SSH、RDP、VNC 经 TCP 隧道对外后,再叠加来源限制与审计能力,让远程登录既可用又可控
仅允许办公网、堡垒机出口或外包工程师指定 IP/网段连接 SSH / RDP / VNC 隧道。
公网侧避免使用 22 / 3389 / 5900,降低自动化扫描命中率,真实内网端口保持隐藏。
限制境外或非办公地域发起远程桌面 / 终端连接,降低异常登录风险。
记录远程连接的来源、时间与目标主机,支撑安全巡检与事后追溯。