Bloquee solicitudes sospechosas repetidas en sus aplicaciones ASP.NET Web Forms.
RdpGuard
Prevención de intrusiones para su servidor Windows

Protección de ASP.NET Web Forms

Si aloja un sitio ASP.NET en IIS, el registro Application de Windows puede contener numerosos errores "A potentially dangerous Request.Form value was detected". Las herramientas automatizadas envían continuamente HTML no deseado, scripts y datos mal formados a sus formularios, consumiendo recursos y generando numerosos errores de validación.

Un evento de validación de solicitud suele contener la siguiente información. Los detalles del servidor y de la aplicación son ilustrativos; se omite el valor enviado:

Log Name:          Application
Source:            ASP.NET 4.0.30319.0
Event ID:          1309
Task Category:     Web Event
Level:             Warning
Keywords:          Classic
Computer:          WEB-SERVER

Description:
Event code:        3003
Event message:     A validation error has occurred.
Event detail code: 0

Application information:
    Trust level: Full
    Application Virtual Path: /
    Application Path: C:\inetpub\wwwroot\example.net\
    Machine name: WEB-SERVER

Process information:
    Process ID: 3276
    Process name: w3wp.exe
    Account name: IIS APPPOOL\ExampleAppPool

Exception information:
    Exception type: HttpRequestValidationException
    Exception message: A potentially dangerous Request.Form value was detected from the client (submitted value omitted).
   at System.Web.HttpRequest.ValidateString(String value, String collectionKey, RequestValidationSource requestCollection)
   at System.Web.HttpRequest.ValidateHttpValueCollection(HttpValueCollection collection, RequestValidationSource requestCollection)
   at System.Web.HttpRequest.get_Form()
   at System.Web.HttpRequest.get_HasForm()
   at System.Web.UI.Page.GetCollectionBasedOnMethod(Boolean dontReturnNull)
   at System.Web.UI.Page.DeterminePostBackMode()
   at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)
   ...

Request information:
    Request URL: https://example.net/index.aspx
    Request path: /index.aspx
    User host address: 5.136.158.160
    User:
    Is authenticated: False
    Authentication Type:
    Thread account name: IIS APPPOOL\ExampleAppPool

ASP.NET puede rechazar ya estas solicitudes, pero su origen puede seguir enviándolas. El servidor sigue dedicando tiempo de CPU, memoria, ancho de banda y espacio de registro a procesarlas. Estos sondeos repetidos también dificultan la identificación de errores reales de la aplicación entre miles de entradas similares.

RdpGuard ayuda a detener esta actividad repetitiva. Supervisa los eventos ASP.NET del registro Application, identifica solicitudes que coinciden con sus reglas y bloquea temporalmente la dirección IP de origen cuando se alcanza el umbral configurado. Durante el bloqueo, esa dirección no puede enviar solicitudes a los puertos protegidos del servidor.

Empiece con las reglas estándar para errores de validación o adapte la detección a los eventos de sus aplicaciones. Puede ajustar el umbral y la duración del bloqueo, permitir direcciones de confianza y recibir una notificación cuando se bloquea una IP.

Un error de validación por sí solo no demuestra un ataque: un usuario legítimo puede provocarlo al introducir HTML en un formulario. Examine los eventos de su sitio y elija reglas adecuadas para los datos esperados. Mantenga ASP.NET y su aplicación actualizados, con una validación de entradas y una codificación de salidas apropiadas.

Esta protección utiliza los eventos de Windows generados por ASP.NET clásico en .NET Framework. Funciona con HTTP y HTTPS porque lee los eventos registrados. Requiere una IP de cliente en el evento y no cubre automáticamente todas las aplicaciones ASP.NET Core ni todos los tipos de ataques web.

Para Windows y Windows Server de 64 bits. Versiones de Windows compatibles.

Véase también

Habilitar y configurar la protección ASP.NET Web Forms - habilitar la supervisión, comprobar eventos y ajustar el bloqueo.

Reglas de detección personalizadas para ASP.NET Web Forms - filtrar campos EventData y adaptar la detección a su aplicación.

Pruebe RdpGuard 10.4.5

RdpGuard protege:

Opiniones de clientes

"Este software es realmente excelente. Es un alivio, porque mi servidor recibe ataques constantemente. Gracias, RdpGuard." - Joaquim De Sousa Marques

"Un buen producto. Usaba una solución similar, rudimentaria y poco práctica, con un script llamado TSBlock (que no es mío). Este software facilita mucho las cosas y merece la pena para una pequeña empresa." - J. Johnson

"Su producto me impresiona. Somos una iglesia del norte de Dallas. Esta mañana descubrí numerosos intentos de inicio de sesión fallidos en nuestro servidor de acceso remoto. Un amigo me recomendó su producto y descargué la prueba de inmediato. En pocos minutos se habían bloqueado unas cinco direcciones IP: eso me bastó para comprarlo. En 10 o 15 minutos, la lista llegó a unas treinta, de las cuales al menos un tercio eran intentos de intrusión internacionales. Gracias por este excelente producto. Quizá nos hayan ahorrado muchos problemas." - John Hallford

"Me encanta este software. Los ataques RDP a nuestros servidores Windows no cesan. Bloquearíamos ese acceso en el router, pero eso perjudicaría a muchos de nuestros clientes de toda la vida." - Scott Hirsch

"¡Me encanta este software! Es más sencillo que personalizar scripts VB." - Nick Brennan

"Un producto excelente que realmente detiene a los atacantes RDP :-)" - Dave, Reino Unido

"Ante todo, su aplicación es muy (!!!) útil y la valoro mucho para proteger mi servidor 2012 R2. RdpGuard es la mejor solución que he encontrado en el mercado. Tras diez minutos de prueba, compré la versión completa. :-)" - Carsten Baltes

Otros productos
Copyright © 2012-2026 Netsdk Software FZE. Todos los derechos reservados. Condiciones de uso (en inglés). Política de privacidad (en inglés).