Administre RdpGuard por CLI: protección, bloqueo IP, reglas, registros y automatización.
RdpGuard
Prevención de intrusiones para su servidor Windows

Interfaz de línea de comandos de RdpGuard

Desde la versión 9.7.1, RdpGuard dispone de una interfaz de línea de comandos (CLI) para administrar toda su configuración.

Para iniciar la CLI, abra un símbolo del sistema y ejecute:

cd %programfiles(x86)%\RdpGuard

rdpguard-cli

Se muestra la siguiente salida:

Usage:

rdpguard-cli /<object> <command> [parameters]

Available objects:

  options
  blocking
  ipcloud
  geoip
  ui
  proxy
  log
  whitelist
  blacklist
  ip
  diagnostics
  license
  smtp-servers
  custom-actions
  pcap
  rdp
  ftp
  http
  imap
  pop3
  smtp
  mysql
  mssql
  sip
  webforms
  rdweb
  openssh
  msvpn

To get detailed help for an each object please use:

  rdpguard-cli /<object>

Objeto Options

El objeto options permite administrar la configuración de RdpGuard.

Para obtener ayuda detallada sobre el objeto options, ejecute:

rdpguard-cli /options

Se muestra la siguiente salida:

Available commands:

  new-version-check

To get detailed help for an each command, use:

  rdpguard-cli /options <command>

new-version-check

El comando new-version-check habilita o deshabilita la búsqueda automática de nuevas versiones.

Para obtener ayuda detallada sobre el comando new-version-check, ejecute:

rdpguard-cli /options new-version-check

Se muestra la siguiente salida:

To set the new version check:

rdpguard-cli /options new-version-check set <on|off>

  <on|off> - on to enable new version check and off otherwise

To get the new version check:

rdpguard-cli /options new-version-check get

Por ejemplo, para habilitar la búsqueda de nuevas versiones, ejecute:

rdpguard-cli /options new-version-check set on

Objeto Blocking

El objeto blocking permite administrar la configuración de bloqueo IP.

Para obtener ayuda detallada sobre el objeto blocking, ejecute:

rdpguard-cli /blocking

Se muestra la siguiente salida:

Available commands:

  max-failed-logins
  failed-logins-ttl
  duration
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /blocking <command>

max-failed-logins

El comando max-failed-logins define el número máximo de inicios de sesión fallidos por dirección IP.

Para obtener ayuda detallada sobre el comando max-failed-logins, ejecute:

rdpguard-cli /blocking max-failed-logins

Se muestra la siguiente salida:

To set the max failed login attempts per IP address:

rdpguard-cli /blocking max-failed-logins set <attempts>

  <attempts> - the number of faied login attempts allowed

To get the max failed login attempts:

rdpguard-cli /blocking max-failed-logins get

Por ejemplo, para limitar los inicios de sesión fallidos a 5 por dirección IP, ejecute:

rdpguard-cli /blocking max-failed-logins set 5

failed-logins-ttl

El comando failed-logins-ttl define cuánto tiempo se conserva la información de inicios de sesión fallidos.

Para obtener ayuda detallada sobre el comando failed-logins-ttl, ejecute:

rdpguard-cli /blocking failed-logins-ttl

Se muestra la siguiente salida:

To set how long failed login attempts information stored:

rdpguard-cli /blocking failed-logins-ttl set <hours>

  <hours> - the number of hours information stored

To get how long failed login attempts information stored:

rdpguard-cli /blocking failed-logins-ttl get

Por ejemplo, para conservar la información de inicios de sesión fallidos durante 24 horas, ejecute:

rdpguard-cli /blocking failed-logins-ttl set 24

duration

El comando duration define la duración del bloqueo de una dirección IP.

Para obtener ayuda detallada sobre el comando duration, ejecute:

rdpguard-cli /blocking duration

Se muestra la siguiente salida:

To set how long IP address remains blocked:

rdpguard-cli /blocking duration set <hours>

  <hours> - the number of hours IP address remains blocked

To get how long IP address remains blocked:

rdpguard-cli /blocking duration get

Por ejemplo, para bloquear una dirección IP durante 24 horas, ejecute:

rdpguard-cli /blocking duration set 24

ports

El comando ports define los puertos no accesibles para las direcciones IP bloqueadas.

Para obtener ayuda detallada sobre el comando ports, ejecute:

rdpguard-cli /blocking ports

Se muestra la siguiente salida:

To set which ports are denied for blocked IP:

rdpguard-cli /blocking ports set <ports>

  <ports> - comma separated list of ports, * mean all ports (recommended)

To get which ports are denied for blocked IP:

rdpguard-cli /blocking ports get

All IP addresses are unblocked if you change this option

Por ejemplo, para bloquear todos los puertos para las direcciones IP bloqueadas, ejecute:

rdpguard-cli /blocking ports set *

Cambiar esta opción desbloquea todas las direcciones IP.

get

El comando get muestra la configuración de bloqueo actual.

Para mostrar toda la configuración de bloqueo, ejecute:

rdpguard-cli /blocking get

Se muestra la siguiente salida:

max-failed-logins: 3
failed-logins-ttl: 24
duration         : 24
ports            : *

set

El comando set modifica varios ajustes de bloqueo a la vez.

Para modificar varios ajustes de bloqueo a la vez, ejecute:

rdpguard-cli /blocking set <setting=value>,<setting=value>,...

Por ejemplo, para limitar los inicios de sesión fallidos a 5 por dirección IP y bloquear todos los puertos para las direcciones bloqueadas, ejecute:

rdpguard-cli /blocking set max-failed-logins=5,ports=*

Los pares setting=value se separan con comas, sin espacios entre ellos.

