Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitLabGitLab/siberanka/rdp-guard
防御ツール構成監査ネットワークセキュリティインシデントレスポンスログ分析
GitLabsiberanka/rdp-guard

RDP-Guard

Windowsセキュリティログを監視して失敗したRDP試行を検出し、設定可能なしきい値とホワイトリスト対応により、Windowsファイアウォールを介して不正なIPを自動的にブロックします。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Download Windows

RDP Guard

RDP Guard は、Windows セキュリティログ内の失敗した RDP サインイン試行を監視し、悪質なリモート IP アドレスを Windows ファイアウォールを介してブロックします。

デフォルト設定

  • イベント ID: 4625
  • ログオンタイプ: 3 または 10
  • しきい値: 3 回以上の監査失敗
  • チェック間隔: 15 分
  • ファイアウォールルール名: RDP_GUARD_yyyyMMdd_HHmmss_fff
  • チェックでブロック対象の IP が見つかった場合、それらはすべてルールの remoteip スコープを使用して単一の受信ファイアウォールルールに書き込まれます。
  • IP が既にアクティブな広域受信ブロックルールによってカバーされている場合、新しい RDP_GUARD_... ルールには追加されません。
  • ホワイトリストのデフォルト: 127.0.0.1、::1
  • アプリはシステムトレイに最小化された状態で起動します。左クリックでウィンドウが開き、右クリックで開く/チェック/開始-停止/終了のアクションが表示されます。
  • デフォルト言語: English。選択した言語は設定に保存されます。対応言語: 英語、トルコ語、ドイツ語、ロシア語、フランス語、スペイン語、中国語。

ビルド

root@kitploit:~
.\build.ps1

出力:

root@kitploit:~
bin\Release\RDPGuard.exe

実行可能ファイルは、マニフェストを介して管理者権限を必要とします。「Windows と一緒に起動する」オプションは、RunLevel=Highest で RDP Guard という名前のタスクスケジューラエントリを作成します。

RDP Guard は、成功した RDP ログオンを分析またはブロックしません。リモート IP を含み、RDP/NLA 関連のログオンタイプに一致するセキュリティログ 4625 失敗イベントのみをカウントします。

ウィンドウを閉じるとき、アプリは トレイに最小化 または プログラムを終了 の 2 つの選択肢を提供します。

安定性に関する注意事項

  • netsh、PowerShell、schtasks の呼び出しはタイムアウト処理と非同期出力読み取りを使用するため、システムコマンドが停止してもアプリが無期限にフリーズすることはありません。
  • RDP Guard は、安全な名前の RDP_GUARD_... 形式の自社ルールのみを更新または削除します。
  • 設定状態と実際のファイアウォール状態が乖離した場合、次のチェックでレコードが再検証されます。
  • ログは C:\ProgramData\RDPGuard\rdpguard.log に書き込まれ、2 MB を超えるとローテーションされます。
  • 言語選択は UI テキストのみに影響します。イベントスキャン、IP 処理、ファイアウォールロジック、カウンター、時間間隔は言語に依存しません。
  • 起動時に、RDP Guard はプロセス優先度を High に引き上げようとし、未処理の例外をログに記録し、バックグラウンドでの回復力を高めるために Windows アプリケーション再起動に登録します。
  • デバッグログは常に制限されています: rdpguard.log は 2 MB に制限され、最大 4 つのローテーションファイルが保持されます。行には、タイムスタンプ、レベル、PID、スレッド ID、稼働時間、起動スナップショット、チェック ID、スキャン/ファイアウォールのタイミング、プロセス終了コード、例外スタックトレースが含まれます。

RDP Guard

RDP Guard, Windows Security log icindeki basarisiz RDP oturum acma denemelerini izler ve kotuye kullanim yapan uzak IP adreslerini Windows Firewall uzerinden engeller.

Varsayilanlar

  • Event ID: 4625
  • LogonType: 3 veya 10
  • Esik: 3 veya daha fazla audit failure
  • Kontrol araligi: 15 dakika
  • Firewall kural adi: RDP_GUARD_yyyyMMdd_HHmmss_fff
  • Her kontrol turunda engellenecek IP varsa hepsi tek inbound firewall kuralina yazilir; IP'ler kuralin remoteip scope listesine eklenir.
  • IP zaten aktif ve genel kapsamli bir inbound block firewall kuralinin remote scope'u tarafindan kapsaniyorsa yeni RDP_GUARD_... kuralina eklenmez.
  • Whitelist varsayilanlari: 127.0.0.1, ::1
  • Uygulama ilk acilista sistem tepsisine/gizli simgelere kucultulmus baslar. Sol tik pencereyi acar; sag tik ac/kontrol et/baslat-durdur/kapat seceneklerini gosterir.
  • Varsayilan dil: English. Secilen dil config icinde saklanir. Desteklenen diller: Ingilizce, Turkce, Almanca, Rusca, Fransizca, Ispanyolca, Cince.

Build

root@kitploit:~
.\build.ps1

Cikti:

root@kitploit:~
bin\Release\RDPGuard.exe

Exe manifest ile yonetici yetkisi ister. "Windows ile baslat" secenegi, Task Scheduler icinde RDP Guard adli gorevi RunLevel=Highest olarak olusturur.

RDP Guard basarili RDP girislerini analiz etmez veya bloklamaz. Yalnizca Security log altindaki, uzak IP alanina sahip ve RDP/NLA ile ilgili logon tiplerine uyan 4625 basarisiz oturum acma olaylarini sayar.

Pencere kapatilirken iki secenek sunulur: Simge durumuna kucult veya Programi kapat.

Kararlilik Notlari

  • netsh, PowerShell ve schtasks cagrilari timeout ve async output okuma ile calisir; takilan sistem komutu uygulamayi sonsuza kadar dondurmez.
  • RDP Guard yalnizca guvenli RDP_GUARD_... ad formatindaki kendi kurallarini gunceller veya siler.
  • Config ile gercek firewall durumu ayrisirsa bir sonraki kontrolde kayit yeniden dogrulanir.
  • Loglar C:\ProgramData\RDPGuard\rdpguard.log altinda tutulur ve 2 MB uzerinde rotate edilir.
  • Dil secimi yalnizca UI/metin katmanini etkiler. Event tarama, IP islemleri, firewall mantigi, sayaclar ve zaman araliklari dil ayarindan bagimsizdir.
  • RDP Guard acilista islem onceligini High yapmayi dener, yakalanmamis hatalari loglar ve arka plan kararliligi icin Windows application restart kaydi olusturur.
  • Debug log boyutu sinirlidir: rdpguard.log 2 MB ile sinirlanir ve en fazla 4 rotate dosyasi tutulur. Satirlarda zaman, seviye, PID, thread ID, uptime, startup ozeti, kontrol ID'leri, scan/firewall sureleri, process exit code'lari ve exception stack trace'leri bulunur.
ツールをダウンロード