基本的防護方式就是開防火牆,SMB 和其他服務只開放給固定 IP 使用(例如內網 192.168.0.0/16),其餘全擋掉.若自己平常出門也想用 SMB,那防火牆就開本國 IP,外國全擋,然後再從 log 去抓出亂連線的本國固定IP ban掉。浮動 IP 一般不會持有超過三天,若是同一個 IP 持續一週以上長期騷擾,那就是固定 IP,直接殺掉就行.第二步可以開帳號保護,密碼錯一次就鎖三天...另外,如果你有設定只能 SMB2 以上連線,那 SMB1 的請求在建立連線前就會斷開了,永遠不會觸發帳號保護