Schwachstellenscans auf Websites reduzierenWenn Sie Microsoft IIS oder Apache HTTP Server unter Windows betreiben, bemerken Sie möglicherweise wiederholte Anfragen nach Seiten und Dateien, die nichts mit Ihrer Website zu tun haben. Typische Beispiele sind PHP-Skripte auf einer ASP.NET-Website, WordPress-Anmeldeseiten auf Websites ohne WordPress oder Versuche, Linux-Systemdateien von einem Windows-Server zu lesen. Viele dieser Anfragen erscheinen als 404 (Not Found) Fehler in Ihren Zugriffsprotokollen. Automatisierte Scanner probieren zahlreiche URLs auf der Suche nach verwundbaren Anwendungen, offengelegten Zugangsdaten und vergessenen Sicherungen aus. Ihre Website muss die gesuchte Software nicht verwenden: Dieselben Prüfversuche werden an viele unterschiedliche Server gesendet. Die folgenden Auszüge zeigen ausgewählte Felder aus Webserverprotokollen. Das erste Beispiel enthält wiederholte Anfragen nach Dateien, die AWS-Zugangsdaten enthalten könnten: Das nächste Beispiel zeigt Directory-Traversal-Versuche in der Abfragezeichenfolge. Der Scanner testet verschiedene Pfade zu Auch erfolglose Prüfversuche beanspruchen Prozessorzeit, Arbeitsspeicher, Bandbreite und Speicherplatz für Protokolle. Ein aktuell gehaltener Server weist möglicherweise jede Anfrage ab, benötigt aber weiterhin Ressourcen zur Verarbeitung wiederholter Scans derselben Adressen. RdpGuard hilft, diesen wiederholten Datenverkehr zu reduzieren. Es überwacht IIS- oder Apache-Zugriffsprotokolle, erkennt Anfragen, die Ihren Erkennungsregeln entsprechen, und sperrt die Quell-IP-Adresse vorübergehend , sobald die konfigurierte Erkennungsgrenze erreicht ist. Dadurch kann diese Quelle während der Sperrzeit keine weiteren Prüfversuche gegen Ihren Server ausführen. Die Standardregeln erkennen Anfragen nach üblichen Zugangsdaten- und Repository-Pfaden und fassen wiederholte HTTP-404-Antworten zu Erkennungen zusammen. Zusätzliche Regeln können weitere für Ihre Website relevante Pfade oder Abfragezeichenfolgen erfassen. Die oben gezeigten Traversal-Anfragen benötigen beispielsweise eine passende Query Regel, sofern ihre Antworten nicht bereits eine andere Regel auslösen. Eine verdächtige Anfrage im Protokoll wird nicht automatisch von jedem Regelsatz erfasst. Halten Sie Webserver, CMS und Plugins aktuell und speichern Sie Zugangsdaten sowie private Sicherungen außerhalb öffentlich zugänglicher Ordner. Das Sperren wiederholter Scanner ergänzt diese Maßnahmen; es behebt keine offengelegte Datei oder verwundbare Anwendung. Für 64-Bit-Windows und Windows Server. Unterstützte Windows-Versionen. Siehe auchHTTP-Schutz für IIS und Apache aktivieren und konfigurieren - Protokollordner auswählen, Erkennungsregeln anpassen und Sperrschwellen konfigurieren. Hinter einem Reverseproxy sind zusätzliche Einstellungen zur Erkennung des ursprünglichen Clients und zum Sperren seiner Anfragen erforderlich. Siehe die Proxy- und X-Forwarded-For-Einstellungen. | RdpGuard 10.3.7 RdpGuard schützt:
Kundenstimmen "Diese Software ist wirklich großartig. Eine Erleichterung, weil mein Server ständig angegriffen wird. Danke, RdpGuard." - Joaquim De Sousa Marques "Gutes Produkt. Früher habe ich etwas Ähnliches auf einfache, aber umständliche Weise mit einem Skript namens TSBlock umgesetzt (nicht von mir). Damit geht es viel leichter, und für kleine und mittlere Unternehmen ist es seinen Preis wert." - J. Johnson "Ich bin von Ihrem Produkt absolut begeistert. Wir sind eine Kirche im Norden von Dallas, und heute Morgen habe ich mehrere fehlgeschlagene Anmeldeversuche über unseren Remote-Access-Server entdeckt. Ein Freund empfahl Ihr Produkt, also lud ich sofort die Testversion herunter. Innerhalb weniger Minuten standen etwa fünf gesperrte IP-Adressen auf der Liste, und das reichte mir, um auf KAUFEN zu klicken. In den letzten 10 bis 15 Minuten ist die Liste auf etwa dreißig angewachsen, davon mindestens ein Drittel internationale Versuche, in unser System einzudringen. Danke für dieses großartige Produkt. Vielleicht haben Sie uns gerade viel Ärger erspart." - John Hallford "Ich mag die Software sehr. Die Situation mit RDP auf unseren Windows-Servern ist einfach absurd. Wir würden es im Router sperren, haben aber viele langjährige Kunden, denen das Probleme bereiten würde." - Scott Hirsch "Ich mag die Software! Viel einfacher, als VB-Skripte anzupassen!" - Nick Brennan "Ein großartiges Produkt - es hält diese RDP-Angreifer wirklich auf :-)" - Dave, Großbritannien "Zunächst einmal: Ihre Anwendung ist sehr (!!!) nützlich, und ich sichere meinen 2012-R2-Server sehr gern damit ab. RdpGuard ist die beste Lösung, die ich auf dem Markt gefunden habe, und nach zehn Minuten Testen habe ich die Vollversion bestellt. :-)" - Carsten Baltes Weitere Produkte |