Interfaz de línea de comandos de RdpGuard Desde la versión 9.7.1, RdpGuard dispone de una interfaz de línea de comandos (CLI) para administrar toda su configuración. Para iniciar la CLI, abra un símbolo del sistema y ejecute:
cd %programfiles(x86)%\RdpGuard
rdpguard-cli Se muestra la siguiente salida:
Usage:
rdpguard-cli /<object> <command> [parameters]
Available objects:
options
blocking
ipcloud
geoip
ui
proxy
log
whitelist
blacklist
ip
diagnostics
license
smtp-servers
custom-actions
pcap
rdp
ftp
http
imap
pop3
smtp
mysql
mssql
sip
webforms
rdweb
openssh
msvpn
To get detailed help for an each object please use:
rdpguard-cli /<object>
Objeto Options El objeto options permite administrar la configuración de RdpGuard. Para obtener ayuda detallada sobre el objeto options, ejecute:
rdpguard-cli /options Se muestra la siguiente salida:
Available commands:
new-version-check
To get detailed help for an each command, use:
rdpguard-cli /options <command> new-version-check
El comando new-version-check habilita o deshabilita la búsqueda automática de nuevas versiones. Para obtener ayuda detallada sobre el comando new-version-check, ejecute:
rdpguard-cli /options new-version-check Se muestra la siguiente salida:
To set the new version check:
rdpguard-cli /options new-version-check set <on|off>
<on|off> - on to enable new version check and off otherwise
To get the new version check:
rdpguard-cli /options new-version-check get Por ejemplo, para habilitar la búsqueda de nuevas versiones, ejecute:
rdpguard-cli /options new-version-check set on
Objeto Blocking El objeto blocking permite administrar la configuración de bloqueo IP. Para obtener ayuda detallada sobre el objeto blocking, ejecute:
rdpguard-cli /blocking Se muestra la siguiente salida:
Available commands:
max-failed-logins
failed-logins-ttl
duration
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /blocking <command> max-failed-logins
El comando max-failed-logins define el número máximo de inicios de sesión fallidos por dirección IP. Para obtener ayuda detallada sobre el comando max-failed-logins, ejecute:
rdpguard-cli /blocking max-failed-logins Se muestra la siguiente salida:
To set the max failed login attempts per IP address:
rdpguard-cli /blocking max-failed-logins set <attempts>
<attempts> - the number of faied login attempts allowed
To get the max failed login attempts:
rdpguard-cli /blocking max-failed-logins get Por ejemplo, para limitar los inicios de sesión fallidos a 5 por dirección IP, ejecute:
rdpguard-cli /blocking max-failed-logins set 5 failed-logins-ttl
El comando failed-logins-ttl define cuánto tiempo se conserva la información de inicios de sesión fallidos. Para obtener ayuda detallada sobre el comando failed-logins-ttl, ejecute:
rdpguard-cli /blocking failed-logins-ttl Se muestra la siguiente salida:
To set how long failed login attempts information stored:
rdpguard-cli /blocking failed-logins-ttl set <hours>
<hours> - the number of hours information stored
To get how long failed login attempts information stored:
rdpguard-cli /blocking failed-logins-ttl get Por ejemplo, para conservar la información de inicios de sesión fallidos durante 24 horas, ejecute:
rdpguard-cli /blocking failed-logins-ttl set 24 duration
El comando duration define la duración del bloqueo de una dirección IP. Para obtener ayuda detallada sobre el comando duration, ejecute:
rdpguard-cli /blocking duration Se muestra la siguiente salida:
To set how long IP address remains blocked:
rdpguard-cli /blocking duration set <hours>
<hours> - the number of hours IP address remains blocked
To get how long IP address remains blocked:
rdpguard-cli /blocking duration get Por ejemplo, para bloquear una dirección IP durante 24 horas, ejecute:
rdpguard-cli /blocking duration set 24 ports
El comando ports define los puertos no accesibles para las direcciones IP bloqueadas. Para obtener ayuda detallada sobre el comando ports, ejecute:
rdpguard-cli /blocking ports Se muestra la siguiente salida:
To set which ports are denied for blocked IP:
rdpguard-cli /blocking ports set <ports>
<ports> - comma separated list of ports, * mean all ports (recommended)
To get which ports are denied for blocked IP:
rdpguard-cli /blocking ports get
All IP addresses are unblocked if you change this option
Por ejemplo, para bloquear todos los puertos para las direcciones IP bloqueadas, ejecute:
rdpguard-cli /blocking ports set * Cambiar esta opción desbloquea todas las direcciones IP. get
El comando get muestra la configuración de bloqueo actual. Para mostrar toda la configuración de bloqueo, ejecute:
rdpguard-cli /blocking get Se muestra la siguiente salida:
max-failed-logins: 3
failed-logins-ttl: 24
duration : 24
ports : * set
El comando set modifica varios ajustes de bloqueo a la vez. Para modificar varios ajustes de bloqueo a la vez, ejecute:
rdpguard-cli /blocking set <setting=value>,<setting=value>,... Por ejemplo, para limitar los inicios de sesión fallidos a 5 por dirección IP y bloquear todos los puertos para las direcciones bloqueadas, ejecute:
rdpguard-cli /blocking set max-failed-logins=5,ports=* Los pares setting=value se separan con comas, sin espacios entre ellos.
Objeto IP Cloud El objeto ipcloud permite administrar la configuración de IP Cloud. Para obtener ayuda detallada sobre el objeto ipcloud, ejecute:
rdpguard-cli /ipcloud Se muestra la siguiente salida:
Available commands:
enabled
To get detailed help for an each command, use:
rdpguard-cli /ipcloud <command> enabled
El comando enabled habilita o deshabilita IP Cloud. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /ipcloud enabled Se muestra la siguiente salida:
To set the IP Cloud enabled status:
rdpguard-cli /ipcloud enabled set <on|off>
<on|off> - on to enable IP Cloud and off otherwise
To get the IP Cloud enabled status:
rdpguard-cli /ipcloud enabled get Por ejemplo, para habilitar IP Cloud, ejecute:
rdpguard-cli /ipcloud enabled set on
Objeto GeoIP El objeto geoip permite administrar la configuración de GeoIP. Para obtener ayuda detallada sobre el objeto geoip, ejecute:
rdpguard-cli /geoip Se muestra la siguiente salida:
Available commands:
enabled
mode
db-version
countries
custom-allow-list
deny-ports
allow-ports
allow-deny-ports
test-mode
allow-loopback
allow-local
exclude-vpn-and-tor
exclude-datacenters
get
set
To get detailed help for an each command, use:
rdpguard-cli /geoip <command> enabled
El comando enabled habilita o deshabilita GeoIP. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /geoip enabled Se muestra la siguiente salida:
To set the Geo-IP enabled status:
rdpguard-cli /geoip enabled set <on|off>
<on|off> - on to enable Geo-IP and off otherwise
To get the Geo-IP enabled status:
rdpguard-cli /geoip enabled get Por ejemplo, para habilitar GeoIP, ejecute:
rdpguard-cli /geoip enabled set on mode
El comando mode define el modo de GeoIP. Para obtener ayuda detallada sobre el comando mode, ejecute:
rdpguard-cli /geoip mode Se muestra la siguiente salida:
To set the Geo-IP mode:
rdpguard-cli /geoip mode set <mode>
<mode> - the Geo-IP mode:
deny - deny specific countries (all others are allowed)
allow - allow specific countries (all others are denied)
To get the Geo-IP mode:
rdpguard-cli /geoip mode get Por ejemplo, para seleccionar el modo GeoIP deny, ejecute:
rdpguard-cli /geoip mode set deny db-version
El comando db-version define la versión de la base de datos GeoIP. Para obtener ayuda detallada sobre el comando db-version, ejecute:
rdpguard-cli /geoip db-version Se muestra la siguiente salida:
To set the Geo-IP database version:
rdpguard-cli /geoip db-version set <db-version>
<db-version> - the Geo-IP database version:
lite - fewer entries, lower impact on OS performance, less accurate
max - more entries, higher impact on OS performance, more accurate
To get the Geo-IP database version:
rdpguard-cli /geoip db-version get Por ejemplo, para seleccionar la base de datos GeoIP max, ejecute:
rdpguard-cli /geoip db-version set max countries
El comando countries define los países de GeoIP. Para obtener ayuda detallada sobre el comando countries, ejecute:
rdpguard-cli /geoip countries Se muestra la siguiente salida:
To set the Geo-IP countries:
rdpguard-cli /geoip countries set <countries>
<countries> - comma-separated list of country codes
To get the Geo-IP countries:
rdpguard-cli /geoip countries get Por ejemplo, para seleccionar US en GeoIP, ejecute:
rdpguard-cli /geoip countries set us Lista de permiso personalizada El comando custom-allow-list administra las direcciones y rangos IP permitidos en el modo Permitir de GeoIP. Cada entrada puede tener un comentario opcional. Se aceptan direcciones IP, rangos y notación CIDR, pero no nombres de host. Esta lista es independiente de la lista blanca global. Puede consultar y modificar esta lista cuando GeoIP está deshabilitado o en modo Denegar. Estos comandos no cambian la activación, el modo, los países ni los puertos. La lista se aplica cuando GeoIP está habilitado en modo Permitir, sujeto al modo de prueba. El modo Permitir puede funcionar con una lista personalizada incluso sin países seleccionados. Para mostrar las operaciones disponibles, ejecute:
rdpguard-cli /geoip custom-allow-list Mostrar entradas
rdpguard-cli /geoip custom-allow-list show Muestra una tabla Address / Comment, o (empty) si la lista está vacía. El comando geoip get muestra solo el número de entradas. Agregar entradas
rdpguard-cli /geoip custom-allow-list add <entries> [comment]
rdpguard-cli /geoip custom-allow-list add 203.0.113.10 "Office"
rdpguard-cli /geoip custom-allow-list add 203.0.113.0/24 "Office network" Separe las entradas con comas para añadir varias con el mismo comentario. Las entradas existentes se conservan. Todas las direcciones se validan antes de guardar. Editar entradas
rdpguard-cli /geoip custom-allow-list edit <old-entry> <new-entry> [comment]
rdpguard-cli /geoip custom-allow-list edit 203.0.113.10 203.0.113.20 "New office" Actualiza en una sola operación todas las entradas que coinciden exactamente con la dirección o rango anterior. Las notaciones CIDR y de rango equivalentes identifican la misma entrada. Para cambiar solo el comentario, utilice la misma dirección en ambos argumentos. Omita el comentario para conservarlo o pase "" para borrarlo. Una dirección anterior desconocida produce un error sin modificar la lista. Eliminar entradas
rdpguard-cli /geoip custom-allow-list delete <entries>
rdpguard-cli /geoip custom-allow-list delete 203.0.113.10
rdpguard-cli /geoip custom-allow-list delete "*" Separe las entradas con comas para eliminar varias o utilice * para vaciar la lista. La eliminación afecta a direcciones o rangos exactos; no resta una dirección de un rango mayor. Si tanto la lista de países como la personalizada están vacías, el modo Permitir queda inactivo. Importar entradas
rdpguard-cli /geoip custom-allow-list import <format> <file>
rdpguard-cli /geoip custom-allow-list import json allow-list.json Formatos admitidos: json, csv y xml, con los mismos campos IP y Comment que las exportaciones de la lista blanca. La importación reemplaza toda la lista de permiso personalizada tras validar cada entrada. Importar una lista vacía también desactiva el modo Permitir si no hay países seleccionados. Exportar entradas
rdpguard-cli /geoip custom-allow-list export <format> <file>
rdpguard-cli /geoip custom-allow-list export json allow-list.json Exporta direcciones y comentarios a JSON, CSV o XML. Puede editar el archivo exportado e importarlo de nuevo para reemplazar la lista. deny-ports
El comando deny-ports define los puertos bloqueados en el modo Denegar de GeoIP. Para obtener ayuda detallada sobre el comando deny-ports, ejecute:
rdpguard-cli /geoip deny-ports Se muestra la siguiente salida:
To set which ports are denied in Geo-IP Deny mode:
rdpguard-cli /geoip deny-ports set <ports>
<ports> - Geo-IP port scope:
* - all ports
3389,443 - selected ports only
except:3389,443 - all ports except selected
To get which ports are denied in Geo-IP Deny mode:
rdpguard-cli /geoip deny-ports get Por ejemplo, para bloquear todos los puertos en el modo Denegar de GeoIP, ejecute:
rdpguard-cli /geoip deny-ports set * allow-ports
El comando allow-ports define los puertos accesibles desde los países permitidos en el modo Permitir de GeoIP. Para obtener ayuda detallada sobre el comando allow-ports, ejecute:
rdpguard-cli /geoip allow-ports Se muestra la siguiente salida:
To set which ports are allowed for allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-ports set <ports>
<ports> - Geo-IP port scope:
* - all ports
3389,443 - selected ports only
To get which ports are allowed for allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-ports get Por ejemplo, para permitir solo los puertos RDP y HTTPS desde los países permitidos, ejecute:
rdpguard-cli /geoip allow-ports set 3389,443 allow-deny-ports
El comando allow-deny-ports define los puertos bloqueados para los países no permitidos en el modo Permitir de GeoIP. Para obtener ayuda detallada sobre el comando allow-deny-ports, ejecute:
rdpguard-cli /geoip allow-deny-ports Se muestra la siguiente salida:
To set which ports are denied for non-allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-deny-ports set <ports>
<ports> - Geo-IP port scope:
* - all ports
3389,443 - all ports except selected
To get which ports are denied for non-allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-deny-ports get Por ejemplo, para bloquear todos los puertos excepto RDP y HTTPS para los países no permitidos, ejecute:
rdpguard-cli /geoip allow-deny-ports set 3389,443 test-mode
El comando test-mode habilita o deshabilita el modo de prueba de GeoIP. Para obtener ayuda detallada sobre el comando test-mode, ejecute:
rdpguard-cli /geoip test-mode Se muestra la siguiente salida:
To set the Geo-IP Test Mode flag:
rdpguard-cli /geoip test-mode set <on|off>
<on|off> - on to enable Test Mode and off otherwise
To get the Geo-IP Test Mode flag:
rdpguard-cli /geoip test-mode get Por ejemplo, para habilitar el modo de prueba de GeoIP, ejecute:
rdpguard-cli /geoip test-mode set on allow-loopback
El comando allow-loopback habilita o deshabilita las conexiones de bucle invertido en GeoIP. Para obtener ayuda detallada sobre el comando allow-loopback, ejecute:
rdpguard-cli /geoip allow-loopback Se muestra la siguiente salida:
To set the Geo-IP Allow Loopback flag:
rdpguard-cli /geoip allow-loopback set <on|off>
<on|off> - on to allow loopback connections and off otherwise
To get the Geo-IP Allow Loopback flag:
rdpguard-cli /geoip allow-loopback get Por ejemplo, para permitir conexiones de bucle invertido en GeoIP, ejecute:
rdpguard-cli /geoip allow-loopback set on allow-local
El comando allow-local habilita o deshabilita las conexiones de la red local en GeoIP. Para obtener ayuda detallada sobre el comando allow-local, ejecute:
rdpguard-cli /geoip allow-local Se muestra la siguiente salida:
To set the Geo-IP Allow Local flag:
rdpguard-cli /geoip allow-local set <on|off>
<on|off> - on to allow local connections and off otherwise
To get the Geo-IP Allow Local flag:
rdpguard-cli /geoip allow-local get Por ejemplo, para permitir conexiones de la red local en GeoIP, ejecute:
rdpguard-cli /geoip allow-local set on exclude-vpn-and-tor
El comando exclude-vpn-and-tor habilita o deshabilita la exclusión de VPN y Tor en GeoIP. Para obtener ayuda detallada sobre el comando exclude-vpn-and-tor, ejecute:
rdpguard-cli /geoip exclude-vpn-and-tor Se muestra la siguiente salida:
To set the Geo-IP Exclude VPN and Tor flag:
rdpguard-cli /geoip exclude-vpn-and-tor set <on|off>
<on|off> - on to exclude known VPN networks and Tor exit nodes from the allowed IPs
To get the Geo-IP Exclude VPN and Tor flag:
rdpguard-cli /geoip exclude-vpn-and-tor get Por ejemplo, para excluir VPN y Tor en GeoIP, ejecute:
rdpguard-cli /geoip exclude-vpn-and-tor set on El comando exclude-datacenters habilita o deshabilita la exclusión de centros de datos en GeoIP. Para obtener ayuda detallada sobre el comando exclude-datacenters, ejecute:
rdpguard-cli /geoip exclude-datacenters Se muestra la siguiente salida:
To set the Geo-IP Exclude Datacenters flag:
rdpguard-cli /geoip exclude-datacenters set <on|off>
<on|off> - on to exclude known datacenters from the allowed IPs
To get the Geo-IP Exclude Datacenters flag:
rdpguard-cli /geoip exclude-datacenters get Por ejemplo, para excluir centros de datos en GeoIP, ejecute:
rdpguard-cli /geoip exclude-datacenters set on get
El comando get muestra la configuración de GeoIP. Para mostrar la configuración de GeoIP, ejecute:
rdpguard-cli /geoip get Se muestra la siguiente salida:
enabled : on
mode : allow
db-version : max
countries : us
deny-ports : *
allow-ports : only:3389
allow-deny-ports : except:3389,443
test-mode : off
allow-loopback : on
allow-local : on
exclude-vpn-and-tor: off
exclude-datacenters: off
custom-allow-list : 2 entries
set
El comando set permite modificar varios ajustes de GeoIP a la vez. Para modificar varios ajustes de GeoIP a la vez, ejecute:
rdpguard-cli /geoip set <setting=value>,<setting=value>,... Por ejemplo, para seleccionar el modo GeoIP deny y los países XX, ejecute:
rdpguard-cli /geoip set mode=deny,countries=xx Los pares setting=value se separan con comas, sin espacios entre ellos.
