Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitLabGitLab/siberanka/rdp-guard
Strumenti DifensiviAudit di ConfigurazioneSicurezza di ReteRisposta agli IncidentiAnalisi dei Log
GitLabsiberanka/rdp-guard

RDP-Guard

Monitora i log di sicurezza di Windows per i tentativi RDP falliti e blocca automaticamente gli IP abusivi tramite Windows Firewall, con soglie configurabili e supporto per la whitelist.

Vedi RepositorySito web
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Download Windows

RDP Guard

RDP Guard monitora i tentativi di accesso RDP non riusciti nel registro di sicurezza di Windows e blocca gli indirizzi IP remoti abusivi tramite Windows Firewall.

Impostazioni predefinite

  • Event ID: 4625
  • LogonType: 3 o 10
  • Soglia: 3 o più errori di controllo
  • Intervallo di controllo: 15 minuti
  • Nome regola firewall: RDP_GUARD_yyyyMMdd_HHmmss_fff
  • Se un controllo rileva IP da bloccare, tutti vengono scritti in un'unica regola firewall in ingresso utilizzando l'ambito remoteip della regola.
  • Se un IP è già coperto da una regola di blocco in ingresso ampia e attiva, non viene aggiunto a una nuova regola RDP_GUARD_....
  • Whitelist predefinita: 127.0.0.1, ::1
  • L'app si avvia ridotta a icona nella barra delle applicazioni di sistema. Il clic sinistro apre la finestra; il clic destro mostra le azioni apri/controlla/avvia-ferma/chiudi.
  • Lingua predefinita: English. La lingua selezionata viene salvata nella configurazione. Lingue supportate: inglese, turco, tedesco, russo, francese, spagnolo, cinese.

Build

root@kitploit:~
.\build.ps1

Output:

root@kitploit:~
bin\Release\RDPGuard.exe

L'eseguibile richiede privilegi di amministratore tramite manifest. L'opzione "avvia con Windows" crea una voce nell'Utilità di pianificazione denominata RDP Guard con RunLevel=Highest.

RDP Guard non analizza né blocca gli accessi RDP riusciti. Conta solo gli eventi di errore 4625 del registro di sicurezza che contengono un IP remoto e corrispondono ai tipi di accesso correlati a RDP/NLA.

Quando si chiude la finestra, l'app offre due scelte: Riduci a icona nella barra delle applicazioni o Chiudi programma.

Note di stabilità

  • Le chiamate a netsh, PowerShell e schtasks utilizzano la gestione dei timeout e la lettura asincrona dell'output, così un comando di sistema bloccato non congela l'app indefinitamente.
  • RDP Guard aggiorna o elimina solo le proprie regole RDP_GUARD_... con nome sicuro.
  • Se lo stato della configurazione e lo stato effettivo del firewall divergono, il controllo successivo rivalida il record.
  • I log vengono scritti in C:\ProgramData\RDPGuard\rdpguard.log e ruotati oltre i 2 MB.
  • La selezione della lingua influisce solo sul testo dell'interfaccia utente. La scansione degli eventi, la gestione degli IP, la logica del firewall, i contatori e gli intervalli di tempo sono indipendenti dalla lingua.
  • All'avvio, RDP Guard tenta di aumentare la priorità del processo a High, registra le eccezioni non gestite e si registra per il riavvio automatico di Windows per una migliore resilienza in background.
  • La registrazione di debug è sempre limitata: rdpguard.log è limitato a 2 MB e vengono conservati fino a 4 file ruotati. Le righe includono timestamp, livello, PID, ID thread, uptime, snapshot di avvio, ID di controllo, tempi di scansione/firewall, codici di uscita del processo e stack trace delle eccezioni.

RDP Guard

RDP Guard, Windows Security log icindeki basarisiz RDP oturum acma denemelerini izler ve kotuye kullanim yapan uzak IP adreslerini Windows Firewall uzerinden engeller.

Varsayilanlar

  • Event ID: 4625
  • LogonType: 3 veya 10
  • Esik: 3 veya daha fazla audit failure
  • Kontrol araligi: 15 dakika
  • Firewall kural adi: RDP_GUARD_yyyyMMdd_HHmmss_fff
  • Her kontrol turunda engellenecek IP varsa hepsi tek inbound firewall kuralina yazilir; IP'ler kuralin remoteip scope listesine eklenir.
  • IP zaten aktif ve genel kapsamli bir inbound block firewall kuralinin remote scope'u tarafindan kapsaniyorsa yeni RDP_GUARD_... kuralina eklenmez.
  • Whitelist varsayilanlari: 127.0.0.1, ::1
  • Uygulama ilk acilista sistem tepsisine/gizli simgelere kucultulmus baslar. Sol tik pencereyi acar; sag tik ac/kontrol et/baslat-durdur/kapat seceneklerini gosterir.
  • Varsayilan dil: English. Secilen dil config icinde saklanir. Desteklenen diller: Ingilizce, Turkce, Almanca, Rusca, Fransizca, Ispanyolca, Cince.

Build

root@kitploit:~
.\build.ps1

Cikti:

root@kitploit:~
bin\Release\RDPGuard.exe

Exe manifest ile yonetici yetkisi ister. "Windows ile baslat" secenegi, Task Scheduler icinde RDP Guard adli gorevi RunLevel=Highest olarak olusturur.

RDP Guard basarili RDP girislerini analiz etmez veya bloklamaz. Yalnizca Security log altindaki, uzak IP alanina sahip ve RDP/NLA ile ilgili logon tiplerine uyan 4625 basarisiz oturum acma olaylarini sayar.

Pencere kapatilirken iki secenek sunulur: Simge durumuna kucult veya Programi kapat.

Kararlilik Notlari

  • netsh, PowerShell ve schtasks cagrilari timeout ve async output okuma ile calisir; takilan sistem komutu uygulamayi sonsuza kadar dondurmez.
  • RDP Guard yalnizca guvenli RDP_GUARD_... ad formatindaki kendi kurallarini gunceller veya siler.
  • Config ile gercek firewall durumu ayrisirsa bir sonraki kontrolde kayit yeniden dogrulanir.
  • Loglar C:\ProgramData\RDPGuard\rdpguard.log altinda tutulur ve 2 MB uzerinde rotate edilir.
  • Dil secimi yalnizca UI/metin katmanini etkiler. Event tarama, IP islemleri, firewall mantigi, sayaclar ve zaman araliklari dil ayarindan bagimsizdir.
  • RDP Guard acilista islem onceligini High yapmayi dener, yakalanmamis hatalari loglar ve arka plan kararliligi icin Windows application restart kaydi olusturur.
  • Debug log boyutu sinirlidir: rdpguard.log 2 MB ile sinirlanir ve en fazla 4 rotate dosyasi tutulur. Satirlarda zaman, seviye, PID, thread ID, uptime, startup ozeti, kontrol ID'leri, scan/firewall sureleri, process exit code'lari ve exception stack trace'leri bulunur.
Scarica lo strumento