
Überwacht Windows-Sicherheitsprotokolle auf fehlgeschlagene RDP-Versuche und blockiert automatisch missbräuchliche IPs über die Windows-Firewall, mit konfigurierbaren Schwellenwerten und Whitelist-Unterstützung.
RDP Guard überwacht fehlgeschlagene RDP-Anmeldeversuche im Windows-Sicherheitsprotokoll und blockiert missbräuchliche Remote-IP-Adressen über die Windows-Firewall.
46253 oder 103 oder mehr Audit-Fehler15 MinutenRDP_GUARD_yyyyMMdd_HHmmss_fffremoteip geschrieben.RDP_GUARD_...-Regel hinzugefügt.127.0.0.1, ::1Englisch. Die ausgewählte Sprache wird in der Konfiguration gespeichert. Unterstützte Sprachen: Englisch, Türkisch, Deutsch, Russisch, Französisch, Spanisch, Chinesisch..\build.ps1
Ausgabe:
bin\Release\RDPGuard.exe
Die ausführbare Datei erfordert über das Manifest Administratorrechte. Die Option „Mit Windows starten“ erstellt einen Task-Scheduler-Eintrag namens RDP Guard mit RunLevel=Highest.
RDP Guard analysiert oder blockiert keine erfolgreichen RDP-Anmeldungen. Es zählt nur 4625-Fehlerereignisse im Sicherheitsprotokoll, die eine Remote-IP enthalten und mit RDP/NLA-bezogenen Anmeldetypen übereinstimmen.
Beim Schließen des Fensters bietet die App zwei Optionen: In die Ablage minimieren oder Programm beenden.
netsh-, PowerShell- und schtasks-Aufrufe verwenden Timeout-Behandlung und asynchrones Auslesen der Ausgabe, sodass ein hängender Systembefehl die App nicht dauerhaft einfriert.RDP_GUARD_...-Regeln.C:\ProgramData\RDPGuard\rdpguard.log geschrieben und über 2 MB rotiert.High zu erhöhen, protokolliert unbehandelte Ausnahmen und registriert sich für den Windows-Anwendungsneustart, um die Hintergrundstabilität zu verbessern.rdpguard.log ist auf 2 MB begrenzt und es werden bis zu 4 rotierte Dateien aufbewahrt. Zeilen enthalten Zeitstempel, Ebene, PID, Thread-ID, Betriebszeit, Start-Snapshot, Prüf-IDs, Scan-/Firewall-Zeiten, Prozess-Exit-Codes und Ausnahme-Stacktraces.