Objeto UI El objeto ui permite administrar la configuración de la interfaz de RdpGuard. Para obtener ayuda detallada sobre el objeto ui, ejecute:
rdpguard-cli /ui Se muestra la siguiente salida:
Available commands:
icon-in-tray
minimize-to-tray
close-to-tray
status-bar
event-log
color-theme
language
ip-sorting
get
set
To get detailed help for an each command, use:
rdpguard-cli /ui <command> icon-in-tray
El comando icon-in-tray controla la visualización del icono en el área de notificación. Para obtener ayuda detallada sobre el comando icon-in-tray, ejecute:
rdpguard-cli /ui icon-in-tray Se muestra la siguiente salida:
To set the icon in system tray status:
rdpguard-cli /ui icon-in-tray set <on|off>
<on|off> - on to show icon in system tray and off otherwise
To get the icon in system tray status:
rdpguard-cli /ui icon-in-tray get Por ejemplo, para mostrar el icono en el área de notificación, ejecute:
rdpguard-cli /ui icon-in-tray set on minimize-to-tray
El comando minimize-to-tray controla la minimización al área de notificación. Para obtener ayuda detallada sobre el comando minimize-to-tray, ejecute:
rdpguard-cli /ui minimize-to-tray Se muestra la siguiente salida:
To set the minimize to system tray status:
rdpguard-cli /ui minimize-to-tray set <on|off>
<on|off> - on to minimize to system tray and off otherwise
To get the minimize to system tray status:
rdpguard-cli /ui minimize-to-tray get Por ejemplo, para habilitar la minimización al área de notificación, ejecute:
rdpguard-cli /ui minimize-to-tray set on close-to-tray
El comando close-to-tray controla la ocultación en el área de notificación al cerrar. Para obtener ayuda detallada sobre el comando close-to-tray, ejecute:
rdpguard-cli /ui close-to-tray Se muestra la siguiente salida:
To set the close to system tray status:
rdpguard-cli /ui close-to-tray set <on|off>
<on|off> - on to close to system tray and off otherwise
To get the close to system tray status:
rdpguard-cli /ui close-to-tray get Por ejemplo, para ocultar la ventana en el área de notificación al cerrarla, ejecute:
rdpguard-cli /ui close-to-tray set on status-bar
El comando status-bar controla la visualización de la barra de estado. Para obtener ayuda detallada sobre el comando status-bar, ejecute:
rdpguard-cli /ui status-bar Se muestra la siguiente salida:
To set the show status bar status:
rdpguard-cli /ui status-bar set <on|off>
<on|off> - on to show status bar and off otherwise
To get the show status bar status:
rdpguard-cli /ui status-bar get Por ejemplo, para mostrar la barra de estado, ejecute:
rdpguard-cli /ui status-bar set on event-log
El comando event-log controla la visualización del registro de eventos. Para obtener ayuda detallada sobre el comando event-log, ejecute:
rdpguard-cli /ui event-log Se muestra la siguiente salida:
To set the show event log status:
rdpguard-cli /ui event-log set <on|off>
<on|off> - on to show event log and off otherwise
To get the show event log status:
rdpguard-cli /ui event-log get Por ejemplo, para mostrar el registro de eventos, ejecute:
rdpguard-cli /ui event-log set on color-theme
El comando color-theme define el tema de color. Para obtener ayuda detallada sobre el comando color-theme, ejecute:
rdpguard-cli /ui color-theme Se muestra la siguiente salida:
To set color theme:
rdpguard-cli /ui color-theme set <theme>
<theme> - the color theme to use: light, dark, system
To get color theme:
rdpguard-cli /ui color-theme get Por ejemplo, para seleccionar el tema oscuro, ejecute:
rdpguard-cli /ui color-theme set dark language
Selecciona el idioma del panel para el usuario actual de Windows: system, en, fr, de, es o ru. El valor system utiliza el idioma de Windows. Reinicie el panel después del cambio.
rdpguard-cli /ui language get
rdpguard-cli /ui language set en
rdpguard-cli /ui language set system ip-sorting
Define el orden de las direcciones bloqueadas en el panel. Valores disponibles: ip-asc, ip-desc, block-date-asc, block-date-desc, unblock-date-asc, unblock-date-desc, protocol-asc y protocol-desc. El cambio se aplica de inmediato al panel abierto del usuario actual de Windows y se guarda para las siguientes sesiones.
rdpguard-cli /ui ip-sorting get
rdpguard-cli /ui ip-sorting set block-date-desc get
El comando get muestra la configuración de la interfaz. Para mostrar la configuración de la interfaz, ejecute:
rdpguard-cli /ui get Se muestra la siguiente salida:
icon-in-tray : on
minimize-to-tray : off
close-to-tray : off
status-bar : on
event-log : on
color-theme : System
language : system
ip-sorting : block-date-asc set
El comando set permite modificar varios ajustes de la interfaz a la vez. Para modificar varios ajustes de la interfaz a la vez, ejecute:
rdpguard-cli /ui set <setting=value>,<setting=value>,... Por ejemplo, para mostrar el icono en el área de notificación y ocultar la barra de estado, ejecute:
rdpguard-cli /ui set icon-in-tray=on,status-bar=off Los pares setting=value se separan con comas, sin espacios entre ellos.
Objeto Proxy El objeto proxy permite administrar la configuración del proxy. Para obtener ayuda detallada sobre el objeto proxy, ejecute:
rdpguard-cli /proxy Se muestra la siguiente salida:
Available commands:
mode
address
port
authentication
username
password
domain
get
set
To get detailed help for an each command, use:
rdpguard-cli /proxy <command> mode
El comando mode define el modo del proxy. Para obtener ayuda detallada sobre el comando mode, ejecute:
rdpguard-cli /proxy <mode> Se muestra la siguiente salida:
To set the proxy mode:
rdpguard-cli /proxy mode set <mode>
<mode> - the proxy mode: disabled, auto, manual
To get the proxy mode:
rdpguard-cli /proxy mode get Por ejemplo, para seleccionar el modo de proxy manual, ejecute:
rdpguard-cli /proxy mode set manual address
El comando address define la dirección del proxy. Para obtener ayuda detallada sobre el comando address, ejecute:
rdpguard-cli /proxy address Se muestra la siguiente salida:
To set the proxy address:
rdpguard-cli /proxy address set <address>
<address> - the proxy address
To get the proxy address:
rdpguard-cli /proxy address get Por ejemplo, para establecer la dirección del proxy en 192.168.2.200, ejecute:
rdpguard-cli /proxy address set 192.168.2.200 port
El comando port define el puerto del proxy. Para obtener ayuda detallada sobre el comando port, ejecute:
rdpguard-cli /proxy port Se muestra la siguiente salida:
To set the proxy port:
rdpguard-cli /proxy port set <port>
<port> - the proxy port
To get the proxy port:
rdpguard-cli /proxy port get Por ejemplo, para establecer el puerto del proxy en 8080, ejecute:
rdpguard-cli /proxy port set 8080 authentication
El comando authentication configura la autenticación del proxy. Para obtener ayuda detallada sobre el comando authentication, ejecute:
rdpguard-cli /proxy authentication Se muestra la siguiente salida:
To set the proxy authentication:
rdpguard-cli /proxy authentication set <on|off>
<on|off> - on to enable proxy authentication and off otherwise
To get the proxy authentication:
rdpguard-cli /proxy authentication get Por ejemplo, para habilitar la autenticación del proxy, ejecute:
rdpguard-cli /proxy authentication set on username
El comando username define el nombre de usuario del proxy. Para obtener ayuda detallada sobre el comando username, ejecute:
rdpguard-cli /proxy username Se muestra la siguiente salida:
To set the proxy username:
rdpguard-cli /proxy username set <username>
<username> - the proxy username
To get the proxy username:
rdpguard-cli /proxy username get Por ejemplo, para establecer el nombre de usuario del proxy en user1, ejecute:
rdpguard-cli /proxy username set user1 password
El comando password define la contraseña del proxy. Para obtener ayuda detallada sobre el comando password, ejecute:
rdpguard-cli /proxy password Se muestra la siguiente salida:
To set the proxy password:
rdpguard-cli /proxy password set <password>
<password> - the proxy password
To get the proxy password:
rdpguard-cli /proxy password get Por ejemplo, para establecer la contraseña del proxy en uK&8pNUKK%QW$ih!f94n, ejecute:
rdpguard-cli /proxy password set "uK&8pNUKK%QW$ih!f94n" La contraseña debe ir entre comillas dobles, ya que puede contener caracteres especiales. domain
El comando domain define el dominio del proxy. Para obtener ayuda detallada sobre el comando domain, ejecute:
rdpguard-cli /proxy domain Se muestra la siguiente salida:
To set the proxy domain:
rdpguard-cli /proxy domain set <domain>
<domain> - the proxy domain
To get the proxy domain:
rdpguard-cli /proxy domain get Por ejemplo, para establecer el dominio del proxy en domain1, ejecute:
rdpguard-cli /proxy domain set domain1 get
El comando get muestra la configuración del proxy. Para mostrar la configuración del proxy, ejecute:
rdpguard-cli /proxy get Se muestra la siguiente salida:
mode : disabled
address : 192.168.2.200
port : 8080
authentication: on
username : user1
password : uK&8pNUKK%QW$ih!f94n
domain : set
El comando set permite modificar varios ajustes del proxy a la vez. Para modificar varios ajustes del proxy a la vez, ejecute:
rdpguard-cli /proxy set <setting=value>,<setting=value>,... Por ejemplo, para seleccionar el modo de proxy manual y la dirección 192.168.3.100, ejecute:
rdpguard-cli /proxy set mode=manual,address=192.168.3.100 Los pares setting=value se separan con comas, sin espacios entre ellos.