Objeto IP Cloud

El objeto ipcloud permite administrar la configuración de IP Cloud.

Para obtener ayuda detallada sobre el objeto ipcloud, ejecute:

rdpguard-cli /ipcloud

Se muestra la siguiente salida:

Available commands:

  enabled

To get detailed help for an each command, use:

  rdpguard-cli /ipcloud <command>

enabled

El comando enabled habilita o deshabilita IP Cloud.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /ipcloud enabled

Se muestra la siguiente salida:

To set the IP Cloud enabled status:

rdpguard-cli /ipcloud enabled set <on|off>

  <on|off> - on to enable IP Cloud and off otherwise

To get the IP Cloud enabled status:

rdpguard-cli /ipcloud enabled get

Por ejemplo, para habilitar IP Cloud, ejecute:

rdpguard-cli /ipcloud enabled set on

Objeto GeoIP

El objeto geoip permite administrar la configuración de GeoIP.

Para obtener ayuda detallada sobre el objeto geoip, ejecute:

rdpguard-cli /geoip

Se muestra la siguiente salida:

Available commands:

  enabled
  mode
  db-version
  countries
  custom-allow-list
  deny-ports
  allow-ports
  allow-deny-ports
  test-mode
  allow-loopback
  allow-local
  exclude-vpn-and-tor
  exclude-datacenters
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /geoip <command>

enabled

El comando enabled habilita o deshabilita GeoIP.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /geoip enabled

Se muestra la siguiente salida:

To set the Geo-IP enabled status:

rdpguard-cli /geoip enabled set <on|off>

  <on|off> - on to enable Geo-IP and off otherwise

To get the Geo-IP enabled status:

rdpguard-cli /geoip enabled get

Por ejemplo, para habilitar GeoIP, ejecute:

rdpguard-cli /geoip enabled set on

mode

El comando mode define el modo de GeoIP.

Para obtener ayuda detallada sobre el comando mode, ejecute:

rdpguard-cli /geoip mode

Se muestra la siguiente salida:

To set the Geo-IP mode:

rdpguard-cli /geoip mode set <mode>

  <mode> - the Geo-IP mode:

    deny  - deny specific countries (all others are allowed)

    allow - allow specific countries (all others are denied)

To get the Geo-IP mode:

rdpguard-cli /geoip mode get

Por ejemplo, para seleccionar el modo GeoIP deny, ejecute:

rdpguard-cli /geoip mode set deny

db-version

El comando db-version define la versión de la base de datos GeoIP.

Para obtener ayuda detallada sobre el comando db-version, ejecute:

rdpguard-cli /geoip db-version

Se muestra la siguiente salida:

To set the Geo-IP database version:

rdpguard-cli /geoip db-version set <db-version>

  <db-version> - the Geo-IP database version:

    lite - fewer entries, lower impact on OS performance, less accurate

    max  - more entries, higher impact on OS performance, more accurate

To get the Geo-IP database version:

rdpguard-cli /geoip db-version get

Por ejemplo, para seleccionar la base de datos GeoIP max, ejecute:

rdpguard-cli /geoip db-version set max

countries

El comando countries define los países de GeoIP.

Para obtener ayuda detallada sobre el comando countries, ejecute:

rdpguard-cli /geoip countries

Se muestra la siguiente salida:

To set the Geo-IP countries:

rdpguard-cli /geoip countries set <countries>

  <countries> - comma-separated list of country codes

To get the Geo-IP countries:

rdpguard-cli /geoip countries get

Por ejemplo, para seleccionar US en GeoIP, ejecute:

rdpguard-cli /geoip countries set us

Lista de permiso personalizada

El comando custom-allow-list administra las direcciones y rangos IP permitidos en el modo Permitir de GeoIP. Cada entrada puede tener un comentario opcional. Se aceptan direcciones IP, rangos y notación CIDR, pero no nombres de host. Esta lista es independiente de la lista blanca global.

Puede consultar y modificar esta lista cuando GeoIP está deshabilitado o en modo Denegar. Estos comandos no cambian la activación, el modo, los países ni los puertos. La lista se aplica cuando GeoIP está habilitado en modo Permitir, sujeto al modo de prueba. El modo Permitir puede funcionar con una lista personalizada incluso sin países seleccionados.

Para mostrar las operaciones disponibles, ejecute:

rdpguard-cli /geoip custom-allow-list

Mostrar entradas

rdpguard-cli /geoip custom-allow-list show

Muestra una tabla Address / Comment, o (empty) si la lista está vacía. El comando geoip get muestra solo el número de entradas.

Agregar entradas

rdpguard-cli /geoip custom-allow-list add <entries> [comment]

rdpguard-cli /geoip custom-allow-list add 203.0.113.10 "Office"
rdpguard-cli /geoip custom-allow-list add 203.0.113.0/24 "Office network"

Separe las entradas con comas para añadir varias con el mismo comentario. Las entradas existentes se conservan. Todas las direcciones se validan antes de guardar.

Editar entradas

rdpguard-cli /geoip custom-allow-list edit <old-entry> <new-entry> [comment]

rdpguard-cli /geoip custom-allow-list edit 203.0.113.10 203.0.113.20 "New office"

Actualiza en una sola operación todas las entradas que coinciden exactamente con la dirección o rango anterior. Las notaciones CIDR y de rango equivalentes identifican la misma entrada. Para cambiar solo el comentario, utilice la misma dirección en ambos argumentos. Omita el comentario para conservarlo o pase "" para borrarlo. Una dirección anterior desconocida produce un error sin modificar la lista.

