内容介绍
RdpGuard是一个基于主机的入侵防御系统(HIPS),可以保护您的Windows服务器免受各种协议和服务(RDP,FTP,IMAP,POP3,SMTP,MySQL,MS-SQL,IIS Web登录,ASP)的暴力攻击。 NET Web窗体,MS Exchange,RD Web访问,VoIP / SIP等)。
使用说明
在RdpGuard主界面中点击“Ctrl+O”键,在设置窗口的“General”面板中的“Maxinum failed login attempts from a single IP address X”栏中设置最大许可连接次数,默认为3次。也就是说,当黑客连续3次登录本机的远程桌面/终端服务失败后,RdpGuard将拒绝其连接本机。勾选“unban automatically after the following period of time X”栏中设置解禁时间段,默认为24小时。就是说,当黑客遭到拦截后,必须经过预设的时间段后,才可以继续连接本机。如果您希望永久拦截,可以取消该项选择状态。当然,对于合法的IP地址,RdpGuard允许其不受限制的正常连接本机
在RdpGuard主界面中点击菜单“Tools”→“Whitelist”项,在白名单管理窗口中点击“Add”按钮,在弹出窗口中的“IP Address”栏中输入合法的IP地址,可以使单个IP或者地址群,例如“66.249.71.169”,“192.168.0.*”等。在“Comment”栏中输入注释信息,点击“Add new address”按钮,将其添加到白名单中。在RdpGuard主界面中点击“Ctrl+Shift+S”,“Ctrl+Shift+Z”,“Ctrl+Shift+R”键,可以分别执行启动,停止,重启其保护功能。注意,为了发挥RdpGuard保护功能,必须启动本机的Windows防火墙服务。当激活RdpGuard保护功能后,如果有黑客试图对本机进行连接测试,RdpGuard即可对其进行拦截,同时在“Blocked IPs”列表中显示拦截的IP地址,时间和日期信息