Objeto Log El objeto log permite consultar los eventos de RdpGuard y administrar la configuración del registro. Para obtener ayuda detallada sobre el objeto log, ejecute:
rdpguard-cli /log Se muestra la siguiente salida:
Available commands:
show
export
follow
verbosity
save-to-file
remove-old-logs
max-log-age
log-successful-logins
successful-logins-exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /log <command> show
Muestra los eventos recientes del servicio con su fecha, hora y gravedad, en orden cronológico. Omita la cantidad para mostrar todos o indique un entero positivo para limitar la salida a las entradas más recientes:
rdpguard-cli log show
rdpguard-cli log show 50 Lee el mismo historial reciente que el registro de la interfaz: los últimos 16 KB del archivo de registro del día. El historial disponible depende de save-to-file. Un resultado vacío se muestra como (empty). Consulte los archivos de registro para acceder al historial anterior. export
Guarda esas mismas entradas recientes en un archivo de texto UTF-8. La cantidad opcional limita la exportación a las entradas más recientes. Si el archivo de destino ya existe, se sobrescribe:
rdpguard-cli log export events.txt
rdpguard-cli log export events.txt 50 follow
Muestra los nuevos eventos recibidos del servicio hasta pulsar Ctrl+C. Opcionalmente, indique un número positivo de segundos para detenerse automáticamente:
rdpguard-cli log follow
rdpguard-cli log follow 60 Muestra solo las nuevas entradas, incluso si el registro en archivos está deshabilitado. Utilice log show para el historial reciente. El nivel de detalle configurado sigue aplicándose. Estos tres comandos requieren un servicio activo; show y export requieren una versión del servicio compatible con la nueva respuesta de instantánea del registro. verbosity
El comando verbosity define el nivel de detalle del registro. Para obtener ayuda detallada sobre el comando verbosity, ejecute:
rdpguard-cli /log verbosity Se muestra la siguiente salida:
To set the log verbosity level:
rdpguard-cli /log verbosity set <verbosity>
<verbosity> - log verbosity level - verbose, brief, warningsanderrors
To get the log verbosity level:
rdpguard-cli /log verbosity get Por ejemplo, para seleccionar el nivel de detalle brief, ejecute:
rdpguard-cli /log verbosity set brief save-to-file
El comando save-to-file controla el almacenamiento de registros en archivos. Para obtener ayuda detallada sobre el comando save-to-file, ejecute:
rdpguard-cli /log save-to-file Se muestra la siguiente salida:
To set the save log to file flag:
rdpguard-cli /log save-to-file set <on|off>
<on|off> - on to save log to file and off otherwise
To get the save log to file flag:
rdpguard-cli /log save-to-file get Por ejemplo, para guardar los registros en archivos, ejecute:
rdpguard-cli /log save-to-file set on remove-old-logs
El comando remove-old-logs permite eliminar archivos de registro antiguos. Para obtener ayuda detallada sobre el comando remove-old-logs, ejecute:
rdpguard-cli /log remove-old-logs Se muestra la siguiente salida:
To set the remove old log files flag:
rdpguard-cli /log remove-old-logs set <on|off>
<on|off> - on to remove old log files and off otherwise
To get the remove old log files flag:
rdpguard-cli /log remove-old-logs get Por ejemplo, para habilitar la eliminación de registros antiguos, ejecute:
rdpguard-cli /log remove-old-logs set on max-log-age
El comando max-log-age define la antigüedad máxima de los registros en días. Para obtener ayuda detallada sobre el comando max-log-age, ejecute:
rdpguard-cli /log max-log-age Se muestra la siguiente salida:
To set the maximum log age in days:
rdpguard-cli /log max-log-age set <days>
<days> - the maximum log age in days
To get the maximum log age in days:
rdpguard-cli /log max-log-age get Por ejemplo, para conservar los registros un máximo de 30 días, ejecute:
rdpguard-cli /log max-log-age set 30 log-successful-logins
El comando log-successful-logins controla el registro de inicios de sesión correctos. Para obtener ayuda detallada sobre el comando log-successful-logins, ejecute:
rdpguard-cli /log log-successful-logins Se muestra la siguiente salida:
To set the log successful logins flag:
rdpguard-cli /log log-successful-logins set <on|off>
<on|off> - on to log successful logins and off otherwise
To get the log successful logins flag:
rdpguard-cli /log log-successful-logins get Por ejemplo, para registrar inicios de sesión correctos, ejecute:
rdpguard-cli /log log-successful-logins set on successful-logins-exclusions
Administre las reglas de exclusión del registro de inicios de sesión correctos. Estos ajustes son independientes de las exclusiones de cada acción personalizada.
rdpguard-cli /log successful-logins-exclusions Comandos disponibles: show, add, edit, delete, import, export, clear y reset.
rdpguard-cli /log successful-logins-exclusions show Muestra las reglas, numerando solo las activas, o (empty) si la lista está vacía. Los comentarios que empiezan por # y las líneas vacías se conservan sin numeración. El comando log get muestra solo el número de reglas activas.
rdpguard-cli /log successful-logins-exclusions add "TargetUserName=service*"
rdpguard-cli /log successful-logins-exclusions edit 1 "LogonType!=10"
rdpguard-cli /log successful-logins-exclusions delete 1 add añade una regla activa. edit reemplaza la regla del número indicado; delete elimina solo esa línea. Los comentarios y las líneas vacías se conservan. Ejecute show antes de elegir una regla, ya que los números cambian tras una eliminación. Escriba cada regla entre comillas.
rdpguard-cli /log successful-logins-exclusions export "C:\rules\successful-logins-exclusions.txt"
rdpguard-cli /log successful-logins-exclusions import "C:\rules\successful-logins-exclusions.txt" La exportación escribe las reglas sin procesar en un archivo UTF-8, sin números de visualización, y sobrescribe cualquier archivo existente. Edite este archivo para reorganizar las reglas, comentarios o líneas vacías e impórtelo para reemplazar toda la lista. La importación valida las reglas antes de guardar; si una regla no es válida, la lista no cambia. Se conservan los comentarios y los saltos de línea. Un archivo vacío borra la lista.
rdpguard-cli /log successful-logins-exclusions clear
rdpguard-cli /log successful-logins-exclusions reset clear elimina todas las reglas y comentarios. Eliminar la última regla también deja cero reglas activas. reset restablece las exclusiones integradas: LogonType!=10, TargetUserName=ANONYMOUS LOGON y IpAddress=-.
Los cambios se aplican sin reiniciar el servicio RdpGuard. Un inicio de sesión correcto que restablece los contadores de fallos puede registrarse aunque coincida con una exclusión. Los comandos get y set siguen disponibles. get muestra el texto sin procesar, sin numeración. set reemplaza toda la lista y acepta \r\n, \n o OR como separadores de línea.
rdpguard-cli /log successful-logins-exclusions get
rdpguard-cli /log successful-logins-exclusions set "TargetUserName=service*" get
El comando get muestra la configuración del registro. Para mostrar la configuración del registro, ejecute:
rdpguard-cli /log get Se muestra la siguiente salida:
verbosity : brief
save-to-file : on
remove-old-logs : on
max-log-age : 30
log-successful-logins : on
successful-logins-exclusions: 3 rules
set
El comando set permite modificar varios ajustes del registro a la vez. Para modificar varios ajustes del registro a la vez, ejecute:
rdpguard-cli /log set <setting=value>,<setting=value>,... Por ejemplo, para seleccionar el nivel verbose y deshabilitar el almacenamiento en archivos, ejecute:
rdpguard-cli /log set verbosity=verbose,save-to-file=off Los pares setting=value se separan con comas, sin espacios entre ellos.
Objeto Whitelist El objeto whitelist permite administrar las entradas de la lista blanca. Para obtener ayuda detallada sobre el objeto whitelist, ejecute:
rdpguard-cli /whitelist Se muestra la siguiente salida:
Available commands:
show
add
edit
delete
import
export
To get detailed help for an each command, use:
rdpguard-cli /whitelist <command> show
El comando show muestra las entradas de la lista blanca. Para nombres de host DNS o DDNS, también muestra las IP permitidas actualmente y las de la última resolución, las fechas UTC del último intento y de la última resolución correcta, y el estado DNS. Para mostrar las entradas de la lista blanca, ejecute:
rdpguard-cli /whitelist show Este es un ejemplo de salida:
IP Comment
192.168.0.0-192.168.0.255 local subnet add
El comando add añade direcciones IP, rangos, CIDR y nombres de host DNS o DDNS a la lista blanca. Separe las entradas con comas. Ejemplo: rdpguard-cli /whitelist add office.example.net "Remote office". Consulte el funcionamiento de la lista blanca DNS para conocer los intervalos de actualización, la gestión de errores y los requisitos de la IP de origen. Para obtener ayuda detallada sobre el comando add, ejecute:
rdpguard-cli /whitelist add Se muestra la siguiente salida:
To add new entries:
rdpguard-cli /whitelist add <entries> [comment]
<entries> - IP address, range, CIDR, or hostname. Use comma to add multiple entries.
[comment] - an optional comment regarding the entry. Por ejemplo, para añadir la subred 192.168.0.0/24 a la lista blanca con el comentario "local subnet", ejecute:
rdpguard-cli /whitelist add 192.168.0.0/24 "local subnet" edit
rdpguard-cli whitelist edit <old-entry> <new-entry> [comment] Modifica una dirección IP, rango, CIDR o nombre de host existente. Se actualizan todas las entradas con la misma dirección o rango normalizado. Omita el comentario para conservar cada comentario existente o pase "" para borrarlo. Se requieren permisos de administrador.
rdpguard-cli whitelist edit old.example.com new.example.com
rdpguard-cli whitelist edit 192.0.2.10 192.0.2.10 "Office connection" Repita la misma dirección para modificar solo su comentario. La comparación de nombres de host ignora las mayúsculas y el punto final. La entrada anterior debe existir; * y las listas separadas por comas no se admiten en edit. delete
El comando delete elimina entradas de la lista blanca. Para un nombre de host, indique el nombre configurado, por ejemplo rdpguard-cli /whitelist delete office.example.net. Eliminar un nombre de host no retira las IP que otra entrada siga permitiendo. Para obtener ayuda detallada sobre el comando delete, ejecute:
rdpguard-cli /whitelist delete Se muestra la siguiente salida:
To delete entries:
rdpguard-cli /whitelist delete <entries>
<entries> - IP address, range, CIDR, or hostname. Use comma to delete multiple entries. Por ejemplo, para eliminar la dirección IP 1.2.3.4 de la lista blanca, ejecute:
rdpguard-cli /whitelist delete 1.2.3.4 import
El comando import importa entradas de la lista blanca. Para obtener ayuda detallada sobre el comando import, ejecute:
rdpguard-cli /whitelist import Se muestra la siguiente salida:
To import entries:
rdpguard-cli /whitelist import <format> <file>
<format> - the format to import the entries from: json, xml, csv.
<file> - the file to import the entries from.
Please note that the existing entries will be replaced with the imported entries.. Por ejemplo, para importar las entradas desde whitelist.json, ejecute:
rdpguard-cli /whitelist import json whitelist.json export
El comando export exporta las entradas de la lista blanca. Para obtener ayuda detallada sobre el comando export, ejecute:
rdpguard-cli /whitelist export Se muestra la siguiente salida:
To export entries:
rdpguard-cli /whitelist export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Por ejemplo, para exportar las entradas a whitelist.json, ejecute:
rdpguard-cli /whitelist export json whitelist.json
Objeto Blacklist El objeto blacklist permite administrar la lista negra de RdpGuard. Para obtener ayuda detallada sobre el objeto blacklist, ejecute:
rdpguard-cli /blacklist Se muestra la siguiente salida:
Available commands:
show
add
edit
delete
import
export
To get detailed help for an each command, use:
rdpguard-cli /blacklist <command> show
El comando show muestra las entradas de la lista negra. Para mostrar las entradas de la lista negra, ejecute:
rdpguard-cli /blacklist show Este es un ejemplo de salida:
IP Comment
1.2.3.0-1.2.3.255 test subnet add
El comando add añade entradas a la lista negra. Para obtener ayuda detallada sobre el comando add, ejecute:
rdpguard-cli /blacklist add Se muestra la siguiente salida:
To add new entries:
rdpguard-cli /blacklist add <entries> [comment]
<entries> - IP address, range, or CIDR. Use comma to add multiple entries.
[comment] - an optional comment regarding the entry. Por ejemplo, para añadir la subred 1.2.3.0/24 a la lista negra con el comentario "test subnet", ejecute:
rdpguard-cli /blacklist add 1.2.3.0/24 "test subnet" edit
rdpguard-cli blacklist edit <old-entry> <new-entry> [comment] Modifica una dirección IP, rango o CIDR existente. Se actualizan todas las entradas con la misma dirección o rango normalizado. Omita el comentario para conservar los comentarios existentes o pase "" para borrarlos. Se requieren permisos de administrador.
rdpguard-cli blacklist edit 192.0.2.10 192.0.2.0/24 "Blocked network"
rdpguard-cli blacklist edit 192.0.2.0/24 192.0.2.0/24 "" Repita la misma dirección para modificar solo su comentario. La entrada anterior debe existir. Los nombres de host, * y las listas separadas por comas no se admiten en edit. delete
El comando delete elimina entradas de la lista negra. Para obtener ayuda detallada sobre el comando delete, ejecute:
rdpguard-cli /blacklist delete Se muestra la siguiente salida:
To delete entries:
rdpguard-cli /blacklist delete <entries>
<entries> - IP address, range, or CIDR. Use comma to delete multiple entries. Por ejemplo, para eliminar la dirección IP 1.2.3.4 de la lista negra, ejecute:
rdpguard-cli /blacklist delete 1.2.3.4 import
El comando import importa entradas de la lista negra. Para obtener ayuda detallada sobre el comando import, ejecute:
rdpguard-cli /blacklist import Se muestra la siguiente salida:
To import entries:
rdpguard-cli /blacklist import <format> <file>
<format> - the format to import the entries from: json, xml, csv.
<file> - the file to import the entries from.
Please note that the existing entries will be replaced with the imported entries.. Por ejemplo, para importar las entradas desde blacklist.json, ejecute:
rdpguard-cli /blacklist import json blacklist.json export
El comando export exporta las entradas de la lista negra. Para obtener ayuda detallada sobre el comando export, ejecute:
rdpguard-cli /blacklist export Se muestra la siguiente salida:
To export entries:
rdpguard-cli /blacklist export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Por ejemplo, para exportar las entradas a blacklist.json, ejecute:
rdpguard-cli /blacklist export json blacklist.json
Objeto IP El objeto ip permite administrar las direcciones IP bloqueadas. Para obtener ayuda detallada sobre el objeto ip, ejecute:
rdpguard-cli /ip Se muestra la siguiente salida:
Available commands:
show
report
block
unblock
export
To get detailed help for an each command, use:
rdpguard-cli /ip <command> show
El comando show muestra las direcciones IP bloqueadas. Para mostrar las direcciones IP bloqueadas, ejecute:
rdpguard-cli /ip show Este es un ejemplo de salida:
2 blocked IP addresses found
[Address] [Block Date] [Unblock Date] [Protocol] [User]
1.2.3.4 6/5/2024 4:33:06 PM 6/6/2024 4:33:06 PM Test [Unknown]
5.6.7.8 6/5/2024 4:22:18 PM 6/6/2024 4:22:18 PM Test [Unknown] report
El comando report notifica una o varias direcciones IP. Para obtener ayuda detallada sobre el comando report, ejecute:
rdpguard-cli /ip report Se muestra la siguiente salida:
To report an IP address:
rdpguard-cli /ip report <ip> <protocol> [user]
<ip> - IP address to report (comma separated addresses allowed)
<protocol> - protocol
[user] - optional user name Por ejemplo, para notificar la IP 10.11.12.13 con el protocolo RDP y el usuario "testuser", ejecute:
rdpguard-cli /ip report 10.11.12.13 RDP testuser block
El comando block bloquea una o varias direcciones IP. Para obtener ayuda detallada sobre el comando block, ejecute:
rdpguard-cli /ip block Se muestra la siguiente salida:
To block an IP address:
rdpguard-cli /ip block <ip> <protocol> [user]
<ip> - IP address to block (comma separated addresses allowed)
<protocol> - protocol
[user] - optional user name Por ejemplo, para bloquear la IP 10.10.10.10 con el protocolo RDP y el usuario "testuser", ejecute:
rdpguard-cli /ip block 10.10.10.10 RDP testuser unblock
El comando unblock desbloquea una o varias direcciones IP. Para obtener ayuda detallada sobre el comando unblock, ejecute:
rdpguard-cli /ip unblock Se muestra la siguiente salida:
To unblock an IP address:
rdpguard-cli /ip unblock <ip> [source]
<ip> - IP address to unblock (comma-separated addresses allowed, * to unblock all)
[source] - local, cloud, geoip, or all; available only when <ip> is * Por ejemplo, para desbloquear la IP 10.10.10.10, ejecute:
rdpguard-cli /ip unblock 10.10.10.10 Para desbloquear todas las direcciones de un origen, indique * y el origen. Sin origen, se mantiene el comportamiento de desbloquear todos los orígenes. Estos comandos no deshabilitan la protección ni eliminan entradas de la lista negra; la protección correspondiente puede volver a bloquear esas direcciones.
rdpguard-cli /ip unblock * local
rdpguard-cli /ip unblock * cloud
rdpguard-cli /ip unblock * geoip
rdpguard-cli /ip unblock * export
El comando export exporta las direcciones IP bloqueadas. Para obtener ayuda detallada sobre el comando export, ejecute:
rdpguard-cli /ip export Se muestra la siguiente salida:
To export entries:
rdpguard-cli /ip export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Por ejemplo, para exportar las direcciones bloqueadas a blocked_ips.json, ejecute:
rdpguard-cli /ip export json blocked_ips.json
Objeto Diagnostics El objeto diagnostics permite obtener información de diagnóstico y enviarla al soporte de RdpGuard. Para obtener ayuda detallada sobre el objeto diagnostics, ejecute:
rdpguard-cli /diagnostics Se muestra la siguiente salida:
Available commands:
get
send
version
To get detailed help for an each command, use:
rdpguard-cli /diagnostics <command> get
El comando get obtiene información de diagnóstico. Para obtener información de diagnóstico, ejecute:
rdpguard-cli /diagnostics get Este es un ejemplo de salida:
System Information:
OS: Microsoft Windows 10 Pro (6.2.9200,,x64)
Framework Version: 4.0.30319.42000
Process Information:
BasePriority: 8
HasExited: False
Handle: 1036
HandleCount: 593
Id: 20456
MachineName: .