Eliminar entradas

rdpguard-cli /geoip custom-allow-list delete <entries>

rdpguard-cli /geoip custom-allow-list delete 203.0.113.10
rdpguard-cli /geoip custom-allow-list delete "*"

Separe las entradas con comas para eliminar varias o utilice * para vaciar la lista. La eliminación afecta a direcciones o rangos exactos; no resta una dirección de un rango mayor. Si tanto la lista de países como la personalizada están vacías, el modo Permitir queda inactivo.

Importar entradas

rdpguard-cli /geoip custom-allow-list import <format> <file>

rdpguard-cli /geoip custom-allow-list import json allow-list.json

Formatos admitidos: json, csv y xml, con los mismos campos IP y Comment que las exportaciones de la lista blanca. La importación reemplaza toda la lista de permiso personalizada tras validar cada entrada. Importar una lista vacía también desactiva el modo Permitir si no hay países seleccionados.

Exportar entradas

rdpguard-cli /geoip custom-allow-list export <format> <file>

rdpguard-cli /geoip custom-allow-list export json allow-list.json

Exporta direcciones y comentarios a JSON, CSV o XML. Puede editar el archivo exportado e importarlo de nuevo para reemplazar la lista.

deny-ports

El comando deny-ports define los puertos bloqueados en el modo Denegar de GeoIP.

Para obtener ayuda detallada sobre el comando deny-ports, ejecute:

rdpguard-cli /geoip deny-ports

Se muestra la siguiente salida:

To set which ports are denied in Geo-IP Deny mode:

rdpguard-cli /geoip deny-ports set <ports>

  <ports> - Geo-IP port scope:

    *               - all ports

    3389,443       - selected ports only

    except:3389,443 - all ports except selected

To get which ports are denied in Geo-IP Deny mode:

rdpguard-cli /geoip deny-ports get

Por ejemplo, para bloquear todos los puertos en el modo Denegar de GeoIP, ejecute:

rdpguard-cli /geoip deny-ports set *

allow-ports

El comando allow-ports define los puertos accesibles desde los países permitidos en el modo Permitir de GeoIP.

Para obtener ayuda detallada sobre el comando allow-ports, ejecute:

rdpguard-cli /geoip allow-ports

Se muestra la siguiente salida:

To set which ports are allowed for allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-ports set <ports>

  <ports> - Geo-IP port scope:

    *        - all ports

    3389,443 - selected ports only

To get which ports are allowed for allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-ports get

Por ejemplo, para permitir solo los puertos RDP y HTTPS desde los países permitidos, ejecute:

rdpguard-cli /geoip allow-ports set 3389,443

allow-deny-ports

El comando allow-deny-ports define los puertos bloqueados para los países no permitidos en el modo Permitir de GeoIP.

Para obtener ayuda detallada sobre el comando allow-deny-ports, ejecute:

rdpguard-cli /geoip allow-deny-ports

Se muestra la siguiente salida:

To set which ports are denied for non-allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-deny-ports set <ports>

  <ports> - Geo-IP port scope:

    *        - all ports

    3389,443 - all ports except selected

To get which ports are denied for non-allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-deny-ports get

Por ejemplo, para bloquear todos los puertos excepto RDP y HTTPS para los países no permitidos, ejecute:

rdpguard-cli /geoip allow-deny-ports set 3389,443

test-mode

El comando test-mode habilita o deshabilita el modo de prueba de GeoIP.

Para obtener ayuda detallada sobre el comando test-mode, ejecute:

rdpguard-cli /geoip test-mode

Se muestra la siguiente salida:

To set the Geo-IP Test Mode flag:

rdpguard-cli /geoip test-mode set <on|off>

  <on|off> - on to enable Test Mode and off otherwise

To get the Geo-IP Test Mode flag:

rdpguard-cli /geoip test-mode get

Por ejemplo, para habilitar el modo de prueba de GeoIP, ejecute:

rdpguard-cli /geoip test-mode set on

allow-loopback

El comando allow-loopback habilita o deshabilita las conexiones de bucle invertido en GeoIP.

Para obtener ayuda detallada sobre el comando allow-loopback, ejecute:

rdpguard-cli /geoip allow-loopback

Se muestra la siguiente salida:

To set the Geo-IP Allow Loopback flag:

rdpguard-cli /geoip allow-loopback set <on|off>

  <on|off> - on to allow loopback connections and off otherwise

To get the Geo-IP Allow Loopback flag:

rdpguard-cli /geoip allow-loopback get

Por ejemplo, para permitir conexiones de bucle invertido en GeoIP, ejecute:

rdpguard-cli /geoip allow-loopback set on

allow-local

El comando allow-local habilita o deshabilita las conexiones de la red local en GeoIP.

Para obtener ayuda detallada sobre el comando allow-local, ejecute:

rdpguard-cli /geoip allow-local

Se muestra la siguiente salida:


To set the Geo-IP Allow Local flag:

rdpguard-cli /geoip allow-local set <on|off>

  <on|off> - on to allow local connections and off otherwise

To get the Geo-IP Allow Local flag:

rdpguard-cli /geoip allow-local get

Por ejemplo, para permitir conexiones de la red local en GeoIP, ejecute:

rdpguard-cli /geoip allow-local set on

exclude-vpn-and-tor

El comando exclude-vpn-and-tor habilita o deshabilita la exclusión de VPN y Tor en GeoIP.

