RDPGuard 1 1ی برای پیشگیری از 1 مبتنی بر میزبان (HIPS) است که 1 1 را از 1 brute-force به پروتکل ها و خدمات مختلف 1 می کند (RDP، FTP، IMAP، POP3، SMTP، MySQL، MS-SQL، IIS وب ورود به سیستم، ASP. فرم های وب خالص، MS Exchange، RD دسترسی به وب، VoIP / SIP، و غیره). یزنامه RdpGuard به روی این پروتوکل های مربوط به سرور نظارت می کند و تلاش های شکست خورده ورود به سیستم را شناسایی می کند. اگر تعداد تلاش های ورود به سیستم شکست خورده از یک IP آدرس به یک محدودیت تعیین شده برسد، آدرس IP مهاجم برای مدت زمان مشخصی مسدود خواهد شد. از قسمت تنظیمات نرم افزار میتوان دسترسی کشورهایی که حملات از آنجا انجام میشود را مسدود کرد.

شما به راحتی می توانید حداکثر تعداد تلاش های ورود ناموفق را پیکربندی کنید که باعث مسدود شدن IP می شود و مقدار زمانی را تنظیم می کند که یک آدرس در لیست سیاه نگهداری می شود (به طور پیش فرض 24 ساعت). لیستی از استثنائات را می توان تعریف کرد تا شامل مواردی باشد که امن هستند، صرف نظر از تعداد تلاشهای اتصال شکست خورده. جلوگیری از این حملات از منابع سرور مانند (CPU, RAM, Disk Space و Network Bandwidth) محافظت خواهد کرد.
برچسب:
نویسنده: محمد رضا جوادیان