MainWindowHandle: 0
MainModule: rdpguard-svc.exe (9.6.8)
<skipped..> send
El comando send envía información de diagnóstico al soporte de RdpGuard. Para obtener ayuda detallada sobre el comando send, ejecute:
rdpguard-cli /diagnostics send Se muestra la siguiente salida:
To send diagnostic report:
rdpguard-cli /diagnostics send <name> <email> <comment>
<name> - your name
<email> - your email address
<comment> - your comment version
El comando version muestra la versión de RdpGuard. Para mostrar la versión de RdpGuard, ejecute:
rdpguard-cli /diagnostics version Este es un ejemplo de salida:
9.6.8
Objeto License El objeto license permite administrar la licencia de RdpGuard. Para obtener ayuda detallada sobre el objeto license, ejecute:
rdpguard-cli /license Se muestra la siguiente salida:
Available commands:
show
activate
offline-request
offline-activate
deactivate
hwid
id
maintenance
To get detailed help for an each command, use:
rdgpguard-cli /license <command> show
El comando show muestra el estado de la licencia. Para comprobar el estado de la licencia, ejecute:
rdpguard-cli /license show Este es un ejemplo de salida:
Registered version Para comprobar los días de mantenimiento, utilice el comando maintenance. activate
El comando activate activa su clave de licencia. Para obtener ayuda detallada sobre el comando activate, ejecute:
rdpguard-cli /license activate Se muestra la siguiente salida:
To activate your license key:
rdgpguard-cli /license activate <license>
<license> - your license key (activation key) Por ejemplo, para activar la clave AAAA-BBBB-CCCC-DDDD-EEEE, ejecute:
rdpguard-cli /license activate AAAA-BBBB-CCCC-DDDD-EEEE offline-request
Crea una solicitud de activación sin conexión para el equipo que ejecuta el servicio RdpGuard:
rdpguard-cli license offline-request "<license-key>" activation-request.txt Envíe el archivo obtenido alsoporte de RdpGuard desde un equipo conectado a Internet y guarde la respuesta de activación en un archivo de texto en el equipo original. Crear la solicitud requiere un servicio local activo y no activa la licencia. Si el archivo de destino ya existe, se sobrescribe. offline-activate
Aplica la respuesta de activación sin conexión recibida del soporte:
rdpguard-cli license offline-activate activation-response.txt Se requieren permisos de administrador y un servicio local activo. La respuesta debe corresponder al equipo original y a la versión y compilación exactas de RdpGuard. El servicio verifica el certificado de licencia firmado antes de aplicarlo. Un error de activación devuelve un código de salida distinto de cero. deactivate
El comando deactivate desactiva su clave de licencia. Para obtener ayuda detallada sobre el comando deactivate, ejecute:
rdpguard-cli /license deactivate Se muestra la siguiente salida:
Please wait, connecting activation server..
Your license has been successfully deactivated. hwid
El comando hwid muestra el identificador de hardware. Para mostrar el identificador de hardware, ejecute:
rdpguard-cli /license hwid Este es un ejemplo de salida:
7c46f5ab67c86a44bf028aa31d608d66 id
El comando id muestra el identificador de licencia. Para mostrar el identificador de licencia, ejecute:
rdpguard-cli /license id Este es un ejemplo de salida:
45d077a221dcfcae9df52941d92c7048 maintenance
El comando maintenance muestra el número de días de mantenimiento. Para mostrar los días de mantenimiento, ejecute:
rdpguard-cli /license maintenance Este es un ejemplo de salida:
35
Objeto SMTP Servers El objeto smtp-servers permite administrar los servidores SMTP. Los servidores SMTP se utilizan para enviar las notificaciones por correo de las acciones personalizadas. Para obtener ayuda detallada sobre el objeto smtp-servers, ejecute:
rdpguard-cli /smtp-servers Se muestra la siguiente salida:
Available commands:
show
add
edit
delete
import
export
To get detailed help for an each command, use:
rdpguard-cli /smtp-servers <command> show
El comando show muestra los servidores SMTP. Para obtener ayuda detallada sobre el comando show, ejecute:
rdpguard-cli /smtp-servers show Se muestra la siguiente salida:
To show smtp servers:
rdpguard-cli /smtp-servers show <id>
<id> - smtp server id (* to show all) Por ejemplo, para mostrar todos los servidores SMTP, ejecute:
rdpguard-cli /smtp-servers show * Se muestra la siguiente salida:
ID: 374598b8
Host: localhost
Port: 25
TLS: off
Username: test
Password: test
ID: 4cec9b6f
Host: email-smtp.us-east-1.amazonaws.com
Port: 587
TLS: on
Username: AKIAIOSFODNN7EXAMPLE
Password: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY add
El comando add añade un servidor SMTP. Para obtener ayuda detallada sobre el comando add, ejecute:
rdpguard-cli /smtp-servers add Se muestra la siguiente salida:
To add a new SMTP server:
rdgpguard-cli /smtp-servers add <host> <port> <tls> <username> <password>
<host> - SMTP server host
<port> - SMTP server port
<tls> - TLS enabled (on/off)
<username> - SMTP server username
<password> - SMTP server password Por ejemplo, para añadir el servidor SMTP localhost en el puerto 25, sin TLS, con el usuario "test" y la contraseña "test", ejecute:
rdpguard-cli /smtp-servers add localhost 25 off test test edit
El comando edit modifica un servidor SMTP existente. Para obtener ayuda detallada sobre el comando edit, ejecute:
rdpguard-cli /smtp-servers edit Se muestra la siguiente salida:
To edit an existing SMTP server:
rdpguard-cli /smtp-servers edit <id> <property>=<value>,<property>=<value>..
<id> - SMTP server id
<property> - SMTP server property to edit (host, port, tls, username, password) Por ejemplo, para modificar el servidor SMTP localhost con el identificador 374598b8 y utilizar el puerto 2525, ejecute:
rdpguard-cli /smtp-servers edit 374598b8 port=2525 delete
El comando delete elimina un servidor SMTP existente. Para obtener ayuda detallada sobre el comando delete, ejecute:
rdpguard-cli /smtp-servers delete Se muestra la siguiente salida:
To delete an existing SMTP server:
rdpguard-cli /smtp-servers delete <id>
<id> - SMTP server id (* to delete all servers) Por ejemplo, para eliminar el servidor SMTP localhost con el identificador 374598b8, ejecute:
rdpguard-cli /smtp-servers delete 374598b8 import
El comando import importa servidores SMTP. Para obtener ayuda detallada sobre el comando import, ejecute:
rdpguard-cli /smtp-servers import Se muestra la siguiente salida:
To import entries:
rdpguard-cli /smtp-servers import <format> <file>
<format> - the format to import the entries from: json, xml, csv.
<file> - the file to import the entries from.
Please note that the existing entries will be replaced with the imported entries. Por ejemplo, para importar los servidores SMTP desde smtp_servers.json, ejecute:
rdpguard-cli /smtp-servers import json smtp_servers.json export
El comando export exporta los servidores SMTP. Para obtener ayuda detallada sobre el comando export, ejecute:
rdpguard-cli /smtp-servers export Se muestra la siguiente salida:
To export entries:
rdpguard-cli /smtp-servers export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Por ejemplo, para exportar los servidores SMTP a smtp_servers.json, ejecute:
rdpguard-cli /smtp-servers export json smtp_servers.json
Objeto Custom Actions El objeto custom-actions permite administrar las acciones personalizadas. Las acciones personalizadas ejecutan tareas específicas cuando se producen determinados eventos en RdpGuard. Para obtener ayuda detallada sobre el objeto custom-actions, ejecute:
rdpguard-cli /custom-actions Se muestra la siguiente salida:
Available commands:
show
add
edit
delete
import
export
exclusions
telegram-chats
test
To get detailed help for an each command, use:
rdpguard-cli /custom-actions <command> show
El comando show muestra las acciones personalizadas. Para las acciones UserLoggedIn, Exclusions indica el número de reglas de exclusión activas. Utilice custom-actions exclusions show <id> para ver el texto completo y los números de las reglas. Para obtener ayuda detallada sobre el comando show, ejecute:
rdpguard-cli /custom-actions show Se muestra la siguiente salida:
To show custom actions:
rdpguard-cli /custom-actions show <id>
<id> - custom action id (* to show all) Por ejemplo, para mostrar todas las acciones personalizadas, ejecute:
rdpguard-cli /custom-actions show * Se muestra la siguiente salida:
ID: e40bcdba
Enabled: True
Event:
Type: IPBlocked
Settings:
Task:
Type: SendMailTask
ServerId: 4cec9b6f
From: noreply@mydomain.com
To: example@mydomain.com
Subject: RdpGuard blocked %IP%
Body: IP: %IP%
User: %USER%
Block Date: %BLOCK_DATE%
Unblock Date: %UNBLOCK_DATE%
Protocol: %PROTOCOL%
Host: %HOSTNAME%
Total IP addresses currently blocked: %TOTAL_IP_BLOCKED%
ID: 83fb8dad
Enabled: False
Event:
Type: NewVersionAvailable
Settings:
Task:
Type: HttpPostTask
Endpoint: https://mydomain.com/rdpguard-notifications-endpoint.aspx
BasicAuth: False
Username:
Password:
Body: {
"NewVersionAvailable": {
"Version": "%NEW_VERSION_NUMBER%",
"Link": "%NEW_VERSION_LINK%",
"Host": "%HOSTNAME%"
}
} Si el servicio ha deshabilitado las acciones porque los permisos de su antiguo archivo de configuración eran insuficientes, show muestra una advertencia antes de la lista. Revise las acciones antes de habilitarlas de nuevo con custom-actions edit. add
El comando add añade una acción personalizada. Para obtener ayuda detallada sobre el comando add, ejecute:
rdpguard-cli /custom-actions add Se muestra la siguiente salida:
To add a new custom action:
rdpguard-cli /custom-actions add <event> <task> <details>
<event> - event type:
IPBlocked - IP Blocked
IPUnblocked - IP Unblocked
UserLoggedIn - User Logged In
NewVersionAvailable - New Version Available
MaintenanceIsAboutToExpire - Maintenance Is About To Expire
MaintenanceExpired - Maintenance Expired
<task> - task type:
SendMailTask - Send E-mail
HttpPostTask - Send HTTP POST
ProgramExecuteTask - Execute program
AbuseIPDBReportTask - Report to AbuseIPDB
SendTelegramTask - Send Telegram message
<details> - task-specific details (property1=value,property2=value,<..>):
Common - enabled
SendMailTask - server-id, from, to, subject, body
HttpPostTask - endpoint, basic-auth, username, password, body
ProgramExecuteTask - path, args, timeout-seconds, terminate-on-timeout
AbuseIPDBReportTask - api-key
SendTelegramTask - bot-token, chat-id, message Por ejemplo, para añadir una acción que envía un correo al bloquearse una IP, ejecute:
rdpguard-cli /custom-actions add IPBlocked SendMailTask "server-id=4cec9b6f,from=test@domain.com,to=me@domain.com,subject=%IP% Blocked,body=IP: %IP%\r\nUser: %USER%" Los detalles deben ir entre comillas dobles si contienen espacios. Para comas, comillas internas y valores vacíos, consulte la sintaxis de los valores de propiedad al final del artículo. edit
El comando edit modifica una acción personalizada existente. Para obtener ayuda detallada sobre el comando edit, ejecute:
rdpguard-cli /custom-actions edit Se muestra la siguiente salida:
To edit an existing custom action:
rdpguard-cli /custom-actions edit <id> <details>
<id> - custom action id (* for all actions)
<details> - task-specific details (property1=value,property2=value,<..>):
Common - enabled, event, task
SendMailTask - server-id, from, to, subject, body
HttpPostTask - endpoint, basic-auth, username, password, body
ProgramExecuteTask - path, args, timeout-seconds, terminate-on-timeout
AbuseIPDBReportTask - api-key
SendTelegramTask - bot-token, chat-id, message Por ejemplo, para modificar el asunto del correo de la acción e40bcdba, ejecute:
rdpguard-cli /custom-actions edit e40bcdba subject="RdpGuard blocked %IP% on %HOSTNAME%" Utilice event o task para cambiar el tipo de evento o tarea. Los nombres de los tipos son los mismos que para add. El orden de los parámetros es libre. Por ejemplo, para cambiar solo el evento:
rdpguard-cli /custom-actions edit e40bcdba "event=UserLoggedIn" Para cambiar la tarea a Ejecutar un programa y configurarla en el mismo comando:
rdpguard-cli /custom-actions edit e40bcdba "task=ProgramExecuteTask,path=C:\Tools\notify.exe,timeout-seconds=30" El identificador de la acción se conserva. Su estado de habilitación solo cambia si se indica enabled . Cambiar solo el evento conserva la tarea. Repetir el tipo actual conserva sus ajustes, incluidas las credenciales guardadas y las exclusiones de inicio de sesión. Un evento diferente utiliza sus valores predeterminados; abandonar UserLoggedIn elimina sus exclusiones. Volver a ese evento restablece las exclusiones predeterminadas. Una tarea diferente empieza con sus valores predeterminados: indique sus campos obligatorios en el mismo comando. Para un correo: server-id, from, to, subject y body ; para HTTP: endpoint ; para un programa: path ; para Telegram: chat-id y message. La autenticación HTTP Basic también requiere username. Las acciones habilitadas requieren las credenciales correspondientes: password para HTTP Basic, bot-token para Telegram o api-key para AbuseIPDB. AbuseIPDBReportTask requiere el evento IPBlocked. Con *, la modificación se aplica a todas las acciones. Si un tipo, propiedad o campo obligatorio no es válido para alguna de ellas, no se guarda ningún cambio. Para las acciones Ejecutar un programa, timeout-seconds acepta un entero de 0 a 2147483. El valor predeterminado, 0, deshabilita el tiempo de espera. Utilice terminate-on-timeout=on para detener el programa al agotarse el tiempo. De forma predeterminada, off registra que se ha superado el tiempo y sigue esperando a que el programa termine. Estas propiedades se admiten en add y edit. Por ejemplo, para establecer un tiempo de espera de 30 segundos que detenga el programa en una acción existente:
rdpguard-cli /custom-actions edit e40bcdba "timeout-seconds=30,terminate-on-timeout=on" delete
El comando delete elimina una acción personalizada existente. Para obtener ayuda detallada sobre el comando delete, ejecute:
rdpguard-cli /custom-actions delete Se muestra la siguiente salida:
To delete an existing custom action:
rdpguard-cli /custom-actions delete <id>
<id> - custom action id (* to delete all actions) Por ejemplo, para eliminar la acción e40bcdba, ejecute:
rdpguard-cli /custom-actions delete e40bcdba import
El comando import importa acciones personalizadas. Para obtener ayuda detallada sobre el comando import, ejecute:
rdpguard-cli /custom-actions import Se muestra la siguiente salida:
To import entries:
rdpguard-cli /custom-actions import <format> <file>
<format> - the format to import the entries from: json, xml
<file> - the file to import the entries from
Please note that the existing entries will be replaced with the imported entries. Por ejemplo, para importar las acciones desde custom_actions.json, ejecute:
rdpguard-cli /custom-actions import json custom_actions.json export
El comando export exporta acciones personalizadas. Para obtener ayuda detallada sobre el comando export, ejecute:
rdpguard-cli /custom-actions export Se muestra la siguiente salida:
To export entries:
rdpguard-cli /custom-actions export <format> <file>
<format> - the format to export the entries to: json, xml
<file> - the file to export the entries to Por ejemplo, para exportar las acciones a custom_actions.json, ejecute:
rdpguard-cli /custom-actions export json custom_actions.json exclusions
Los comandos exclusions administran las exclusiones de inicio de sesión correcto de una acción UserLoggedIn. Indique su identificador exacto; * no se admite. Los demás tipos de evento no tienen exclusiones de inicio de sesión. Cada línea activa es una regla. Todas las condiciones de una línea, separadas por comas, deben coincidir; la coincidencia con cualquier regla excluye el evento de esta acción. Las líneas que empiezan por # y las líneas vacías se ignoran. Consulte la sintaxis de las reglas de exclusión. Modificar las exclusiones requiere permisos de administrador y surte efecto de inmediato, sin reiniciar el servicio. Se conservan el estado de habilitación y los ajustes de la tarea. Para configurar una acción antes de que procese eventos, créela con enabled=Off, defina sus exclusiones y habilítela con custom-actions edit <id> "enabled=On".
