Да, верно, но лучше для внешки прописать, к примеру 3344 порт, а внутренний оставить 3389, чтобы уменьшить количество ломящихся ботов на стандартный порт 3389 и не светить его в мир
Это спасает только от мамкиных хацкеров которые только дефолт порты сканят
Я у себя сделал "динамическую блокировку". То есть после 3 запросов в течении 1 минуты с состоянием NEW, кидать в список блокировок на 30 дней. По идее должно меньше жрать памяти, потому что старые записи будут удаляться через 30 дней: https://www.youtube.com/watch?v=IMo2yJ5d47U&feature=em-lbcastemail
Я у себя сделал "динамическую блокировку". То есть после 3 запросов в течении 1 минуты с состоянием NEW, кидать в список блокировок на 30 дней. По идее должно меньше жрать памяти, потому что старые записи будут удаляться через 30 дней: https://www.youtube.com/watch?v=IMo2yJ5d47U&feature=em-lbcastemail