Jes, kaikki nämä tehty. RDPGuardin sijasta on parempi versio tilalla, joka osaa subnet bannit, sekä koordinaation eri koneiden välillä. Keskitetyllä ban listalla on noin 300 IPv4 osoitetta ja 100 IPv6:sta. Huom. jos bannit koskee subnettejä, niin se on sitten laskettu vain yhtenä tietueena. Toki myös lisänä kannattaa rajoittaa osoitteita joista yhteyden voi ottaa. Mikäs sen kätevämpää kuin sallia yhteydet vaikka vain yhdestä IP-osoitteesta, rajoittaa väärinkäytön mahdollisuutta aika hyvin.
Sekä sitten vielä yksi juttu, josta ei näe mainintaa tarpeeksi usein.
1) Jos enemmän käyttäjiä, TLS sertti kuntoon
2) Jos vähemmän käyttäjiä, staattinen TLS sertti käyttöön, fingerprintin tarkistus riittää
RDP:n kanssa on todella äsryttävä ominaisuus, että se uusii sertin automaattisesti. Joka kohdan kaksi kanssa on melkein katastrofaalinen ongelma, koska fingerprintin tallentaminen luotettujen listalle ei auta, kun se kuitenkin vaihtuu kohta. Tietysti jos on olemassa kanava josta voi tarkistaa oikean fingerprintin luotettavasta lähteestä niin sitten, mutta alkaa meneen sellaiseksi, että käyttäjät ei sitä kuitenkaan viitsi tehdä. Jos nyt ei oo ihan HC foliohattu admineita.