rdpguard-cli custom-actions exclusions show <id> Muestra el texto completo, conservando comentarios y líneas vacías. Solo se numeran las reglas activas, a partir de 1. Estos números se utilizan para edit y delete y no se guardan en las reglas. Una lista vacía muestra (empty).
rdpguard-cli custom-actions exclusions add <id> "TargetUserName=service-*" Añade una regla activa. Se conservan las reglas, comentarios y líneas vacías existentes. Escriba la regla entre comillas dobles.
rdpguard-cli custom-actions exclusions edit <id> 2 "TargetUserName=backup-*" Reemplaza la regla activa del número indicado. Los comentarios y líneas vacías circundantes se conservan. Utilice show para comprobar los números actuales.
rdpguard-cli custom-actions exclusions delete <id> 2 Elimina solo la línea de regla indicada. Las demás líneas se conservan y las reglas siguientes se renumeran. Eliminar la última regla activa deja cero exclusiones activas.
rdpguard-cli custom-actions exclusions import <id> exclusions.txt Valida y reemplaza todo el texto de exclusión desde un archivo UTF-8, incluidos comentarios y líneas vacías. No incluya números de visualización. Las reglas no válidas se notifican con su número de línea en el archivo y se conservan las exclusiones existentes. Importar un archivo vacío elimina todas las exclusiones.
rdpguard-cli custom-actions exclusions export <id> exclusions.txt Escribe el texto completo en un archivo UTF-8 sin números de visualización, conservando comentarios y líneas vacías. Si el archivo ya existe, se sobrescribe.
rdpguard-cli custom-actions exclusions clear <id> Elimina todas las reglas, comentarios y líneas vacías. La lista queda vacía, sin restablecer las exclusiones predeterminadas. Las exclusiones de esta acción dejan de filtrar eventos de inicio de sesión.
rdpguard-cli custom-actions exclusions reset <id> Reemplaza todo el texto de exclusión por los valores predeterminados:
LogonType!=10
TargetUserName=ANONYMOUS LOGON
IpAddress=- telegram-chats
Muestra las conversaciones del bot de Telegram en una tabla ID / Title / Type para elegir el chat-id de una acción SendTelegramTask. Para descubrir las conversaciones antes de crear una acción, indique el token del bot:
rdpguard-cli custom-actions telegram-chats token "<bot-token>" Para utilizar el token ya guardado en una acción de Telegram, indique su identificador:
rdpguard-cli custom-actions telegram-chats id e40bcdba Se requieren permisos de administrador y un servicio RdpGuard activo. La acción puede estar deshabilitada. Indique un identificador exacto; * no se admite. El comando no modifica nada ni envía mensajes de Telegram. Utilice el identificador obtenido al añadir o modificar una acción, por ejemplo:
rdpguard-cli custom-actions edit e40bcdba "chat-id=-1001234567890" Las conversaciones se descubren a partir de las actualizaciones pendientes del bot, no de su historial completo. Si falta una conversación, envíe un nuevo mensaje al bot. En un grupo, dirija un comando al bot; en un canal, añádalo como administrador y publique un mensaje. Después, ejecute de nuevo el comando. Consulte la guía de configuración de Telegram. Telegram conserva las actualizaciones pendientes durante un máximo de 24 horas y getUpdates no funciona si el bot tiene un webhook activo. Otra aplicación que consuma las actualizaciones también puede impedir que aparezcan conversaciones. Este comando no cambia la configuración del webhook. El comando espera la respuesta durante un máximo de 60 segundos tras enviar la solicitud. Un error o tiempo de espera agotado devuelve un código de salida distinto de cero. Una respuesta correcta vacía muestra (empty). test
rdpguard-cli custom-actions test <id> Ejecuta una acción guardada con los mismos datos ficticios que la prueba de la interfaz. Se requieren permisos de administrador. Indique un identificador exacto; * no se admite. También puede probar acciones deshabilitadas sin cambiar su estado. Este comando ejecuta realmente la tarea configurada: puede enviar correos o mensajes de Telegram, realizar solicitudes HTTP, enviar informes a AbuseIPDB o iniciar un programa. Prueba la ejecución de la tarea; no evalúa las condiciones del evento ni las exclusiones de inicio de sesión. El comando espera el resultado durante un máximo de 120 segundos tras conectarse al servicio. Una prueba correcta devuelve 0. Un error de solicitud, de tarea o tiempo de espera agotado devuelve un código distinto de cero; los errores de tarea incluyen su código y mensaje cuando están disponibles. Agotar el tiempo no cancela ni vuelve a ejecutar la tarea. Si ya se ha enviado, el resultado es desconocido y puede seguir ejecutándose.
Objeto Pcap El objeto pcap permite administrar los adaptadores de red para capturar paquetes. Para obtener ayuda detallada sobre el objeto pcap, ejecute:
rdpguard-cli /pcap Se muestra la siguiente salida:
Available commands:
status
adapters
adapters-all
To get detailed help for an each command, use:
rdpguard-cli /pcap <command> status
El comando status muestra el estado de pcap. Para mostrar el estado de pcap, ejecute:
rdpguard-cli /pcap status Este es un ejemplo de salida:
installed adapters
El comando adapters muestra los adaptadores de red pcap. El comando devuelve los adaptadores con más probabilidades de utilizarse para la captura: los activos, operativos y conectados, excluyendo el bucle invertido. Para mostrar los adaptadores de red pcap, ejecute:
rdpguard-cli /pcap adapters Este es un ejemplo de salida:
Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connectedadapters-all
El comando adapters-all muestra todos los adaptadores de red pcap. Para mostrar todos los adaptadores de red pcap, ejecute:
rdpguard-cli /pcap adapters-all Este es un ejemplo de salida:
Id: rpcap://\Device\NPF_{a00eb421-ed32-4791-b3ca-ffba833127d8}
Name: Network adapter 'WAN Miniport (Network Monitor)' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{cb4e717d-d8a1-4392-bd7d-007e7ce5cd2b}
Name: Network adapter 'WAN Miniport (IPv6)' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{cb55bd7f-ca82-4e82-b9cf-8cb7cb1db0a9}
Name: Network adapter 'WAN Miniport (IP)' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{f5b8a8af-4770-4d45-991c-1802d0431c1b}
Name: Network adapter 'VirtualBox Host-Only Ethernet Adapter' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_Loopback
Name: Network adapter 'Adapter for loopback traffic capture' on local host
Attributes: loopback, up, running, connected, disconnected, not applicable
Id: rpcap://\Device\NPF_{f591d1c3-893d-4d83-8c7c-e7ad2adde977}
Name: Network adapter 'TAP-Windows Adapter V9' on local host
Attributes: up, running, disconnected
Objeto Rdp El objeto rdp permite administrar las configuración de protección RDP. Para obtener ayuda detallada sobre el objeto rdp, ejecute:
rdpguard-cli /rdp Se muestra la siguiente salida:
Available commands:
enabled
traffic-monitoring
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /rdp <command> enabled
El comando enabled permite habilitar o deshabilitar la protección RDP. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /rdp enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /rdp enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /rdp enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección RDP, ejecute:
rdpguard-cli /rdp enabled set on traffic-monitoring
El comando traffic-monitoring habilita o deshabilita la supervisión del tráfico RDP. Para obtener ayuda detallada sobre el comando traffic-monitoring, ejecute:
rdpguard-cli /rdp traffic-monitoring Se muestra la siguiente salida:
To set the engine traffic monitoring:
rdpguard-cli /rdp traffic-monitoring set <on|off>
<on|off> - on to enable traffic monitoring and off otherwise
RDP TRAFFIC MONITORING IS USUALLY NOT NEEDED ON WINDOWS SERVER 2012 AND HIGHER
To get the engine traffic monitoring:
rdpguard-cli /rdp traffic-monitoring get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la supervisión del tráfico RDP, ejecute:
rdpguard-cli /rdp traffic-monitoring set on traffic-monitoring-method
El comando traffic-monitoring-method define el método de supervisión del tráfico RDP. Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:
rdpguard-cli /rdp traffic-monitoring-method Se muestra la siguiente salida:
To set the engine traffic monitoring method:
rdpguard-cli /rdp traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /rdp traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el tráfico RDP con WinPcap, ejecute:
rdpguard-cli /rdp traffic-monitoring-method set winpcap raw-sockets-addresses
El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar. Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:
rdpguard-cli /rdp raw-sockets-addresses Se muestra la siguiente salida:
To set the monitored raw sockets addresses:
rdpguard-cli /rdp raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /rdp raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar 192.168.1.37 y 127.0.0.1 mediante sockets sin procesar, ejecute:
rdpguard-cli /rdp raw-sockets-addresses set 192.168.1.37,127.0.0.1 pcap-adapter
El comando pcap-adapter define el adaptador WinPcap que se supervisará. Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:
rdpguard-cli /rdp pcap-adapter Se muestra la siguiente salida:
To set the winpcap adapter for monitoring:
rdpguard-cli /rdp pcap-adapter set <adapter-id>
<adapter-id> - winpcap adapter id (use the /pcap adapters to get one)
To get the winpcap adapter for monitoring:
rdpguard-cli /rdp pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}, ejecute:
rdpguard-cli /rdp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}ports
El comando ports define los puertos supervisados. Para obtener ayuda detallada sobre el comando ports, ejecute:
rdpguard-cli /rdp ports Se muestra la siguiente salida:
To set the monitored ports:
rdpguard-cli /rdp ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /rdp ports get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el puerto 3389, ejecute:
rdpguard-cli /rdp ports set 3389 exclusions
Administre las reglas de exclusión del motor RDP. Los inicios de sesión fallidos coincidentes se excluyen de la detección.
rdpguard-cli /rdp exclusions Comandos disponibles: show, add, edit, delete, import, export, clear y reset.
rdpguard-cli /rdp exclusions show Muestra las reglas, numerando solo las activas, o (empty) si la lista está vacía. Los comentarios que empiezan por # y las líneas vacías se conservan sin numeración. El comando rdp get muestra solo el número de reglas activas.
rdpguard-cli /rdp exclusions add "LogonType=4"
rdpguard-cli /rdp exclusions edit 1 "TargetUserName=test*"
rdpguard-cli /rdp exclusions delete 1 add añade una regla activa. edit reemplaza la regla del número indicado; delete elimina solo esa línea. Los comentarios y las líneas vacías se conservan. Ejecute show antes de elegir una regla, ya que los números cambian tras una eliminación. Escriba cada regla entre comillas.
rdpguard-cli /rdp exclusions export "C:\rules\rdp-exclusions.txt"
rdpguard-cli /rdp exclusions import "C:\rules\rdp-exclusions.txt" La exportación escribe las reglas sin procesar en un archivo UTF-8, sin números de visualización, y sobrescribe cualquier archivo existente. Edite este archivo para reorganizar las reglas, comentarios o líneas vacías e impórtelo para reemplazar toda la lista. La importación valida las reglas antes de guardar; si una regla no es válida, la lista no cambia. Se conservan los comentarios y los saltos de línea. Un archivo vacío borra la lista.
rdpguard-cli /rdp exclusions clear
rdpguard-cli /rdp exclusions reset clear elimina todas las reglas y comentarios. Eliminar la última regla también deja cero reglas activas. reset restablece la lista de exclusión vacía predeterminada.