Para obtener ayuda detallada sobre el comando exclude-vpn-and-tor, ejecute:

rdpguard-cli /geoip exclude-vpn-and-tor

Se muestra la siguiente salida:

To set the Geo-IP Exclude VPN and Tor flag:

rdpguard-cli /geoip exclude-vpn-and-tor set <on|off>

  <on|off> - on to exclude known VPN networks and Tor exit nodes from the allowed IPs

To get the Geo-IP Exclude VPN and Tor flag:

rdpguard-cli /geoip exclude-vpn-and-tor get

Por ejemplo, para excluir VPN y Tor en GeoIP, ejecute:

rdpguard-cli /geoip exclude-vpn-and-tor set on

exclude-datacenters

El comando exclude-datacenters habilita o deshabilita la exclusión de centros de datos en GeoIP.

Para obtener ayuda detallada sobre el comando exclude-datacenters, ejecute:

rdpguard-cli /geoip exclude-datacenters

Se muestra la siguiente salida:

To set the Geo-IP Exclude Datacenters flag:

rdpguard-cli /geoip exclude-datacenters set <on|off>

  <on|off> - on to exclude known datacenters from the allowed IPs

To get the Geo-IP Exclude Datacenters flag:

rdpguard-cli /geoip exclude-datacenters get

Por ejemplo, para excluir centros de datos en GeoIP, ejecute:

rdpguard-cli /geoip exclude-datacenters set on

get

El comando get muestra la configuración de GeoIP.

Para mostrar la configuración de GeoIP, ejecute:

rdpguard-cli /geoip get

Se muestra la siguiente salida:

enabled            : on
mode               : allow
db-version         : max
countries          : us
deny-ports         : *
allow-ports        : only:3389
allow-deny-ports   : except:3389,443
test-mode          : off
allow-loopback     : on
allow-local        : on
exclude-vpn-and-tor: off
exclude-datacenters: off
custom-allow-list  : 2 entries

set

El comando set permite modificar varios ajustes de GeoIP a la vez.

Para modificar varios ajustes de GeoIP a la vez, ejecute:

rdpguard-cli /geoip set <setting=value>,<setting=value>,...

Por ejemplo, para seleccionar el modo GeoIP deny y los países XX, ejecute:

rdpguard-cli /geoip set mode=deny,countries=xx

Los pares setting=value se separan con comas, sin espacios entre ellos.

Objeto UI

El objeto ui permite administrar la configuración de la interfaz de RdpGuard.

Para obtener ayuda detallada sobre el objeto ui, ejecute:

rdpguard-cli /ui

Se muestra la siguiente salida:

Available commands:

  icon-in-tray
  minimize-to-tray
  close-to-tray
  status-bar
  event-log
  color-theme
  language
  ip-sorting
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /ui <command>

icon-in-tray

El comando icon-in-tray controla la visualización del icono en el área de notificación.

Para obtener ayuda detallada sobre el comando icon-in-tray, ejecute:

rdpguard-cli /ui icon-in-tray

Se muestra la siguiente salida:

To set the icon in system tray status:

rdpguard-cli /ui icon-in-tray set <on|off>

  <on|off> - on to show icon in system tray and off otherwise

To get the icon in system tray status:

rdpguard-cli /ui icon-in-tray get

Por ejemplo, para mostrar el icono en el área de notificación, ejecute:

rdpguard-cli /ui icon-in-tray set on

minimize-to-tray

El comando minimize-to-tray controla la minimización al área de notificación.

Para obtener ayuda detallada sobre el comando minimize-to-tray, ejecute:

rdpguard-cli /ui minimize-to-tray

Se muestra la siguiente salida:

To set the minimize to system tray status:

rdpguard-cli /ui minimize-to-tray set <on|off>

  <on|off> - on to minimize to system tray and off otherwise

To get the minimize to system tray status:

rdpguard-cli /ui minimize-to-tray get

Por ejemplo, para habilitar la minimización al área de notificación, ejecute:

rdpguard-cli /ui minimize-to-tray set on

close-to-tray

El comando close-to-tray controla la ocultación en el área de notificación al cerrar.

Para obtener ayuda detallada sobre el comando close-to-tray, ejecute:

rdpguard-cli /ui close-to-tray

Se muestra la siguiente salida:

To set the close to system tray status:

rdpguard-cli /ui close-to-tray set <on|off>

  <on|off> - on to close to system tray and off otherwise

To get the close to system tray status:

rdpguard-cli /ui close-to-tray get

Por ejemplo, para ocultar la ventana en el área de notificación al cerrarla, ejecute:

rdpguard-cli /ui close-to-tray set on

status-bar

El comando status-bar controla la visualización de la barra de estado.

Para obtener ayuda detallada sobre el comando status-bar, ejecute:

rdpguard-cli /ui status-bar

Se muestra la siguiente salida:

To set the show status bar status:

rdpguard-cli /ui status-bar set <on|off>

  <on|off> - on to show status bar and off otherwise

To get the show status bar status:

rdpguard-cli /ui status-bar get

Por ejemplo, para mostrar la barra de estado, ejecute:

rdpguard-cli /ui status-bar set on

event-log

El comando event-log controla la visualización del registro de eventos.

Para obtener ayuda detallada sobre el comando event-log, ejecute:

rdpguard-cli /ui event-log

Se muestra la siguiente salida:

To set the show event log status:

rdpguard-cli /ui event-log set <on|off>

  <on|off> - on to show event log and off otherwise

To get the show event log status:

rdpguard-cli /ui event-log get

Por ejemplo, para mostrar el registro de eventos, ejecute:

rdpguard-cli /ui event-log set on

color-theme

El comando color-theme define el tema de color.

