Tutorials

Como bloquear o TeamViewer em sua rede

TeamViewer é um aplicativo para reuniões online, conferências na web, compartilhamento de arquivos e desktop em computadores. O TeamViewer é famoso principalmente por seu recurso de compartilhamento de controle remoto. Isso permite que os usuários tenham acesso remoto em outras telas de computador. Dois usuários podem acessar o computador um do outro com todos os controles.

Este aplicativo de administração remota e conferência está disponível para quase todos os sistemas operacionais, ou seja, Windows, iOS, Linux, Blackberry, etc. O foco principal deste aplicativo é acessar e conceder controles de outros computadores. Os recursos de apresentação e conferência também estão incluídos.

Enquanto o  TeamViewer  joga com os controles online dos computadores, você pode duvidar de seus recursos de segurança. Bem, não se preocupe, o TeamViewer vem com criptografia baseada em RSA de 2048 bits, com troca de chaves e autenticação de dois fatores. Ele também reforça a opção de redefinição de senha se qualquer login ou acesso incomum for detectado.

Como bloquear o TeamViewer em sua rede

Ainda assim, você pode de alguma forma querer bloquear este aplicativo de sua rede. Neste artigo, explicaremos como fazer isso. Bem, o fato é que o TeamViewer não requer nenhuma configuração ou qualquer outro firewall para conectar dois computadores. Você só precisa baixar o arquivo .exe do site. Isso torna a configuração deste aplicativo muito fácil. Agora, com essa fácil instalação e acesso, como você bloquearia o TeamViewer em sua rede?

Houve muitas alegações de alto volume sobre usuários do TeamViewer tendo seus sistemas hackeados. Hackers e criminosos obtêm acesso ilegal.

LEIA   Como instalar o Wine no Ubuntu 21.04

Vamos agora percorrer as etapas para bloquear o TeamViewer:

# 1. Bloco DNS

Em primeiro lugar, você precisará bloquear a resolução dos registros DNS do domínio do TeamViewer, ou seja, teamviewer.com. Agora, se você estiver usando seu próprio servidor DNS, assim como o servidor Active Directory, isso será fácil para você.

Siga as etapas para isso:

1. Primeiro, você precisa abrir o console de gerenciamento de DNS.

2. Agora você precisará criar seu próprio registro de nível superior para o domínio TeamViewer ( teamviewer.com).

Agora, você não precisa fazer nada. Deixe o novo registro como está. Ao não apontar este registro para nenhum lugar, você interromperá automaticamente suas conexões de rede com este novo domínio.

# 2. Garanta a conexão dos clientes

Nesta etapa, você precisa verificar se os clientes não conseguem se conectar aos servidores DNS externos  . Você precisará garantir isso aos seus servidores DNS internos; apenas conexões DNS têm acesso concedido. Seus servidores DNS internos contêm o registro fictício que criamos. Isso nos ajuda a remover a pequena possibilidade de o cliente verificar o registro DNS do TeamViewer. Em vez de seu servidor, esta verificação de cliente é apenas contra seus servidores.

Siga as etapas para garantir a conexão do cliente:

1. A primeira etapa é fazer o login no Firewall ou no Roteador.

2. Agora você precisa adicionar uma regra de firewall de saída. Esta nova regra não  permitirá a porta 53 do TCP e UDP  de todas as fontes de endereços IP. Ele permite apenas os endereços IP do seu servidor DNS.

Isso permite que os clientes resolvam apenas os registros que você autorizou por meio do servidor DNS. Agora, esses servidores autorizados podem encaminhar a solicitação para outros servidores externos.

# 3. Bloquear o acesso ao intervalo de endereços IP

Agora que você bloqueou o registro DNS, pode ficar aliviado porque as conexões foram bloqueadas. Mas ajudaria se você não estivesse, porque às vezes, apesar do DNS estar bloqueado, o TeamViewer ainda se conectará a seus endereços conhecidos.

Agora, também existem maneiras de superar esse problema. Aqui, você precisará bloquear o acesso ao intervalo de endereços IP.