Reinicie el servicio RdpGuard tras modificar las exclusiones para aplicarlas. Los comandos get y set siguen disponibles. get muestra el texto sin procesar, sin numeración. set reemplaza toda la lista y acepta \r\n, \n o OR como separadores de línea.
rdpguard-cli /rdp exclusions get
rdpguard-cli /rdp exclusions set "LogonType=4" get
El comando get muestra la configuración de protección RDP. Para mostrar la configuración de protección RDP, ejecute:
rdpguard-cli /rdp get Este es un ejemplo de salida:
enabled : on
traffic-monitoring : off
traffic-monitoring-method: winpcap
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports : 3389
exclusions : 2 rulesset
El comando set modifica varios ajustes de protección RDP a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /rdp set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /rdp set <setting=value>,<setting=value>,.. Por ejemplo, para modificar varios ajustes de protección RDP, ejecute:
rdpguard-cli /rdp set enabled=on,traffic-monitoring=off
Objeto Ftp El objeto ftp permite administrar las configuración de protección FTP. Para obtener ayuda detallada sobre el objeto ftp, ejecute:
rdpguard-cli /ftp Se muestra la siguiente salida:
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /ftp <command> enabled
El comando enabled permite habilitar o deshabilitar la protección FTP. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /ftp enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /ftp enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /ftp enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección FTP, ejecute:
rdpguard-cli /ftp enabled set on monitoring-method
El comando monitoring-method define el método de supervisión del motor. Para obtener ayuda detallada sobre el comando monitoring-method, ejecute:
rdpguard-cli /ftp monitoring-method Se muestra la siguiente salida:
To set the engine monitoring method:
rdpguard-cli /ftp monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /ftp monitoring-method get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para utilizar la supervisión mediante registros (logs), ejecute:
rdpguard-cli /ftp monitoring-method set logs server
El comando server define el tipo de servidor FTP. Debe definir el tipo de servidor para utilizar la supervisión mediante registros. Para obtener ayuda detallada sobre el comando server, ejecute:
rdpguard-cli /ftp server Se muestra la siguiente salida:
To set the FTP server type:
rdpguard-cli /ftp server set <server-type>
<server-type> - FTP server type:
iis : Microsoft IIS
filezilla : FileZilla
axigen : Axigen Mail Server (FTP-BACKUP)
solarwinds: SolarWinds SFTP/SCP
serv-u : Serv-U
To get the FTP server type:
rdpguard-cli /ftp server get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para seleccionar Microsoft IIS como tipo de servidor FTP, ejecute:
rdpguard-cli /ftp server set iis logs
El comando logs define los registros supervisados por el motor. Debe definir los registros para utilizar la supervisión mediante registros. Para obtener ayuda detallada sobre el comando logs, ejecute:
rdpguard-cli /ftp logs Se muestra la siguiente salida:
To set the the engine monitored logs:
rdpguard-cli /ftp logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /ftp logs get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar los registros de C:\Temp\iis\ftp-1 y C:\Temp\iis\ftp-2, ejecute:
rdpguard-cli /ftp logs set C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2 traffic-monitoring-method
El comando traffic-monitoring-method define el método de supervisión del tráfico del motor. Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:
rdpguard-cli /ftp traffic-monitoring-method Se muestra la siguiente salida:
To set the engine traffic monitoring method:
rdpguard-cli /ftp traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /ftp traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el tráfico con WinPcap, ejecute:
rdpguard-cli /ftp traffic-monitoring-method set winpcap raw-sockets-addresses
El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar. Debe definir las direcciones para supervisar el tráfico mediante sockets sin procesar. Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:
rdpguard-cli /ftp raw-sockets-addresses Se muestra la siguiente salida:
To set the monitored raw sockets addresses:
rdpguard-cli /ftp raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /ftp raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar todas las direcciones mediante sockets sin procesar, ejecute:
rdpguard-cli /ftp raw-sockets-addresses set * pcap-adapter
El comando pcap-adapter define el adaptador WinPcap que se supervisará. Debe definir el adaptador pcap para supervisar el tráfico con WinPcap. Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:
rdpguard-cli /ftp pcap-adapter Se muestra la siguiente salida:
To set the WinPcap adapter for monitoring:
rdpguard-cli /ftp pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /ftp pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}, ejecute:
rdpguard-cli /ftp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}ports
El comando ports define los puertos supervisados. Para obtener ayuda detallada sobre el comando ports, ejecute:
rdpguard-cli /ftp ports Se muestra la siguiente salida:
To set the monitored ports:
rdpguard-cli /ftp ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /ftp ports get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el puerto 21, ejecute:
rdpguard-cli /ftp ports set 21 get
El comando get muestra la configuración de protección FTP. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /ftp get Se muestra la siguiente salida:
enabled : on
monitoring-method : logs
server : Microsoft IIS
logs : C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
ports : 21set
El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /ftp set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /ftp set <setting=value>,<setting=value>,..
Objeto HTTP El objeto http permite administrar las configuración de protección HTTP. Para obtener ayuda detallada sobre el objeto http, ejecute:
rdpguard-cli /http Se muestra la siguiente salida:
Available commands:
enabled
server
logs
rules
use-x-forwarded-for-field
xff-fallback-to-remote-addr
get
set
To get detailed help for an each command, use:
rdpguard-cli /http <command> enabled
El comando enabled permite habilitar o deshabilitar la protección HTTP. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /http enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /http enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /http enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección HTTP, ejecute:
rdpguard-cli /http enabled set on server
El comando server selecciona el servidor HTTP cuyos registros de acceso supervisa RdpGuard. Elija iis para Microsoft IIS, apache para Apache HTTP Server o nginx para nginx. El valor predeterminado es iis. Para obtener ayuda detallada sobre el comando server, ejecute:
rdpguard-cli /http server Se muestra la siguiente salida:
To set the HTTP server type:
rdpguard-cli /http server set <server-type>
<server-type> - HTTP server type:
iis - Microsoft IIS
apache - Apache HTTP Server
nginx - nginx
To get the HTTP server type:
rdpguard-cli /http server get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para seleccionar Apache HTTP Server, ejecute:
rdpguard-cli /http server set apache Defina las carpetas de registro con /http logs sety reinicie el servicio RdpGuard para aplicar los cambios. logs
El comando logs define los registros supervisados por el motor. Para obtener ayuda detallada sobre el comando logs, ejecute:
rdpguard-cli /http logs Se muestra la siguiente salida:
To set the engine monitored logs:
rdpguard-cli /http logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /http logs get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar los registros de C:\inetpub\logs\LogFiles\W3SVC1 y C:\inetpub\logs\LogFiles\W3SVC2, ejecute:
rdpguard-cli /http logs set C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2 rules
El comando rules permite consultar y administrar las reglas de detección HTTP. Los comentarios y las líneas vacías se conservan al añadir, modificar o eliminar una regla. Para obtener ayuda detallada sobre el comando rules, ejecute:
rdpguard-cli /http rules Comandos disponibles: show, add, edit, delete, import, export, clear y reset. Reinicie el servicio RdpGuard tras modificar las reglas para aplicarlas. Mostrar reglas
rdpguard-cli /http rules show Muestra el texto completo, numerando solo las reglas activas. Las líneas vacías, comentarios y reglas deshabilitadas que empiezan por # no se numeran. Ejemplo:
# Treat repeated 404 responses as scan attempts
1 Status=404,Threshold=15
# Repository and environment files
2 Uri=*/.git*
3 Uri=*/.env*
#Uri=*/wp-admin/* Los números se recalculan en cada consulta a partir del texto actual; no se guardan en las reglas. El comando http get muestra solo el número de reglas activas. Agregar una regla
rdpguard-cli /http rules add "Uri=*/.env*" Añade una regla activa al final del texto, con un salto de línea solo si es necesario. Se conservan los comentarios y las líneas vacías. Escriba la regla entre comillas. Editar una regla
rdpguard-cli /http rules edit 2 "Uri=*/.git/*" Reemplaza la regla activa del número indicado por http rules show. Solo cambia esa línea; los comentarios y líneas vacías circundantes se conservan. El reemplazo debe ser una regla activa de una sola línea. Eliminar una regla
rdpguard-cli /http rules delete 2 Elimina solo la línea de regla activa indicada. Los comentarios y las líneas vacías se conservan, aunque un comentario ya no tenga una regla asociada. Ejecute de nuevo show antes de elegir otra regla, ya que los números siguientes cambian. Eliminar la última regla deja cero reglas activas y no restablece los valores predeterminados. Importar reglas
rdpguard-cli /http rules import "C:\rules\http-rules.txt" Reemplaza todo el texto de las reglas con el contenido de un archivo UTF-8 sin los números de show. Se conservan comentarios, líneas vacías y saltos de línea. Las reglas se validan antes de guardar; una regla no válida deja los ajustes sin cambios. Un archivo vacío produce una lista vacía. Exportar reglas
rdpguard-cli /http rules export "C:\rules\http-rules.txt" Escribe las reglas actuales en un archivo UTF-8, con comentarios y líneas vacías, sin números de visualización. Si el archivo ya existe, se sobrescribe. Puede reorganizar los comentarios y las líneas vacías del archivo exportado e importarlo de nuevo. Borrar reglas
rdpguard-cli /http rules clear Elimina todas las reglas, comentarios y líneas vacías. Utilice reset para restablecer las reglas integradas. Restablecer las reglas predeterminadas
rdpguard-cli /http rules reset Descarta las reglas personalizadas y restablece las integradas. Obtener o reemplazar el texto de las reglas Los comandos get y set siguen disponibles. get muestra el texto sin procesar, sin numeración. set reemplaza todas las reglas y acepta \r\n, \n o OR como separadores. Una cadena vacía restablece los valores predeterminados. Ejemplo:
rdpguard-cli /http rules get
rdpguard-cli /http rules set "Status=404,Threshold=15\r\nUri=*/.aws*\r\nUri=*/.env*\r\nUri=*/.git*\r\nUri=*/.hg/*\r\nUri=*/.svn*\r\nUri=*/.vscode*" use-x-forwarded-for-field
El comando use-x-forwarded-for-field controla el uso del campo X-Forwarded-For. Para obtener ayuda detallada sobre el comando use-x-forwarded-for-field, ejecute:
rdpguard-cli /http use-x-forwarded-for-field Se muestra la siguiente salida:
To set the Use X-Forwarded-For Field flag status:
rdpguard-cli /http use-x-forwarded-for-field set <on|off>
<on|off> - on to use the X-Forwarded-For header to read client IP address and off otherwise
DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR WEBSITE BEHIND A PROXY
To get the Use X-Forwarded-For Field flag status:
rdpguard-cli /http use-x-forwarded-for-field get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para utilizar el campo X-Forwarded-For, ejecute:
rdpguard-cli /http use-x-forwarded-for-field set on xff-fallback-to-remote-addr
El comando xff-fallback-to-remote-addr controla el uso de RemoteAddr cuando falta X-Forwarded-For. Para obtener ayuda detallada sobre el comando xff-fallback-to-remote-addr, ejecute:
rdpguard-cli /http xff-fallback-to-remote-addr Se muestra la siguiente salida:
To set the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /http xff-fallback-to-remote-addr set <on|off>
<on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise
To get the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /http xff-fallback-to-remote-addr get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar el uso alternativo de RemoteAddr, ejecute:
rdpguard-cli /http xff-fallback-to-remote-addr set on get
El comando get muestra la configuración de protección HTTP. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /http get Se muestra la siguiente salida:
enabled : Off
server : Microsoft IIS
logs : C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2
rules : 7 rules
use-x-forwarded-for-field : Off
xff-fallback-to-remote-addr: Off set
El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /http set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /http set <setting=value>,<setting=value>,..
Por ejemplo, para seleccionar nginx y habilitar la protección HTTP, ejecute:
rdpguard-cli /http set server=nginx,enabled=on Reinicie el servicio RdpGuard para aplicar estos cambios.
Objeto IMAP El objeto imap permite administrar las configuración de protección IMAP. Para obtener ayuda detallada sobre el objeto imap, ejecute:
rdpguard-cli /imap Se muestra la siguiente salida:
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /imap <command> enabled
El comando enabled permite habilitar o deshabilitar la protección IMAP. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /imap enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /imap enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /imap enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección IMAP, ejecute:
rdpguard-cli /imap enabled set on monitoring-method
El comando monitoring-method define el método de supervisión del motor. Para obtener ayuda detallada sobre el comando monitoring-method, ejecute:
rdpguard-cli /imap monitoring-method Se muestra la siguiente salida:
To set the engine monitoring method:
rdpguard-cli /imap monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /imap monitoring-method get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para utilizar la supervisión mediante registros, recomendada (logs), ejecute:
rdpguard-cli /imap monitoring-method set logs server
El comando server define el tipo de servidor IMAP. Debe definir el tipo de servidor para utilizar la supervisión mediante registros. Para obtener ayuda detallada sobre el comando server, ejecute:
rdpguard-cli /imap server Se muestra la siguiente salida:
To set the IMAP server type:
rdpguard-cli /imap server set <server-type>
<server-type> - IMAP server type:
mailenable : MailEnable
kerio : Kerio Connect
hmailserver: hMailServer
exchange : MS Exchange
axigen : Axigen Mail Server
mdaemon : MDaemon Email Server
smartermail: SmarterMail
To get the IMAP server type:
rdpguard-cli /imap server get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para seleccionar SmarterMail como tipo de servidor IMAP, ejecute:
rdpguard-cli /imap server set smartermail logs
El comando logs define los registros supervisados por el motor. Debe definir los registros para utilizar la supervisión mediante registros. Para obtener ayuda detallada sobre el comando logs, ejecute:
rdpguard-cli /imap logs Se muestra la siguiente salida:
To set the the engine monitored logs:
rdpguard-cli /imap logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /imap logs get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar los registros de C:\Temp\smartermail, ejecute:
rdpguard-cli /imap logs set C:\Temp\smartermail traffic-monitoring-method
El comando traffic-monitoring-method define el método de supervisión del tráfico del motor. Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:
rdpguard-cli /imap traffic-monitoring-method Se muestra la siguiente salida:
To set the engine traffic monitoring method:
rdpguard-cli
/imap traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /imap traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el tráfico con WinPcap, ejecute:
rdpguard-cli /imap traffic-monitoring-method set winpcap raw-sockets-addresses
El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar. Debe definir las direcciones para supervisar el tráfico mediante sockets sin procesar. Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:
rdpguard-cli /imap raw-sockets-addresses Se muestra la siguiente salida:
To set the monitored raw sockets addresses:
rdpguard-cli /imap raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /imap raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar todas las direcciones mediante sockets sin procesar, ejecute:
rdpguard-cli /imap raw-sockets-addresses set * pcap-adapter
El comando pcap-adapter define el adaptador WinPcap que se supervisará. Debe definir el adaptador pcap para supervisar el tráfico con WinPcap. Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:
rdpguard-cli /imap pcap-adapter Se muestra la siguiente salida:
To set the WinPcap adapter for monitoring:
rdpguard-cli /imap pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /imap pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, ejecute:
rdpguard-cli /imap pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
El comando ports define los puertos supervisados. Para obtener ayuda detallada sobre el comando ports, ejecute:
rdpguard-cli /imap ports Se muestra la siguiente salida:
To set the monitored ports:
rdpguard-cli /imap ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /imap ports get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el puerto 143, ejecute:
rdpguard-cli /imap ports set 143 get
El comando get muestra la configuración de protección IMAP. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /imap get Se muestra la siguiente salida:
enabled : off
monitoring-method : logs
server : SmarterMail
logs : C:\Temp\smartermail
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports : 143set
El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /imap set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /imap set <setting=value>,<setting=value>,..
