
Windowsセキュリティログを監視して失敗したRDP試行を検出し、設定可能なしきい値とホワイトリスト対応により、Windowsファイアウォールを介して不正なIPを自動的にブロックします。
RDP Guard は、Windows セキュリティログ内の失敗した RDP サインイン試行を監視し、悪質なリモート IP アドレスを Windows ファイアウォールを介してブロックします。
46253 または 103 回以上の監査失敗15 分RDP_GUARD_yyyyMMdd_HHmmss_fffremoteip スコープを使用して単一の受信ファイアウォールルールに書き込まれます。RDP_GUARD_... ルールには追加されません。127.0.0.1、::1English。選択した言語は設定に保存されます。対応言語: 英語、トルコ語、ドイツ語、ロシア語、フランス語、スペイン語、中国語。.\build.ps1
出力:
bin\Release\RDPGuard.exe
実行可能ファイルは、マニフェストを介して管理者権限を必要とします。「Windows と一緒に起動する」オプションは、RunLevel=Highest で RDP Guard という名前のタスクスケジューラエントリを作成します。
RDP Guard は、成功した RDP ログオンを分析またはブロックしません。リモート IP を含み、RDP/NLA 関連のログオンタイプに一致するセキュリティログ 4625 失敗イベントのみをカウントします。
ウィンドウを閉じるとき、アプリは トレイに最小化 または プログラムを終了 の 2 つの選択肢を提供します。
netsh、PowerShell、schtasks の呼び出しはタイムアウト処理と非同期出力読み取りを使用するため、システムコマンドが停止してもアプリが無期限にフリーズすることはありません。RDP_GUARD_... 形式の自社ルールのみを更新または削除します。C:\ProgramData\RDPGuard\rdpguard.log に書き込まれ、2 MB を超えるとローテーションされます。High に引き上げようとし、未処理の例外をログに記録し、バックグラウンドでの回復力を高めるために Windows アプリケーション再起動に登録します。rdpguard.log は 2 MB に制限され、最大 4 つのローテーションファイルが保持されます。行には、タイムスタンプ、レベル、PID、スレッド ID、稼働時間、起動スナップショット、チェック ID、スキャン/ファイアウォールのタイミング、プロセス終了コード、例外スタックトレースが含まれます。RDP Guard, Windows Security log icindeki basarisiz RDP oturum acma denemelerini izler ve kotuye kullanim yapan uzak IP adreslerini Windows Firewall uzerinden engeller.
46253 veya 103 veya daha fazla audit failure15 dakikaRDP_GUARD_yyyyMMdd_HHmmss_fffremoteip scope listesine eklenir.RDP_GUARD_... kuralina eklenmez.127.0.0.1, ::1English. Secilen dil config icinde saklanir. Desteklenen diller: Ingilizce, Turkce, Almanca, Rusca, Fransizca, Ispanyolca, Cince..\build.ps1
Cikti:
bin\Release\RDPGuard.exe
Exe manifest ile yonetici yetkisi ister. "Windows ile baslat" secenegi, Task Scheduler icinde RDP Guard adli gorevi RunLevel=Highest olarak olusturur.
RDP Guard basarili RDP girislerini analiz etmez veya bloklamaz. Yalnizca Security log altindaki, uzak IP alanina sahip ve RDP/NLA ile ilgili logon tiplerine uyan 4625 basarisiz oturum acma olaylarini sayar.
Pencere kapatilirken iki secenek sunulur: Simge durumuna kucult veya Programi kapat.
netsh, PowerShell ve schtasks cagrilari timeout ve async output okuma ile calisir; takilan sistem komutu uygulamayi sonsuza kadar dondurmez.RDP_GUARD_... ad formatindaki kendi kurallarini gunceller veya siler.C:\ProgramData\RDPGuard\rdpguard.log altinda tutulur ve 2 MB uzerinde rotate edilir.High yapmayi dener, yakalanmamis hatalari loglar ve arka plan kararliligi icin Windows application restart kaydi olusturur.rdpguard.log 2 MB ile sinirlanir ve en fazla 4 rotate dosyasi tutulur. Satirlarda zaman, seviye, PID, thread ID, uptime, startup ozeti, kontrol ID'leri, scan/firewall sureleri, process exit code'lari ve exception stack trace'leri bulunur.