Para obtener ayuda detallada sobre el comando color-theme, ejecute:

rdpguard-cli /ui color-theme

Se muestra la siguiente salida:

To set color theme:

rdpguard-cli /ui color-theme set <theme>

  <theme> - the color theme to use: light, dark, system

To get color theme:

rdpguard-cli /ui color-theme get

Por ejemplo, para seleccionar el tema oscuro, ejecute:

rdpguard-cli /ui color-theme set dark

language

Selecciona el idioma del panel para el usuario actual de Windows: system, en, fr, de, es o ru. El valor system utiliza el idioma de Windows. Reinicie el panel después del cambio.

rdpguard-cli /ui language get
rdpguard-cli /ui language set en
rdpguard-cli /ui language set system

ip-sorting

Define el orden de las direcciones bloqueadas en el panel. Valores disponibles: ip-asc, ip-desc, block-date-asc, block-date-desc, unblock-date-asc, unblock-date-desc, protocol-asc y protocol-desc. El cambio se aplica de inmediato al panel abierto del usuario actual de Windows y se guarda para las siguientes sesiones.

rdpguard-cli /ui ip-sorting get
rdpguard-cli /ui ip-sorting set block-date-desc

get

El comando get muestra la configuración de la interfaz.

Para mostrar la configuración de la interfaz, ejecute:

rdpguard-cli /ui get

Se muestra la siguiente salida:

icon-in-tray      : on
minimize-to-tray  : off
close-to-tray     : off
status-bar        : on
event-log         : on
color-theme       : System
language          : system
ip-sorting        : block-date-asc

set

El comando set permite modificar varios ajustes de la interfaz a la vez.

Para modificar varios ajustes de la interfaz a la vez, ejecute:

rdpguard-cli /ui set <setting=value>,<setting=value>,...

Por ejemplo, para mostrar el icono en el área de notificación y ocultar la barra de estado, ejecute:

rdpguard-cli /ui set icon-in-tray=on,status-bar=off

Los pares setting=value se separan con comas, sin espacios entre ellos.

Objeto Proxy

El objeto proxy permite administrar la configuración del proxy.

Para obtener ayuda detallada sobre el objeto proxy, ejecute:

rdpguard-cli /proxy

Se muestra la siguiente salida:

Available commands:

  mode
  address
  port
  authentication
  username
  password
  domain
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /proxy <command>

mode

El comando mode define el modo del proxy.

Para obtener ayuda detallada sobre el comando mode, ejecute:

rdpguard-cli /proxy <mode>

Se muestra la siguiente salida:

To set the proxy mode:

rdpguard-cli /proxy mode set <mode>

  <mode> - the proxy mode: disabled, auto, manual

To get the proxy mode:

rdpguard-cli /proxy mode get

Por ejemplo, para seleccionar el modo de proxy manual, ejecute:

rdpguard-cli /proxy mode set manual

address

El comando address define la dirección del proxy.

Para obtener ayuda detallada sobre el comando address, ejecute:

rdpguard-cli /proxy address

Se muestra la siguiente salida:

To set the proxy address:

rdpguard-cli /proxy address set <address>

  <address> - the proxy address

To get the proxy address:

rdpguard-cli /proxy address get

Por ejemplo, para establecer la dirección del proxy en 192.168.2.200, ejecute:

rdpguard-cli /proxy address set 192.168.2.200

port

El comando port define el puerto del proxy.

Para obtener ayuda detallada sobre el comando port, ejecute:

	
rdpguard-cli /proxy port

Se muestra la siguiente salida:

To set the proxy port:

rdpguard-cli /proxy port set <port>

  <port> - the proxy port

To get the proxy port:

rdpguard-cli /proxy port get

Por ejemplo, para establecer el puerto del proxy en 8080, ejecute:

rdpguard-cli /proxy port set 8080

authentication

El comando authentication configura la autenticación del proxy.

Para obtener ayuda detallada sobre el comando authentication, ejecute:

rdpguard-cli /proxy authentication

Se muestra la siguiente salida:

To set the proxy authentication:

rdpguard-cli /proxy authentication set <on|off>

  <on|off> - on to enable proxy authentication and off otherwise

To get the proxy authentication:

rdpguard-cli /proxy authentication get

Por ejemplo, para habilitar la autenticación del proxy, ejecute:

rdpguard-cli /proxy authentication set on

username

El comando username define el nombre de usuario del proxy.

Para obtener ayuda detallada sobre el comando username, ejecute:

rdpguard-cli /proxy username

Se muestra la siguiente salida:

To set the proxy username:

rdpguard-cli /proxy username set <username>

  <username> - the proxy username

To get the proxy username:

rdpguard-cli /proxy username get

Por ejemplo, para establecer el nombre de usuario del proxy en user1, ejecute:

rdpguard-cli /proxy username set user1

password

El comando password define la contraseña del proxy.

Para obtener ayuda detallada sobre el comando password, ejecute:

rdpguard-cli /proxy password

Se muestra la siguiente salida:

To set the proxy password:

rdpguard-cli /proxy password set <password>

  <password> - the proxy password

To get the proxy password:

rdpguard-cli /proxy password get

Por ejemplo, para establecer la contraseña del proxy en uK&8pNUKK%QW$ih!f94n, ejecute:

rdpguard-cli /proxy password set "uK&8pNUKK%QW$ih!f94n"

La contraseña debe ir entre comillas dobles, ya que puede contener caracteres especiales.

domain

El comando domain define el dominio del proxy.

