Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RDP-Guard — Windows 보안 로그에서 실패한 RDP 시도를 모니터링하고, 구성 가능한 임계값과 화이트리스트 지원을 통해 Windows 방화벽으로 악성 IP를 자동 차단합니다. | Kitploit
도구/GitLabGitLab/siberanka/rdp-guard
Defensive ToolsConfiguration AuditingNetwork SecurityIncident ResponseLog Analysis
GitLabsiberanka/rdp-guard

RDP-Guard

Windows 보안 로그에서 실패한 RDP 시도를 모니터링하고, 구성 가능한 임계값과 화이트리스트 지원을 통해 Windows 방화벽으로 악성 IP를 자동 차단합니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Download Windows

RDP Guard

RDP Guard는 Windows 보안 로그에서 실패한 RDP 로그인 시도를 모니터링하고, 악성 원격 IP 주소를 Windows 방화벽을 통해 차단합니다.

기본값

  • 이벤트 ID: 4625
  • 로그온 유형: 3 또는 10
  • 임계값: 3회 이상의 감사 실패
  • 확인 간격: 15분
  • 방화벽 규칙 이름: RDP_GUARD_yyyyMMdd_HHmmss_fff
  • 확인 중 차단할 IP가 발견되면 모든 IP가 단일 인바운드 방화벽 규칙에 remoteip 범위로 기록됩니다.
  • IP가 이미 활성화된 광범위한 인바운드 차단 규칙에 포함되어 있으면 새 RDP_GUARD_... 규칙에 추가되지 않습니다.
  • 화이트리스트 기본값: 127.0.0.1, ::1
  • 앱은 시스템 트레이에 최소화된 상태로 시작됩니다. 왼쪽 클릭으로 창을 열고, 오른쪽 클릭으로 열기/확인/시작-중지/종료 작업을 표시합니다.
  • 기본 언어: English. 선택한 언어는 구성 파일에 저장됩니다. 지원 언어: 영어, 터키어, 독일어, 러시아어, 프랑스어, 스페인어, 중국어.

빌드

root@kitploit:~
.\build.ps1

출력:

root@kitploit:~
bin\Release\RDPGuard.exe

실행 파일은 매니페스트를 통해 관리자 권한을 요구합니다. "Windows 시작 시 실행" 옵션은 RunLevel=Highest로 RDP Guard라는 작업 스케줄러 항목을 생성합니다.

RDP Guard는 성공적인 RDP 로그온을 분석하거나 차단하지 않습니다. 원격 IP가 포함되고 RDP/NLA 관련 로그온 유형과 일치하는 보안 로그 4625 실패 이벤트만 계산합니다.

창을 닫을 때 앱은 두 가지 선택지를 제공합니다: 트레이로 최소화 또는 프로그램 종료.

안정성 참고 사항

  • netsh, PowerShell 및 schtasks 호출은 시간 초과 처리와 비동기 출력 읽기를 사용하므로, 멈춘 시스템 명령이 앱을 무기한 정지시키지 않습니다.
  • RDP Guard는 안전한 이름 형식인 RDP_GUARD_... 규칙만 업데이트하거나 삭제합니다.
  • 구성 상태와 실제 방화벽 상태가 불일치하면 다음 확인 시 레코드를 다시 검증합니다.
  • 로그는 C:\ProgramData\RDPGuard\rdpguard.log에 기록되며 2MB를 초과하면 순환됩니다.
  • 언어 선택은 UI 텍스트에만 영향을 줍니다. 이벤트 스캔, IP 처리, 방화벽 로직, 카운터 및 시간 간격은 언어와 무관합니다.
  • 시작 시 RDP Guard는 프로세스 우선순위를 High로 올리려고 시도하고, 처리되지 않은 예외를 기록하며, 백그라운드 복원력을 위해 Windows 애플리케이션 다시 시작에 등록합니다.
  • 디버그 로깅은 항상 제한됩니다: rdpguard.log는 2MB로 제한되며 최대 4개의 순환 파일이 유지됩니다. 줄에는 타임스탬프, 수준, PID, 스레드 ID, 가동 시간, 시작 스냅샷, 확인 ID, 스캔/방화벽 시간, 프로세스 종료 코드 및 예외 스택 추적이 포함됩니다.

RDP Guard

RDP Guard, Windows Security log icindeki basarisiz RDP oturum acma denemelerini izler ve kotuye kullanim yapan uzak IP adreslerini Windows Firewall uzerinden engeller.

Varsayilanlar

  • Event ID: 4625
  • LogonType: 3 veya 10
  • Esik: 3 veya daha fazla audit failure
  • Kontrol araligi: 15 dakika
  • Firewall kural adi: RDP_GUARD_yyyyMMdd_HHmmss_fff
  • Her kontrol turunda engellenecek IP varsa hepsi tek inbound firewall kuralina yazilir; IP'ler kuralin remoteip scope listesine eklenir.
  • IP zaten aktif ve genel kapsamli bir inbound block firewall kuralinin remote scope'u tarafindan kapsaniyorsa yeni RDP_GUARD_... kuralina eklenmez.
  • Whitelist varsayilanlari: 127.0.0.1, ::1
  • Uygulama ilk acilista sistem tepsisine/gizli simgelere kucultulmus baslar. Sol tik pencereyi acar; sag tik ac/kontrol et/baslat-durdur/kapat seceneklerini gosterir.
  • Varsayilan dil: English. Secilen dil config icinde saklanir. Desteklenen diller: Ingilizce, Turkce, Almanca, Rusca, Fransizca, Ispanyolca, Cince.

Build

root@kitploit:~
.\build.ps1

Cikti:

root@kitploit:~
bin\Release\RDPGuard.exe

Exe manifest ile yonetici yetkisi ister. "Windows ile baslat" secenegi, Task Scheduler icinde RDP Guard adli gorevi RunLevel=Highest olarak olusturur.

RDP Guard basarili RDP girislerini analiz etmez veya bloklamaz. Yalnizca Security log altindaki, uzak IP alanina sahip ve RDP/NLA ile ilgili logon tiplerine uyan 4625 basarisiz oturum acma olaylarini sayar.

Pencere kapatilirken iki secenek sunulur: Simge durumuna kucult veya Programi kapat.

Kararlilik Notlari

  • netsh, PowerShell ve schtasks cagrilari timeout ve async output okuma ile calisir; takilan sistem komutu uygulamayi sonsuza kadar dondurmez.
  • RDP Guard yalnizca guvenli RDP_GUARD_... ad formatindaki kendi kurallarini gunceller veya siler.
  • Config ile gercek firewall durumu ayrisirsa bir sonraki kontrolde kayit yeniden dogrulanir.
  • Loglar C:\ProgramData\RDPGuard\rdpguard.log altinda tutulur ve 2 MB uzerinde rotate edilir.
  • Dil secimi yalnizca UI/metin katmanini etkiler. Event tarama, IP islemleri, firewall mantigi, sayaclar ve zaman araliklari dil ayarindan bagimsizdir.
  • RDP Guard acilista islem onceligini High yapmayi dener, yakalanmamis hatalari loglar ve arka plan kararliligi icin Windows application restart kaydi olusturur.
  • Debug log boyutu sinirlidir: rdpguard.log 2 MB ile sinirlanir ve en fazla 4 rotate dosyasi tutulur. Satirlarda zaman, seviye, PID, thread ID, uptime, startup ozeti, kontrol ID'leri, scan/firewall sureleri, process exit code'lari ve exception stack trace'leri bulunur.
도구 다운로드