Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RDP-Guard — Supervisa los registros de seguridad de Windows para detectar intentos fallidos de RDP y bloquea automáticamente las IP abusivas mediante el Firewall de Windows, con umbrales configurables y soporte de lista blanca. | Kitploit
Herramientas/GitLabGitLab/siberanka/rdp-guard
Herramientas DefensivasAuditoría de ConfiguraciónSeguridad de RedesRespuesta a IncidentesAnálisis de Registros
GitLabsiberanka/rdp-guard

RDP-Guard

Supervisa los registros de seguridad de Windows para detectar intentos fallidos de RDP y bloquea automáticamente las IP abusivas mediante el Firewall de Windows, con umbrales configurables y soporte de lista blanca.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Download Windows

RDP Guard

RDP Guard supervisa los intentos fallidos de inicio de sesión RDP en el registro de seguridad de Windows y bloquea las direcciones IP remotas abusivas a través del Firewall de Windows.

Valores predeterminados

  • ID de evento: 4625
  • LogonType: 3 o 10
  • Umbral: 3 o más fallos de auditoría
  • Intervalo de comprobación: 15 minutos
  • Nombre de la regla de firewall: RDP_GUARD_yyyyMMdd_HHmmss_fff
  • Si una comprobación encuentra IPs a bloquear, todas se escriben en una única regla de firewall de entrada utilizando el ámbito remoteip de la regla.
  • Si una IP ya está cubierta por una regla de bloqueo de entrada amplia y activa, no se añade a una nueva regla RDP_GUARD_....
  • Lista blanca predeterminada: 127.0.0.1, ::1
  • La aplicación se inicia minimizada en la bandeja del sistema. Un clic izquierdo abre la ventana; un clic derecho muestra acciones de abrir/comprobar/iniciar-detener/salir.
  • Idioma predeterminado: English. El idioma seleccionado se guarda en la configuración. Idiomas admitidos: inglés, turco, alemán, ruso, francés, español, chino.
  • Compilación

    root@kitploit:~
    .\build.ps1
    

    Salida:

    root@kitploit:~
    bin\Release\RDPGuard.exe
    

    El ejecutable requiere privilegios de administrador mediante el manifiesto. La opción "iniciar con Windows" crea una entrada en el Programador de tareas llamada RDP Guard con RunLevel=Highest.

    RDP Guard no analiza ni bloquea inicios de sesión RDP exitosos. Solo cuenta los eventos de fallo 4625 del registro de seguridad que contienen una IP remota y coinciden con los tipos de inicio de sesión relacionados con RDP/NLA.

    Al cerrar la ventana, la aplicación ofrece dos opciones: Minimizar a la bandeja o Cerrar programa.

    Notas de estabilidad

    • Las llamadas a netsh, PowerShell y schtasks utilizan gestión de tiempo de espera y lectura asíncrona de salida para que un comando del sistema bloqueado no congele la aplicación indefinidamente.
    • RDP Guard solo actualiza o elimina sus propias reglas RDP_GUARD_... con nombres seguros.
    • Si el estado de la configuración y el estado real del firewall divergen, la siguiente comprobación revalida el registro.
    • Los registros se escriben en C:\ProgramData\RDPGuard\rdpguard.log y se rotan por encima de 2 MB.
    • La selección de idioma solo afecta al texto de la interfaz. El escaneo de eventos, el manejo de IPs, la lógica del firewall, los contadores y los intervalos de tiempo son independientes del idioma.
    • Al iniciar, RDP Guard intenta elevar su prioridad de proceso a High, registra excepciones no controladas y se registra con el reinicio de aplicaciones de Windows para una mejor resiliencia en segundo plano.
    • El registro de depuración siempre está limitado: rdpguard.log está limitado a 2 MB y se conservan hasta 4 archivos rotados. Las líneas incluyen marca de tiempo, nivel, PID, ID de hilo, tiempo de actividad, instantánea de inicio, IDs de comprobación, tiempos de escaneo/firewall, códigos de salida del proceso y trazas de pila de excepciones.

    RDP Guard

    RDP Guard, Windows Security log icindeki basarisiz RDP oturum acma denemelerini izler ve kotuye kullanim yapan uzak IP adreslerini Windows Firewall uzerinden engeller.

    Varsayilanlar

    • Event ID: 4625
    • LogonType: 3 veya 10
    • Esik: 3 veya daha fazla audit failure
    • Kontrol araligi: 15 dakika
    • Firewall kural adi: RDP_GUARD_yyyyMMdd_HHmmss_fff
    • Her kontrol turunda engellenecek IP varsa hepsi tek inbound firewall kuralina yazilir; IP'ler kuralin remoteip scope listesine eklenir.
    • IP zaten aktif ve genel kapsamli bir inbound block firewall kuralinin remote scope'u tarafindan kapsaniyorsa yeni RDP_GUARD_... kuralina eklenmez.
    • Whitelist varsayilanlari: 127.0.0.1, ::1
    • Uygulama ilk acilista sistem tepsisine/gizli simgelere kucultulmus baslar. Sol tik pencereyi acar; sag tik ac/kontrol et/baslat-durdur/kapat seceneklerini gosterir.
    • Varsayilan dil: English. Secilen dil config icinde saklanir. Desteklenen diller: Ingilizce, Turkce, Almanca, Rusca, Fransizca, Ispanyolca, Cince.

    Build

    root@kitploit:~
    .\build.ps1
    

    Cikti:

    root@kitploit:~
    bin\Release\RDPGuard.exe
    

    Exe manifest ile yonetici yetkisi ister. "Windows ile baslat" secenegi, Task Scheduler icinde RDP Guard adli gorevi RunLevel=Highest olarak olusturur.

    RDP Guard basarili RDP girislerini analiz etmez veya bloklamaz. Yalnizca Security log altindaki, uzak IP alanina sahip ve RDP/NLA ile ilgili logon tiplerine uyan 4625 basarisiz oturum acma olaylarini sayar.

    Pencere kapatilirken iki secenek sunulur: Simge durumuna kucult veya Programi kapat.

    Kararlilik Notlari

    • netsh, PowerShell ve schtasks cagrilari timeout ve async output okuma ile calisir; takilan sistem komutu uygulamayi sonsuza kadar dondurmez.
    • RDP Guard yalnizca guvenli RDP_GUARD_... ad formatindaki kendi kurallarini gunceller veya siler.
    • Config ile gercek firewall durumu ayrisirsa bir sonraki kontrolde kayit yeniden dogrulanir.
    • Loglar C:\ProgramData\RDPGuard\rdpguard.log altinda tutulur ve 2 MB uzerinde rotate edilir.
    • Dil secimi yalnizca UI/metin katmanini etkiler. Event tarama, IP islemleri, firewall mantigi, sayaclar ve zaman araliklari dil ayarindan bagimsizdir.
    • RDP Guard acilista islem onceligini High yapmayi dener, yakalanmamis hatalari loglar ve arka plan kararliligi icin Windows application restart kaydi olusturur.
    • Debug log boyutu sinirlidir: rdpguard.log 2 MB ile sinirlanir ve en fazla 4 rotate dosyasi tutulur. Satirlarda zaman, seviye, PID, thread ID, uptime, startup ozeti, kontrol ID'leri, scan/firewall sureleri, process exit code'lari ve exception stack trace'leri bulunur.
    Descargar herramienta