Para obtener ayuda detallada sobre el comando domain, ejecute:

rdpguard-cli /proxy domain

Se muestra la siguiente salida:

To set the proxy domain:

rdpguard-cli /proxy domain set <domain>

  <domain> - the proxy domain

To get the proxy domain:

rdpguard-cli /proxy domain get

Por ejemplo, para establecer el dominio del proxy en domain1, ejecute:

rdpguard-cli /proxy domain set domain1

get

El comando get muestra la configuración del proxy.

Para mostrar la configuración del proxy, ejecute:

rdpguard-cli /proxy get

Se muestra la siguiente salida:

mode          : disabled
address       : 192.168.2.200
port          : 8080
authentication: on
username      : user1
password      : uK&8pNUKK%QW$ih!f94n
domain        : 

set

El comando set permite modificar varios ajustes del proxy a la vez.

Para modificar varios ajustes del proxy a la vez, ejecute:

rdpguard-cli /proxy set <setting=value>,<setting=value>,...

Por ejemplo, para seleccionar el modo de proxy manual y la dirección 192.168.3.100, ejecute:

rdpguard-cli /proxy set mode=manual,address=192.168.3.100

Los pares setting=value se separan con comas, sin espacios entre ellos.

Objeto Log

El objeto log permite consultar los eventos de RdpGuard y administrar la configuración del registro.

Para obtener ayuda detallada sobre el objeto log, ejecute:

rdpguard-cli /log

Se muestra la siguiente salida:

Available commands:

  show
  export
  follow
  verbosity
  save-to-file
  remove-old-logs
  max-log-age
  log-successful-logins
  successful-logins-exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /log <command>

show

Muestra los eventos recientes del servicio con su fecha, hora y gravedad, en orden cronológico. Omita la cantidad para mostrar todos o indique un entero positivo para limitar la salida a las entradas más recientes:

rdpguard-cli log show
rdpguard-cli log show 50

Lee el mismo historial reciente que el registro de la interfaz: los últimos 16 KB del archivo de registro del día. El historial disponible depende de save-to-file. Un resultado vacío se muestra como (empty). Consulte los archivos de registro para acceder al historial anterior.

export

Guarda esas mismas entradas recientes en un archivo de texto UTF-8. La cantidad opcional limita la exportación a las entradas más recientes. Si el archivo de destino ya existe, se sobrescribe:

rdpguard-cli log export events.txt
rdpguard-cli log export events.txt 50

follow

Muestra los nuevos eventos recibidos del servicio hasta pulsar Ctrl+C. Opcionalmente, indique un número positivo de segundos para detenerse automáticamente:

rdpguard-cli log follow
rdpguard-cli log follow 60

Muestra solo las nuevas entradas, incluso si el registro en archivos está deshabilitado. Utilice log show para el historial reciente. El nivel de detalle configurado sigue aplicándose. Estos tres comandos requieren un servicio activo; show y export requieren una versión del servicio compatible con la nueva respuesta de instantánea del registro.

verbosity

El comando verbosity define el nivel de detalle del registro.

Para obtener ayuda detallada sobre el comando verbosity, ejecute:

rdpguard-cli /log verbosity

Se muestra la siguiente salida:

To set the log verbosity level:

rdpguard-cli /log verbosity set <verbosity>

  <verbosity> - log verbosity level - verbose, brief, warningsanderrors

To get the log verbosity level:

rdpguard-cli /log verbosity get

Por ejemplo, para seleccionar el nivel de detalle brief, ejecute:

rdpguard-cli /log verbosity set brief

save-to-file

El comando save-to-file controla el almacenamiento de registros en archivos.

Para obtener ayuda detallada sobre el comando save-to-file, ejecute:

rdpguard-cli /log save-to-file

Se muestra la siguiente salida:

To set the save log to file flag:

rdpguard-cli /log save-to-file set <on|off>

  <on|off> - on to save log to file and off otherwise

To get the save log to file flag:

rdpguard-cli /log save-to-file get

Por ejemplo, para guardar los registros en archivos, ejecute:

rdpguard-cli /log save-to-file set on

remove-old-logs

El comando remove-old-logs permite eliminar archivos de registro antiguos.

Para obtener ayuda detallada sobre el comando remove-old-logs, ejecute:

rdpguard-cli /log remove-old-logs

Se muestra la siguiente salida:

To set the remove old log files flag:

rdpguard-cli /log remove-old-logs set <on|off>

  <on|off> - on to remove old log files and off otherwise

To get the remove old log files flag:

rdpguard-cli /log remove-old-logs get

Por ejemplo, para habilitar la eliminación de registros antiguos, ejecute:

rdpguard-cli /log remove-old-logs set on

max-log-age

El comando max-log-age define la antigüedad máxima de los registros en días.

Para obtener ayuda detallada sobre el comando max-log-age, ejecute:

rdpguard-cli /log max-log-age

Se muestra la siguiente salida:

To set the maximum log age in days:

rdpguard-cli /log max-log-age set <days>

  <days> - the maximum log age in days

To get the maximum log age in days:

rdpguard-cli /log max-log-age get

Por ejemplo, para conservar los registros un máximo de 30 días, ejecute:

rdpguard-cli /log max-log-age set 30

log-successful-logins

El comando log-successful-logins controla el registro de inicios de sesión correctos.

Para obtener ayuda detallada sobre el comando log-successful-logins, ejecute:

rdpguard-cli /log log-successful-logins

Se muestra la siguiente salida:

To set the log successful logins flag:

rdpguard-cli /log log-successful-logins set <on|off>

  <on|off> - on to log successful logins and off otherwise

To get the log successful logins flag:

rdpguard-cli /log log-successful-logins get

Por ejemplo, para registrar inicios de sesión correctos, ejecute:

rdpguard-cli /log log-successful-logins set on

successful-logins-exclusions

Administre las reglas de exclusión del registro de inicios de sesión correctos. Estos ajustes son independientes de las exclusiones de cada acción personalizada.

rdpguard-cli /log successful-logins-exclusions

Comandos disponibles: show, add, edit, delete, import, export, clear y reset.