Objeto POP3 El objeto pop3 permite administrar las configuración de protección POP3. Para obtener ayuda detallada sobre el objeto pop3, ejecute:
rdpguard-cli /pop3 Se muestra la siguiente salida:
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /pop3 <command> enabled
El comando enabled permite habilitar o deshabilitar la protección POP3. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /pop3 enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /pop3 enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /pop3 enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección POP3, ejecute:
rdpguard-cli /pop3 enabled set on monitoring-method
El comando monitoring-method define el método de supervisión del motor. Para obtener ayuda detallada sobre el comando monitoring-method, ejecute:
rdpguard-cli /pop3 monitoring-method Se muestra la siguiente salida:
To set the engine monitoring method:
rdpguard-cli /pop3 monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /pop3 monitoring-method get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para utilizar la supervisión mediante registros, recomendada (logs), ejecute:
rdpguard-cli /pop3 monitoring-method set logs server
El comando server define el tipo de servidor POP3. Debe definir el tipo de servidor para utilizar la supervisión mediante registros. Para obtener ayuda detallada sobre el comando server, ejecute:
rdpguard-cli /pop3 server Se muestra la siguiente salida:
To set the POP3 server type:
rdpguard-cli /pop3 server set <server-type>
<server-type> - POP3 server type:
mailenable : MailEnable
kerio : Kerio Connect
hmailserver: hMailServer
exchange : MS Exchange
axigen : Axigen Mail Server
mdaemon : MDaemon Email Server
smartermail: SmarterMail
unknown : Unknown
To get the POP3 server type:
rdpguard-cli /pop3 server get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para seleccionar hMailServer como tipo de servidor POP3, ejecute:
rdpguard-cli /pop3 server set hmailserver logs
El comando logs define los registros supervisados por el motor. Debe definir los registros para utilizar la supervisión mediante registros. Para obtener ayuda detallada sobre el comando logs, ejecute:
rdpguard-cli /pop3 logs Se muestra la siguiente salida:
To set the the engine monitored logs:
rdpguard-cli /pop3 logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /pop3 logs get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar los registros de C:\Temp\hmailserver, ejecute:
rdpguard-cli /pop3 logs set C:\Temp\hmailserver traffic-monitoring-method
El comando traffic-monitoring-method define el método de supervisión del tráfico del motor. Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:
rdpguard-cli /pop3 traffic-monitoring-method Se muestra la siguiente salida:
To set the engine traffic monitoring method:
rdpguard-cli /pop3 traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /pop3 traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el tráfico con WinPcap, ejecute:
rdpguard-cli /pop3 traffic-monitoring-method set winpcap raw-sockets-addresses
El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar. Debe definir las direcciones para supervisar el tráfico mediante sockets sin procesar. Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:
rdpguard-cli /pop3 raw-sockets-addresses Se muestra la siguiente salida:
To set the monitored raw sockets addresses:
rdpguard-cli /pop3 raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /pop3 raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar todas las direcciones mediante sockets sin procesar, ejecute:
rdpguard-cli /pop3 raw-sockets-addresses set * pcap-adapter
El comando pcap-adapter define el adaptador WinPcap que se supervisará. Debe definir el adaptador pcap para supervisar el tráfico con WinPcap. Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:
rdpguard-cli /pop3 pcap-adapter Se muestra la siguiente salida:
To set the WinPcap adapter for monitoring:
rdpguard-cli /pop3 pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /pop3 pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, ejecute:
rdpguard-cli /pop3 pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
El comando ports define los puertos supervisados. Para obtener ayuda detallada sobre el comando ports, ejecute:
rdpguard-cli /pop3 ports Se muestra la siguiente salida:
To set the monitored ports:
rdpguard-cli /pop3 ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /pop3 ports get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el puerto 110, ejecute:
rdpguard-cli /pop3 ports set 110 get
El comando get muestra la configuración de protección POP3. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /pop3 get Se muestra la siguiente salida:
enabled : off
monitoring-method : logs
server : hMailServer
logs : c:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter :
ports : 110 set
El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /pop3 set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /pop3 set <setting=value>,<setting=value>,..
Objeto SMTP El objeto smtp permite administrar las configuración de protección SMTP. Para obtener ayuda detallada sobre el objeto smtp, ejecute:
rdpguard-cli /smtp Se muestra la siguiente salida:
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
advanced-settings
To get detailed help for an each command, use:
rdpguard-cli /smtp <command> enabled
El comando enabled permite habilitar o deshabilitar la protección SMTP. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /smtp enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /smtp enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /smtp enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección SMTP, ejecute:
rdpguard-cli /smtp enabled set on monitoring-method
El comando monitoring-method define el método de supervisión del motor. Para obtener ayuda detallada sobre el comando monitoring-method, ejecute:
rdpguard-cli /smtp monitoring-method Se muestra la siguiente salida:
To set the engine monitoring method:
rdpguard-cli /smtp monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /smtp monitoring-method get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para utilizar la supervisión mediante registros, recomendada (logs), ejecute:
rdpguard-cli /smtp monitoring-method set logs server
El comando server define el tipo de servidor SMTP. Debe definir el tipo de servidor para utilizar la supervisión mediante registros. Para obtener ayuda detallada sobre el comando server, ejecute:
rdpguard-cli /smtp server Se muestra la siguiente salida:
To set the SMTP server type:
rdpguard-cli /smtp server set <server-type>
<server-type> - SMTP server type:
mailenable : MailEnable
kerio : Kerio Connect
hmailserver: hMailServer
exchange : MS Exchange
domino : IBM Domino
axigen : Axigen Mail Server
mdaemon : MDaemon Email Server
smartermail: SmarterMail
To get the SMTP server type:
rdpguard-cli /smtp server get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para seleccionar hMailServer como tipo de servidor SMTP, ejecute:
rdpguard-cli /smtp server set hmailserver logs
El comando logs define los registros supervisados por el motor. Debe definir los registros para utilizar la supervisión mediante registros. Para obtener ayuda detallada sobre el comando logs, ejecute:
rdpguard-cli /smtp logs Se muestra la siguiente salida:
To set the the engine monitored logs:
rdpguard-cli /smtp logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /smtp logs get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar los registros de C:\Temp\hmailserver, ejecute:
rdpguard-cli /smtp logs set C:\Temp\hmailserver traffic-monitoring-method
El comando traffic-monitoring-method define el método de supervisión del tráfico del motor. Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:
rdpguard-cli /smtp traffic-monitoring-method Se muestra la siguiente salida:
To set the engine traffic monitoring method:
rdpguard-cli /smtp traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /smtp traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el tráfico con WinPcap, ejecute:
rdpguard-cli /smtp traffic-monitoring-method set winpcap raw-sockets-addresses
El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar. Debe definir las direcciones para supervisar el tráfico mediante sockets sin procesar. Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:
rdpguard-cli /smtp raw-sockets-addresses Se muestra la siguiente salida:
To set the monitored raw sockets addresses:
rdpguard-cli /smtp raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /smtp raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar todas las direcciones mediante sockets sin procesar, ejecute:
rdpguard-cli /smtp raw-sockets-addresses set * pcap-adapter
El comando pcap-adapter define el adaptador WinPcap que se supervisará. Debe definir el adaptador pcap para supervisar el tráfico con WinPcap. Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:
rdpguard-cli /smtp pcap-adapter Se muestra la siguiente salida:
To set the WinPcap adapter for monitoring:
rdpguard-cli /smtp pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /smtp pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, ejecute:
rdpguard-cli /smtp pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
El comando ports define los puertos supervisados. Para obtener ayuda detallada sobre el comando ports, ejecute:
rdpguard-cli /smtp ports Se muestra la siguiente salida:
To set the monitored ports:
rdpguard-cli /smtp ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /smtp ports get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el puerto 25, ejecute:
rdpguard-cli /smtp ports set 25 get
El comando get muestra la configuración de protección SMTP. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /smtp get Se muestra la siguiente salida:
enabled : on
monitoring-method : logs
server : hMailServer
logs : C:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter :
ports : 25
advanced-settings : failed-web-admin,failed-web-mail,username-enum,relay-attempts,spam-attacks,dns-blacklisted,no-reverse-dns set
El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /smtp set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /smtp set <setting=value>,<setting=value>,..
advanced-settings
El comando advanced-settings define la configuración avanzada de protección SMTP. Para obtener ayuda detallada sobre el comando advanced-settings, ejecute:
rdpguard-cli /smtp advanced-settings Se muestra la siguiente salida:
To set advanced SMTP protection settings:
rdpguard-cli /smtp advanced-settings set <settings>
<settings> - comma-separated list of advanced settings:
failed-web-admin : Failed web admin logins
failed-web-mail : Failed web mail logins
username-enum : Username enumeration attempts
relay-attempts : Relay attempts
spam-attacks : Spam attacks
dns-blacklisted : DNS blacklisted IPs
no-reverse-dns : No reverse DNS entries
To get the advanced SMTP protection settings:
rdpguard-cli /smtp advanced-settings get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar los inicios de sesión fallidos en la administración web y los ataques de spam, ejecute:
rdpguard-cli /smtp advanced-settings set failed-web-admin,spam-attacks
Objeto MySQL El objeto mysql permite administrar las configuración de protección MySQL. Para obtener ayuda detallada sobre el objeto mysql, ejecute:
rdpguard-cli /mysql Se muestra la siguiente salida:
Available commands:
enabled
log-type
config-location
general-log-location
get
set
To get detailed help for an each command, use:
rdpguard-cli /mysql <command> enabled
El comando enabled permite habilitar o deshabilitar la protección MySQL. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /mysql enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /mysql enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /mysql enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección MySQL, ejecute:
rdpguard-cli /mysql enabled set on log-type
El comando log-type define el tipo de registro MySQL. Para obtener ayuda detallada sobre el comando log-type, ejecute:
rdpguard-cli /mysql log-type Se muestra la siguiente salida:
To set the MySQL log type:
rdpguard-cli /mysql log-type set <log-type>
<log-type> - application, general
To get the MySQL log type:
rdpguard-cli /mysql log-type get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para seleccionar el tipo de registro MySQL application, ejecute:
rdpguard-cli /mysql log-type set application config-location
El comando config-location define la ubicación de la configuración MySQL. Para obtener ayuda detallada sobre el comando config-location, ejecute:
rdpguard-cli /mysql config-location Se muestra la siguiente salida:
To set the MySQL config location:
rdpguard-cli /mysql config-location set <location>
<location> - the location of MySQL configuration file
auto - automatically detect the location
To get the MySQL config location:
rdpguard-cli /mysql config-location get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para establecer la ubicación de la configuración MySQL en C:\MySql, ejecute:
rdpguard-cli /mysql config-location set C:\MySql general-log-location
El comando general-log-location define la ubicación del registro general de MySQL. Para obtener ayuda detallada sobre el comando general-log-location, ejecute:
rdpguard-cli /mysql general-log-location Se muestra la siguiente salida:
To set the MySQL general log file location:
rdpguard-cli /mysql general-log-location set <location>
<location> - the location of MySQL general log file
auto - automatically detect the location
To get the MySQL general log file location:
rdpguard-cli /mysql general-log-location get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para detectar automáticamente el registro general de MySQL (auto), ejecute:
rdpguard-cli /mysql general-log-location set auto get
El comando get muestra la configuración de protección MySQL. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /mysql get Se muestra la siguiente salida:
enabled : off
log-type : Application
config-location : C:\Temp
general-log-location: auto set
El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /mysql set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /mysql set <setting=value>,<setting=value>,..
Objeto MSSQL El objeto mssql permite administrar las configuración de protección MSSQL. Para obtener ayuda detallada sobre el objeto mssql, ejecute:
rdpguard-cli /mssql Se muestra la siguiente salida:
Available commands:
enabled
events
18456-exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /mssql <command> enabled
El comando enabled permite habilitar o deshabilitar la protección MSSQL. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /mssql enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /mssql enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /mssql enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección MSSQL, ejecute:
rdpguard-cli /mssql enabled set on events
El comando events define los eventos MS-SQL que se supervisarán . Para obtener ayuda detallada sobre el comando events, ejecute:
rdpguard-cli /mssql events Se muestra la siguiente salida:
To set the events to monitor:
rdpguard-cli /mssql events set <ids>
<ids> - comma-separated list of event IDs - 18456, 17832, 17836
To get the events to monitor:
rdpguard-cli /mssql events get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar los eventos 18456, 17832 y 17836, ejecute:
rdpguard-cli /mssql events set 18456,17832,17836 18456-exclusions
Administre las exclusiones del evento ID 18456. Cada entrada es un fragmento de texto literal. Un evento se excluye si sus datos contienen alguno de estos fragmentos.
rdpguard-cli /mssql 18456-exclusions Comandos disponibles: show, add, edit, delete, import, export, clear y reset.
rdpguard-cli /mssql 18456-exclusions show Muestra un patrón numerado por línea, o (empty). El comando mssql get muestra solo el número de patrones.
rdpguard-cli /mssql 18456-exclusions add "text to exclude"
rdpguard-cli /mssql 18456-exclusions edit 1 "updated text, including a comma"
rdpguard-cli /mssql 18456-exclusions delete 1 add añade un patrón. edit y delete seleccionan un patrón por su número actual en show. Escriba cada patrón entre comillas. Las comas forman parte del patrón y no crean varias entradas. La comparación distingue mayúsculas de minúsculas; * y # son caracteres literales.
rdpguard-cli /mssql 18456-exclusions export "C:\rules\mssql-exclusions.txt"
rdpguard-cli /mssql 18456-exclusions import "C:\rules\mssql-exclusions.txt" Utilice un archivo UTF-8 con un patrón por línea, sin números de visualización. Se ignoran las líneas vacías; las que empiezan por # son patrones, no comentarios. La exportación sobrescribe cualquier archivo existente. La importación reemplaza toda la lista; un archivo vacío la borra.
rdpguard-cli /mssql 18456-exclusions clear
rdpguard-cli /mssql 18456-exclusions reset clear elimina todos los patrones. reset restablece la lista vacía predeterminada. Reinicie el servicio RdpGuard tras modificar estas exclusiones.
