RDP Defender или Fail2Ban на Windows

Если сервер «светит» на весь мир, то мы попадаем под риски активной брутфорс атаки.

Очень сильно поможет решение весом 802 KB. Надёжное, как автомат Калашникова. Речь про программу RDP Defender.

Программа имеет интуитивно понятный интерфейс

Настройки имеют всего несколько пунктов: разрешенные IP (можно задать пул), количество попыток и ограничение по времени.




Программа отрабатывает на ура! Ложных блокировок нет. Просто так не пропускает.

  Все блокировки можно увидеть в штатном брандмауэре.

Если интересно — я собираю свой арсенал утилит и софта такие же полезные, как в этой записи.

Считаю, что это просто must have.


Если мой материал был полезен, то можете угостить меня кофе ☕️


Подписаться
Уведомить о
guest
21 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
Юрий
Юрий
3 лет назад

Привет! Ссылка на программу мертвая. если есть — выложи у себя. Плиз!!!

Дмитрий
Дмитрий
3 лет назад

Ставится на сервер где RDP? а если он стоит за ИСА сервер (проброс портов) есть смысл?

Дмитрий
Дмитрий
Ответить на  bite-byte
3 лет назад

Спасибо! на 19 сервер ставится?

Alex
Alex
Ответить на  bite-byte
3 лет назад

2019 std — не запускается инсталлер, пишет «Невозможно запустить это приложение на вашем ПК»

Аноним
Аноним
Ответить на  bite-byte
3 лет назад

Все встало норм. Win Server 2019 Standart

Юрий
Юрий
3 лет назад

Windows 2012R2 русский — не работает. Предположительно из-за того, что русский. Ставится, сервис и программа управления запускаются, но попытки перебора пароля не регистрируются, ни в логе, ни в брандмауэре. Попробовал на двух серверах.

Антон
Антон
Ответить на  bite-byte
2 лет назад

Аналогично. На 2008 ничего не ищет. На каком-то ресурсе человек пишет, что у него не были включены какие-то «агенты», мол включил — заработало. А что за агенты и где включать — не написано..

Константин
Константин
2 лет назад

Доброго времени суток! Программа вроде запустилась. Пробую с другого компа подобрать пароли с помощью hydra. Пароли подбираются, в черном списке пусто. Я что-то сделал не так?

Константин
Константин
Ответить на  bite-byte
2 лет назад

INFO [7] 2022-02-28 17:31:47,421 Service — ==============================
INFO [7] 2022-02-28 17:31:47,443 Service — Service is starting…
INFO [11] 2022-02-28 17:32:12,090 Service — Количество неудавшихся попыток логона 127.0.0.1
INFO [11] 2022-02-28 17:32:12,091 Service — Пропуск адреса из белого списка 127.0.0.1
INFO [11] 2022-02-28 17:32:18,260 Service — Количество неудавшихся попыток логона 127.0.0.1
INFO [11] 2022-02-28 17:32:18,260 Service — Пропуск адреса из белого списка 127.0.0.1
INFO [11] 2022-02-28 17:32:24,733 Service — Количество неудавшихся попыток логона 127.0.0.1
INFO [11] 2022-02-28 17:32:24,735 Service — Пропуск адреса из белого списка 127.0.0.1

подбор паролей начался в 21:33

Андрей
Андрей
Ответить на  Константин
1 год назад

«Пропуск адреса из белого списка 127.0.0.1» — ничего не говорит? У вас в настройках проги в белом списке этот адрес- поэтому она и не блочит.

Gandalf
Gandalf
2 лет назад

Спасибо за наводку, полезная утилитка. Пока поставил на тестовом сервере 2008r2, смотрю. И вот что увидел. А ничего) Пусто и в логах, и в окне заблокированных адресов в самой программе. И это при том, что судя по событиям в журнале, брутят, аж писк стоит)

Естественно, RDP опубликован на роутере на нестандартном порте, NLA, политики и все нужное есть. Потому, видимо, и живой до сих пор, несмотря на ежесуточные тысячи попыток логина.

Vic
Vic
Ответить на  Gandalf
2 лет назад

RDPDefender не умеет определять скрытые ip. Посмотрите в ваших логах — там атаки именно с таких адресов. Скрытые ip умеет банить RDPGuard. Он, правда, платный, но с таблетками от жадности проблем нет.

Dimas
Dimas
2 лет назад

Хорошая прога, блочит как надо, но вопрос — лучше ли она чем Cyberarms security или IPBan?

Soneks
Soneks
1 год назад

На Windows 2003 SP2 (х32) не работает.

Приглашение в телеграм! 💙


Приглашаю подписаться в Telegram
У меня там новости, маленькие рассказы и полезные ссылки.
Плюс так мы никогда не потеряемся!

👉 https://t.me/bitebyteru  👈

Он будет закрыт в 11 секунд