Mostrar reglas

rdpguard-cli /log successful-logins-exclusions show

Muestra las reglas, numerando solo las activas, o (empty) si la lista está vacía. Los comentarios que empiezan por # y las líneas vacías se conservan sin numeración. El comando log get muestra solo el número de reglas activas.

Agregar, editar o eliminar una regla

rdpguard-cli /log successful-logins-exclusions add "TargetUserName=service*"
rdpguard-cli /log successful-logins-exclusions edit 1 "LogonType!=10"
rdpguard-cli /log successful-logins-exclusions delete 1

add añade una regla activa. edit reemplaza la regla del número indicado; delete elimina solo esa línea. Los comentarios y las líneas vacías se conservan. Ejecute show antes de elegir una regla, ya que los números cambian tras una eliminación. Escriba cada regla entre comillas.

Importar o exportar reglas

rdpguard-cli /log successful-logins-exclusions export "C:\rules\successful-logins-exclusions.txt"
rdpguard-cli /log successful-logins-exclusions import "C:\rules\successful-logins-exclusions.txt"

La exportación escribe las reglas sin procesar en un archivo UTF-8, sin números de visualización, y sobrescribe cualquier archivo existente. Edite este archivo para reorganizar las reglas, comentarios o líneas vacías e impórtelo para reemplazar toda la lista. La importación valida las reglas antes de guardar; si una regla no es válida, la lista no cambia. Se conservan los comentarios y los saltos de línea. Un archivo vacío borra la lista.

Vaciar la lista o restablecer los valores predeterminados

rdpguard-cli /log successful-logins-exclusions clear
rdpguard-cli /log successful-logins-exclusions reset

clear elimina todas las reglas y comentarios. Eliminar la última regla también deja cero reglas activas. reset restablece las exclusiones integradas: LogonType!=10, TargetUserName=ANONYMOUS LOGON y IpAddress=-.

Los cambios se aplican sin reiniciar el servicio RdpGuard. Un inicio de sesión correcto que restablece los contadores de fallos puede registrarse aunque coincida con una exclusión.

Obtener o reemplazar el texto de las reglas

Los comandos get y set siguen disponibles. get muestra el texto sin procesar, sin numeración. set reemplaza toda la lista y acepta \r\n, \n o OR como separadores de línea.

rdpguard-cli /log successful-logins-exclusions get
rdpguard-cli /log successful-logins-exclusions set "TargetUserName=service*"

get

El comando get muestra la configuración del registro.

Para mostrar la configuración del registro, ejecute:

rdpguard-cli /log get

Se muestra la siguiente salida:

verbosity                   : brief
save-to-file                : on
remove-old-logs             : on
max-log-age                 : 30
log-successful-logins       : on
successful-logins-exclusions: 3 rules

set

El comando set permite modificar varios ajustes del registro a la vez.

Para modificar varios ajustes del registro a la vez, ejecute:

rdpguard-cli /log set <setting=value>,<setting=value>,...

Por ejemplo, para seleccionar el nivel verbose y deshabilitar el almacenamiento en archivos, ejecute:

rdpguard-cli /log set verbosity=verbose,save-to-file=off

Los pares setting=value se separan con comas, sin espacios entre ellos.

Objeto Whitelist

El objeto whitelist permite administrar las entradas de la lista blanca.

Para obtener ayuda detallada sobre el objeto whitelist, ejecute:

rdpguard-cli /whitelist

Se muestra la siguiente salida:

Available commands:

  show
  add
  edit
  delete
  import
  export

To get detailed help for an each command, use:

  rdpguard-cli /whitelist <command>

show

El comando show muestra las entradas de la lista blanca. Para nombres de host DNS o DDNS, también muestra las IP permitidas actualmente y las de la última resolución, las fechas UTC del último intento y de la última resolución correcta, y el estado DNS.

Para mostrar las entradas de la lista blanca, ejecute:

rdpguard-cli /whitelist show

Este es un ejemplo de salida:

IP                        Comment
192.168.0.0-192.168.0.255 local subnet

add

El comando add añade direcciones IP, rangos, CIDR y nombres de host DNS o DDNS a la lista blanca. Separe las entradas con comas. Ejemplo: rdpguard-cli /whitelist add office.example.net "Remote office". Consulte el funcionamiento de la lista blanca DNS para conocer los intervalos de actualización, la gestión de errores y los requisitos de la IP de origen.

Para obtener ayuda detallada sobre el comando add, ejecute:

rdpguard-cli /whitelist add

Se muestra la siguiente salida:

To add new entries:

rdpguard-cli /whitelist add <entries> [comment]

  <entries> - IP address, range, CIDR, or hostname. Use comma to add multiple entries.

  [comment] - an optional comment regarding the entry.