Los comandos get y set siguen disponibles con su formato original separado por comas. Utilice add, edit o un archivo de texto cuando un patrón contenga comas.
rdpguard-cli /mssql 18456-exclusions get
rdpguard-cli /mssql 18456-exclusions set "exclusion1,exclusion2" get
El comando get muestra la configuración de protección MSSQL. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /mssql get Se muestra la siguiente salida:
enabled : off
events : 18456,17832,17836
18456-exclusions: 0 patterns set
El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /mssql set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /mssql set <setting=value>,<setting=value>,..
Objeto SIP El objeto sip permite administrar las configuración de protección SIP. Para obtener ayuda detallada sobre el objeto sip, ejecute:
rdpguard-cli /sip Se muestra la siguiente salida:
Available commands:
enabled
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /sip <command> enabled
El comando enabled permite habilitar o deshabilitar la protección SIP. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /sip enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /sip enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /sip enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección SIP, ejecute:
rdpguard-cli /sip enabled set on traffic-monitoring-method
El comando traffic-monitoring-method define el método de supervisión del tráfico del motor. Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:
rdpguard-cli /sip traffic-monitoring-method Se muestra la siguiente salida:
To set the engine traffic monitoring method:
rdpguard-cli /sip traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /sip traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el tráfico con WinPcap, ejecute:
rdpguard-cli /sip traffic-monitoring-method set winpcap raw-sockets-addresses
El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar. Debe definir las direcciones para supervisar el tráfico mediante sockets sin procesar. Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:
rdpguard-cli /sip raw-sockets-addresses Se muestra la siguiente salida:
To set the monitored raw sockets addresses:
rdpguard-cli /sip raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /sip raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar todas las direcciones mediante sockets sin procesar, ejecute:
rdpguard-cli /sip raw-sockets-addresses set * pcap-adapter
El comando pcap-adapter define el adaptador WinPcap que se supervisará. Debe definir el adaptador pcap para supervisar el tráfico con WinPcap. Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:
rdpguard-cli /sip pcap-adapter Se muestra la siguiente salida:
To set the WinPcap adapter for monitoring:
rdpguard-cli /sip pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /sip pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, ejecute:
rdpguard-cli /sip pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
El comando ports define los puertos supervisados. Para obtener ayuda detallada sobre el comando ports, ejecute:
rdpguard-cli /sip ports Se muestra la siguiente salida:
To set the monitored ports:
rdpguard-cli /sip ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /sip ports get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para supervisar el puerto 5060, ejecute:
rdpguard-cli /sip ports set 5060 get
El comando get muestra la configuración de protección SIP. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /sip get Se muestra la siguiente salida:
enabled : off
traffic-monitoring-method: winpcap
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports : 5060set
El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /sip set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /sip set <setting=value>,<setting=value>,..
El objeto webforms permite administrar las configuración de protección ASP.NET Web Forms. Para obtener ayuda detallada sobre el objeto webforms, ejecute:
rdpguard-cli /webforms Se muestra la siguiente salida:
Available commands:
enabled
rules
get
set
To get detailed help for an each command, use:
rdpguard-cli /webforms <command> El comando enabled permite habilitar o deshabilitar la protección ASP.NET Web Forms. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /webforms enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /webforms enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /webforms enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección WebForms, ejecute:
rdpguard-cli /webforms enabled set on Consulte y administre las reglas de detección WebForms.
rdpguard-cli /webforms rules Comandos disponibles: show, add, edit, delete, import, export, clear y reset.
rdpguard-cli /webforms rules show Muestra las reglas, numerando solo las activas, o (empty) si la lista está vacía. Los comentarios que empiezan por # y las líneas vacías se conservan sin numeración. El comando webforms get muestra solo el número de reglas activas.
rdpguard-cli /webforms rules add "EventData1=3003,EventData18=HttpRequestValidationException"
rdpguard-cli /webforms rules edit 1 "EventData1=3005,EventData18=HttpException,EventData19=*ValidateInputIfRequiredByConfig*"
rdpguard-cli /webforms rules delete 1 add añade una regla activa. edit reemplaza la regla del número indicado; delete elimina solo esa línea. Los comentarios y las líneas vacías se conservan. Ejecute show antes de elegir una regla, ya que los números cambian tras una eliminación. Escriba cada regla entre comillas.
rdpguard-cli /webforms rules export "C:\rules\webforms-rules.txt"
rdpguard-cli /webforms rules import "C:\rules\webforms-rules.txt" La exportación escribe las reglas sin procesar en un archivo UTF-8, sin números de visualización, y sobrescribe cualquier archivo existente. Edite este archivo para reorganizar las reglas, comentarios o líneas vacías e impórtelo para reemplazar toda la lista. La importación valida las reglas antes de guardar; si una regla no es válida, la lista no cambia. Se conservan los comentarios y los saltos de línea. Un archivo vacío borra la lista.
rdpguard-cli /webforms rules clear
rdpguard-cli /webforms rules reset clear elimina todas las reglas y comentarios. Eliminar la última regla también deja cero reglas activas. reset descarta el texto personalizado y restablece las reglas de detección integradas.
Reinicie el servicio RdpGuard tras modificar las reglas para aplicarlas. Una lista personalizada vacía requiere una versión del servicio compatible con estos comandos de lista. Los comandos get y set siguen disponibles. get muestra el texto sin procesar, sin numeración. set reemplaza toda la lista y acepta \r\n, \n o OR como separadores. Por compatibilidad, una cadena vacía restablece las reglas integradas; utilice clear para eliminarlas todas.
rdpguard-cli /webforms rules get
rdpguard-cli /webforms rules set "EventData1=3003,EventData18=HttpRequestValidationException" El comando get muestra la configuración de protección WebForms. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /webforms get Se muestra la siguiente salida:
enabled: off
rules : 2 rules El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /webforms set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /webforms set <setting=value>,<setting=value>,..
Objeto RDWeb El objeto rdweb permite administrar las configuración de protección RDWeb. Para obtener ayuda detallada sobre el objeto rdweb, ejecute:
rdpguard-cli /rdweb Se muestra la siguiente salida:
Available commands:
enabled
log-location
use-x-forwarded-for-field
xff-fallback-to-remote-addr
get
set
To get detailed help for an each command, use:
rdpguard-cli /rdweb <command> enabled
El comando enabled permite habilitar o deshabilitar la protección RDWeb. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /rdweb enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /rdweb enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /rdweb enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección RDWeb, ejecute:
rdpguard-cli /rdweb enabled set on log-location
El comando log-location define la ubicación de los registros IIS de RDWeb. Para obtener ayuda detallada sobre el comando log-location, ejecute:
rdpguard-cli /rdweb log-location Se muestra la siguiente salida:
To set the IIS log files location:
rdpguard-cli /rdweb log-location set <location>
<location> - the location of RD Web Access website log files
auto - automatically discover the log files location
To get the IIS log files location:
rdpguard-cli /rdweb log-location get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para detectar automáticamente la ubicación de los registros ('auto'), ejecute:
rdpguard-cli /rdweb log-location set auto use-x-forwarded-for-field
El comando use-x-forwarded-for-field controla el uso del campo X-Forwarded-For. Para obtener ayuda detallada sobre el comando use-x-forwarded-for-field, ejecute:
rdpguard-cli /rdweb use-x-forwarded-for-field Se muestra la siguiente salida:
To set the Use X-Forwarded-For Field flag:
rdpguard-cli /rdweb use-x-forwarded-for-field set <on|off>
<on|off> - on to use the X-Forwarded-For Field to read client IP address and off otherwise
DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR RD-WEB ACCESS WEBSITE BEHIND A PROXY
To get the Use X-Forwarded-For Field flag status:
rdpguard-cli /rdweb use-x-forwarded-for-field get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para utilizar el campo X-Forwarded-For, ejecute:
rdpguard-cli /rdweb use-x-forwarded-for-field set on xff-fallback-to-remote-addr
El comando xff-fallback-to-remote-addr controla el uso de RemoteAddr cuando falta X-Forwarded-For. Para obtener ayuda detallada sobre el comando xff-fallback-to-remote-addr, ejecute:
rdpguard-cli /rdweb xff-fallback-to-remote-addr Se muestra la siguiente salida:
To set the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /rdweb xff-fallback-to-remote-addr set <on|off>
<on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise
To get the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /rdweb xff-fallback-to-remote-addr get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar el uso alternativo de RemoteAddr, ejecute:
rdpguard-cli /rdweb xff-fallback-to-remote-addr set on get
El comando get muestra la configuración de protección RDWeb. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /rdweb get Se muestra la siguiente salida:
enabled : on
log-location : auto
use-x-forwarded-for-field : off
xff-fallback-to-remote-addr : off set
El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /rdweb set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /rdweb set <setting=value>,<setting=value>,..
Objeto OpenSSH El objeto openssh administra la configuración de protección OpenSSH. RdpGuard supervisa el registro de eventos OpenSSH Operational; el único ajuste de este motor es la habilitación de la protección. Para mostrar los comandos disponibles, ejecute:
rdpguard-cli /openssh
Available commands:
enabled
get
set enabled
El comando enabled habilita o deshabilita la protección OpenSSH y muestra su estado configurado. Para obtener ayuda detallada, ejecute:
rdpguard-cli /openssh enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /openssh enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /openssh enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección OpenSSH, ejecute:
rdpguard-cli /openssh enabled set on Para deshabilitar la protección OpenSSH, ejecute:
rdpguard-cli /openssh enabled set off get
El comando get muestra la configuración actual de protección OpenSSH:
rdpguard-cli /openssh get Por ejemplo, cuando la protección está deshabilitada, la salida es:
enabled: off set
El comando set acepta pares setting=value. Para OpenSSH, el ajuste disponible es enabled. Por ejemplo, para habilitar la protección, ejecute:
rdpguard-cli /openssh set enabled=on Reinicie el servicio RdpGuard tras modificar la protección OpenSSH mediante la CLI para aplicar el cambio.
Objeto MSVPN El objeto msvpn permite administrar las configuración de protección MSVPN. Para obtener ayuda detallada sobre el objeto msvpn, ejecute:
rdpguard-cli /msvpn Se muestra la siguiente salida:
Available commands:
enabled
exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /msvpn <command> enabled
El comando enabled permite habilitar o deshabilitar la protección MSVPN. Para obtener ayuda detallada sobre el comando enabled, ejecute:
rdpguard-cli /msvpn enabled Se muestra la siguiente salida:
To set the engine Enabled status:
rdpguard-cli /msvpn enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /msvpn enabled get
RdpGuard Service restart is required for these changes to take effect Por ejemplo, para habilitar la protección MSVPN, ejecute:
rdpguard-cli /msvpn enabled set on exclusions
Administre las reglas de exclusión del motor MS VPN. Los inicios de sesión fallidos coincidentes se excluyen de la detección.
rdpguard-cli /msvpn exclusions Comandos disponibles: show, add, edit, delete, import, export, clear y reset.
rdpguard-cli /msvpn exclusions show Muestra las reglas, numerando solo las activas, o (empty) si la lista está vacía. Los comentarios que empiezan por # y las líneas vacías se conservan sin numeración. El comando msvpn get muestra solo el número de reglas activas.
rdpguard-cli /msvpn exclusions add "TargetDomainName=domain,TargetUserName=myloginname"
rdpguard-cli /msvpn exclusions edit 1 "TargetDomainName=domain,TargetUserName=service*"
rdpguard-cli /msvpn exclusions delete 1 add añade una regla activa. edit reemplaza la regla del número indicado; delete elimina solo esa línea. Los comentarios y las líneas vacías se conservan. Ejecute show antes de elegir una regla, ya que los números cambian tras una eliminación. Escriba cada regla entre comillas.
rdpguard-cli /msvpn exclusions export "C:\rules\msvpn-exclusions.txt"
rdpguard-cli /msvpn exclusions import "C:\rules\msvpn-exclusions.txt" La exportación escribe las reglas sin procesar en un archivo UTF-8, sin números de visualización, y sobrescribe cualquier archivo existente. Edite este archivo para reorganizar las reglas, comentarios o líneas vacías e impórtelo para reemplazar toda la lista. La importación valida las reglas antes de guardar; si una regla no es válida, la lista no cambia. Se conservan los comentarios y los saltos de línea. Un archivo vacío borra la lista.
rdpguard-cli /msvpn exclusions clear
rdpguard-cli /msvpn exclusions reset clear elimina todas las reglas y comentarios. Eliminar la última regla también deja cero reglas activas. reset restablece la lista de exclusión vacía predeterminada.
Reinicie el servicio RdpGuard tras modificar las exclusiones para aplicarlas. Los comandos get y set siguen disponibles. get muestra el texto sin procesar, sin numeración. set reemplaza toda la lista y acepta \r\n, \n o OR como separadores de línea.
rdpguard-cli /msvpn exclusions get
rdpguard-cli /msvpn exclusions set "TargetDomainName=domain,TargetUserName=myloginname" get
El comando get muestra la configuración de protección MSVPN. Para obtener ayuda detallada sobre el comando get, ejecute:
rdpguard-cli /msvpn get Se muestra la siguiente salida:
enabled : off
exclusions: 0 rules set
El comando set modifica varios ajustes del motor a la vez. Para obtener ayuda detallada sobre el comando set, ejecute:
rdpguard-cli /msvpn set Se muestra la siguiente salida:
To set engine settings in bulk:
rdpguard-cli /msvpn set <setting=value>,<setting=value>,..
Notas adicionales Los comandos devuelven 0 si se completan correctamente y un código distinto de cero si fallan. La CLI espera hasta 10 segundos para conectarse al servicio y 30 segundos para una respuesta normal. La activación y desactivación de licencias, los diagnósticos y las pruebas de acciones permiten hasta 120 segundos. Agotar el tiempo no cancela ni vuelve a ejecutar una operación enviada; compruebe su resultado antes de reintentarlo. En las listas name=value de los comandos set agrupados, los detalles de acciones y las modificaciones SMTP, separe las propiedades con comas. Los valores pueden contener =. Escriba los que contengan comas entre comillas simples o dobles y duplique la comilla correspondiente dentro de un valor. Utilice name= para un valor vacío. Las propiedades desconocidas, duplicadas o mal formadas hacen fallar el comando antes de guardar. En el símbolo del sistema, escriba el argumento completo entre comillas dobles y utilice comillas simples dentro, por ejemplo "message='first,second',enabled=on".
|