
Windows 보안 로그에서 실패한 RDP 시도를 모니터링하고, 구성 가능한 임계값과 화이트리스트 지원을 통해 Windows 방화벽으로 악성 IP를 자동 차단합니다.
RDP Guard는 Windows 보안 로그에서 실패한 RDP 로그인 시도를 모니터링하고, 악성 원격 IP 주소를 Windows 방화벽을 통해 차단합니다.
46253 또는 103회 이상의 감사 실패15분RDP_GUARD_yyyyMMdd_HHmmss_fffremoteip 범위로 기록됩니다.RDP_GUARD_... 규칙에 추가되지 않습니다.127.0.0.1, ::1English. 선택한 언어는 구성 파일에 저장됩니다. 지원 언어: 영어, 터키어, 독일어, 러시아어, 프랑스어, 스페인어, 중국어..\build.ps1
출력:
bin\Release\RDPGuard.exe
실행 파일은 매니페스트를 통해 관리자 권한을 요구합니다. "Windows 시작 시 실행" 옵션은 RunLevel=Highest로 RDP Guard라는 작업 스케줄러 항목을 생성합니다.
RDP Guard는 성공적인 RDP 로그온을 분석하거나 차단하지 않습니다. 원격 IP가 포함되고 RDP/NLA 관련 로그온 유형과 일치하는 보안 로그 4625 실패 이벤트만 계산합니다.
창을 닫을 때 앱은 두 가지 선택지를 제공합니다: 트레이로 최소화 또는 프로그램 종료.
netsh, PowerShell 및 schtasks 호출은 시간 초과 처리와 비동기 출력 읽기를 사용하므로, 멈춘 시스템 명령이 앱을 무기한 정지시키지 않습니다.RDP_GUARD_... 규칙만 업데이트하거나 삭제합니다.C:\ProgramData\RDPGuard\rdpguard.log에 기록되며 2MB를 초과하면 순환됩니다.High로 올리려고 시도하고, 처리되지 않은 예외를 기록하며, 백그라운드 복원력을 위해 Windows 애플리케이션 다시 시작에 등록합니다.rdpguard.log는 2MB로 제한되며 최대 4개의 순환 파일이 유지됩니다. 줄에는 타임스탬프, 수준, PID, 스레드 ID, 가동 시간, 시작 스냅샷, 확인 ID, 스캔/방화벽 시간, 프로세스 종료 코드 및 예외 스택 추적이 포함됩니다.RDP Guard, Windows Security log icindeki basarisiz RDP oturum acma denemelerini izler ve kotuye kullanim yapan uzak IP adreslerini Windows Firewall uzerinden engeller.
46253 veya 103 veya daha fazla audit failure15 dakikaRDP_GUARD_yyyyMMdd_HHmmss_fffremoteip scope listesine eklenir.RDP_GUARD_... kuralina eklenmez.127.0.0.1, ::1English. Secilen dil config icinde saklanir. Desteklenen diller: Ingilizce, Turkce, Almanca, Rusca, Fransizca, Ispanyolca, Cince..\build.ps1
Cikti:
bin\Release\RDPGuard.exe
Exe manifest ile yonetici yetkisi ister. "Windows ile baslat" secenegi, Task Scheduler icinde RDP Guard adli gorevi RunLevel=Highest olarak olusturur.
RDP Guard basarili RDP girislerini analiz etmez veya bloklamaz. Yalnizca Security log altindaki, uzak IP alanina sahip ve RDP/NLA ile ilgili logon tiplerine uyan 4625 basarisiz oturum acma olaylarini sayar.
Pencere kapatilirken iki secenek sunulur: Simge durumuna kucult veya Programi kapat.
netsh, PowerShell ve schtasks cagrilari timeout ve async output okuma ile calisir; takilan sistem komutu uygulamayi sonsuza kadar dondurmez.RDP_GUARD_... ad formatindaki kendi kurallarini gunceller veya siler.C:\ProgramData\RDPGuard\rdpguard.log altinda tutulur ve 2 MB uzerinde rotate edilir.High yapmayi dener, yakalanmamis hatalari loglar ve arka plan kararliligi icin Windows application restart kaydi olusturur.rdpguard.log 2 MB ile sinirlanir ve en fazla 4 rotate dosyasi tutulur. Satirlarda zaman, seviye, PID, thread ID, uptime, startup ozeti, kontrol ID'leri, scan/firewall sureleri, process exit code'lari ve exception stack trace'leri bulunur.