1. Em primeiro lugar, faça o login no seu roteador.

2. Agora você precisará adicionar uma nova regra para o seu Firewall. Esta nova regra de firewall não permitirá as conexões direcionadas para 178.77.120.0./24

O intervalo do endereço IP para TeamViewer é 178.77.120.0/24. Isso agora é traduzido para 178.77.120.1 - 178.77.120.254.

# 4. Bloquear a porta TeamViewer

Não chamaremos essa etapa de obrigatória, mas é melhor prevenir do que remediar. Ele atua como uma camada extra de proteção. O TeamViewer freqüentemente se conecta na porta número 5938 e também faz um túnel através da porta número 80 e 443, ou seja, HTTP e SSL, respectivamente.

Você pode bloquear essa porta seguindo as etapas fornecidas:

1. Primeiro, faça login no Firewall ou no roteador.

2. Agora você precisará adicionar um novo firewall, como na última etapa. Esta nova regra não permitirá a porta 5938 do TCP e UDP dos endereços de origem.

# 5. Restrições de política de grupo

Agora, você deve considerar a inclusão de Restrições de Software de Política de Grupo. Siga as etapas para fazer isso:

  1. A primeira etapa é baixar o arquivo .exe do site TeamViewer.
  2. Inicie o aplicativo e abra o console de gerenciamento de política de grupo. Agora você precisa configurar um novo GPO.
  3. Agora que você configurou um novo GPO, vá para Configuração do usuário. Role para Configurações de janela e entre em Configurações de segurança.
  4. Agora vá para as Políticas de registro de software.
  5. Uma nova janela pop-up de regra de hash aparecerá. Clique em 'Navegar' e pesquise a configuração do TeamViewer.
  6. Depois de encontrar o arquivo .exe, abra-o.
  7. Agora você precisa fechar todas as janelas. A etapa final agora é vincular o novo GPO ao seu domínio e selecionar 'Aplicar a todos'.

# 6. Inspeção de Pacotes

Vamos agora falar sobre quando todas as etapas mencionadas acima não funcionam. Se isso acontecer, você precisará implementar um novo firewall que pode realizar  inspecções profundas de pacotes e UTM  (gerenciamento unificado de ameaças). Esses dispositivos específicos pesquisam as ferramentas comuns de acesso remoto e bloqueiam seu acesso.

A única desvantagem disso é o dinheiro. Você precisará gastar muito dinheiro para comprar este dispositivo.

Uma coisa que você precisa ter em mente é que você está qualificado para bloquear o TeamViewer e os usuários na outra extremidade estão cientes da política contra esse acesso. É aconselhável ter políticas escritas como backup.

Agora você pode bloquear facilmente o TeamViewer em sua rede seguindo as etapas mencionadas acima. Essas etapas protegerão seu computador de outros usuários que tentam obter controle sobre seu sistema. É aconselhável implementar restrições de pacote semelhantes a outros aplicativos de acesso remoto. Você nunca está muito preparado quando se trata de segurança, não é?

adminguides

Share
Published by
adminguides

Recent Posts

9 maneiras de habilitar o Windows Mobility Center no Windows 11

O Windows Mobility Center ou WMC é um componente integrado do Windows que centraliza as…

2 anos ago

9 maneiras de corrigir o aplicativo Xbox que não abre no Windows 11

Aplicativo Xbox não abre no Windows 11?Os jogadores usam amplamente o aplicativo Xbox, pois permite…

2 anos ago

8 maneiras de corrigir o Microsoft Word preso ao salvar

O Microsoft Word tem um recurso de salvamento automático para tirar um instantâneo do seu…

2 anos ago

8 correções rápidas para problemas de distorção de áudio do Windows 11 durante a transmissão

Você está enfrentando problemas de distorção de áudio durante a transmissão no Windows 11?Clareza de…

2 anos ago

7 melhores maneiras de corrigir o código de erro de acesso negado 16 no Windows 11

Ao tentar visitar qualquer site no navegador, os usuários relataram enfrentar o código de erro…

2 anos ago

7 melhores correções para o mouse do Windows 11 que não funciona após o sono

O mouse ou trackpad está deixando de responder depois que seu PC com Windows sai…

2 anos ago