[RdpGuard]Windows服务器防止RDP爆破-实现fail2ban功能

RdpGuard 介绍

RdpGuard 是一种基于主机的入侵防御系统(HIPS),可保护您的 Windows Server 免受对各种协议和服务(RDP、FTP、IMAP、POP3、SMTP、MySQL、MS-SQL、IIS Web 登录、ASP.NET Web 表单、MS Exchange、RD Web 访问、VoIP/SIP、SSH 等)的暴力攻击。

它监视服务器上的日志并检测失败的登录尝试。如果单个 IP 地址的登录尝试失败次数达到设定的限制,攻击者的 IP 地址将被阻止指定的时间段。

安装 RdpGuard

说明
RdpGuard 非免费软件,需要购买许可证,一个许可证允许您在一台计算机上安装,许可证价格详见官网
如果需要破解版测试使用可使用以下链接下载~破解版安装步骤稍有不同,详细请阅读 Readme.txt 文件
RdpGuard 破解版下载链接:https://share.weiyun.com/0XwAPMzw 密码:jay62d

  1. 右键单击 “rdpguard-9-0-3.exe”,选择 “以管理员身份运行
  2. 单击 “Next

image-20250417161627021

  1. 勾选 “I accept the agreement”,单击 “Next

  2. 单击 “Browse...” 设置安装目录,最后单击 “Next

image-20250417161703548

  1. 单击 “Next

    image-20250417161718232

  2. 开始安装,等待安装完成…

基本设置

  1. 单击 “Tools”>“Options...

  2. 在 “General” 选项卡可以设置是否自动检查软件更新、在几次连接不成功之后就禁止对方连接、指定 RdpGuard 记住失败登录尝试的时间、指定攻击者的 IP 地址应该被阻塞多久等等

  3. 切换到 “Interface 选项卡,勾选 “Close to system tray”,最后单击 “Save”, 实现关闭窗口时 RdpGuard 不会退出,而是照常运行,对服务器进行 24 小时防护。

  4. 配置开机自启

    image-20250417161834065

image-20250417161840582

image-20250417161845775

THE END