Por ejemplo, para añadir la subred 192.168.0.0/24 a la lista blanca con el comentario "local subnet", ejecute:

rdpguard-cli /whitelist add 192.168.0.0/24 "local subnet"

edit

rdpguard-cli whitelist edit <old-entry> <new-entry> [comment]

Modifica una dirección IP, rango, CIDR o nombre de host existente. Se actualizan todas las entradas con la misma dirección o rango normalizado. Omita el comentario para conservar cada comentario existente o pase "" para borrarlo. Se requieren permisos de administrador.

rdpguard-cli whitelist edit old.example.com new.example.com
rdpguard-cli whitelist edit 192.0.2.10 192.0.2.10 "Office connection"

Repita la misma dirección para modificar solo su comentario. La comparación de nombres de host ignora las mayúsculas y el punto final. La entrada anterior debe existir; * y las listas separadas por comas no se admiten en edit.

delete

El comando delete elimina entradas de la lista blanca. Para un nombre de host, indique el nombre configurado, por ejemplo rdpguard-cli /whitelist delete office.example.net. Eliminar un nombre de host no retira las IP que otra entrada siga permitiendo.

Para obtener ayuda detallada sobre el comando delete, ejecute:

rdpguard-cli /whitelist delete

Se muestra la siguiente salida:

To delete entries:

rdpguard-cli /whitelist delete <entries>

  <entries> - IP address, range, CIDR, or hostname. Use comma to delete multiple entries.

Por ejemplo, para eliminar la dirección IP 1.2.3.4 de la lista blanca, ejecute:

rdpguard-cli /whitelist delete 1.2.3.4

import

El comando import importa entradas de la lista blanca.

Para obtener ayuda detallada sobre el comando import, ejecute:

rdpguard-cli /whitelist import

Se muestra la siguiente salida:

To import entries:

rdpguard-cli /whitelist import <format> <file>

  <format> - the format to import the entries from: json, xml, csv.

  <file> - the file to import the entries from.

Please note that the existing entries will be replaced with the imported entries..

Por ejemplo, para importar las entradas desde whitelist.json, ejecute:

rdpguard-cli /whitelist import json whitelist.json

export

El comando export exporta las entradas de la lista blanca.

Para obtener ayuda detallada sobre el comando export, ejecute:

rdpguard-cli /whitelist export

Se muestra la siguiente salida:

To export entries:

rdpguard-cli /whitelist export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file> - the file to export the entries to.

Por ejemplo, para exportar las entradas a whitelist.json, ejecute:

rdpguard-cli /whitelist export json whitelist.json

Objeto Blacklist

El objeto blacklist permite administrar la lista negra de RdpGuard.

Para obtener ayuda detallada sobre el objeto blacklist, ejecute:

rdpguard-cli /blacklist

Se muestra la siguiente salida:

Available commands:

  show
  add
  edit
  delete
  import
  export

To get detailed help for an each command, use:

  rdpguard-cli /blacklist <command>

show

El comando show muestra las entradas de la lista negra.

Para mostrar las entradas de la lista negra, ejecute:

rdpguard-cli /blacklist show

Este es un ejemplo de salida:

IP                Comment
1.2.3.0-1.2.3.255 test subnet

add

El comando add añade entradas a la lista negra.

Para obtener ayuda detallada sobre el comando add, ejecute:

rdpguard-cli /blacklist add

Se muestra la siguiente salida:

To add new entries:

rdpguard-cli /blacklist add <entries> [comment]

  <entries> - IP address, range, or CIDR. Use comma to add multiple entries.

  [comment] - an optional comment regarding the entry.

Por ejemplo, para añadir la subred 1.2.3.0/24 a la lista negra con el comentario "test subnet", ejecute:

rdpguard-cli /blacklist add 1.2.3.0/24 "test subnet"

edit

rdpguard-cli blacklist edit <old-entry> <new-entry> [comment]

Modifica una dirección IP, rango o CIDR existente. Se actualizan todas las entradas con la misma dirección o rango normalizado. Omita el comentario para conservar los comentarios existentes o pase "" para borrarlos. Se requieren permisos de administrador.

rdpguard-cli blacklist edit 192.0.2.10 192.0.2.0/24 "Blocked network"
rdpguard-cli blacklist edit 192.0.2.0/24 192.0.2.0/24 ""

Repita la misma dirección para modificar solo su comentario. La entrada anterior debe existir. Los nombres de host, * y las listas separadas por comas no se admiten en edit.

delete

El comando delete elimina entradas de la lista negra.

Para obtener ayuda detallada sobre el comando delete, ejecute:

rdpguard-cli /blacklist delete

Se muestra la siguiente salida:

To delete entries:

rdpguard-cli /blacklist delete <entries>

  <entries> - IP address, range, or CIDR. Use comma to delete multiple entries.

Por ejemplo, para eliminar la dirección IP 1.2.3.4 de la lista negra, ejecute:

rdpguard-cli /blacklist delete 1.2.3.4

import

El comando import importa entradas de la lista negra.

Para obtener ayuda detallada sobre el comando import, ejecute:

rdpguard-cli /blacklist import

Se muestra la siguiente salida:

To import entries:

rdpguard-cli /blacklist import <format> <file>

  <format> - the format to import the entries from: json, xml, csv.

  <file> - the file to import the entries from.

Please note that the existing entries will be replaced with the imported entries..

Por ejemplo, para importar las entradas desde blacklist.json, ejecute:

rdpguard-cli /blacklist import json blacklist.json

export

El comando export exporta las entradas de la lista negra.

Para obtener ayuda detallada sobre el comando export, ejecute:

rdpguard-cli /blacklist export

Se muestra la siguiente salida:

To export entries:

rdpguard-cli /blacklist export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file> - the file to export the entries to.

Por ejemplo, para exportar las entradas a blacklist.json, ejecute:

rdpguard-cli /blacklist export json blacklist.json

Objeto IP

El objeto ip permite administrar las direcciones IP bloqueadas.

Para obtener ayuda detallada sobre el objeto ip, ejecute:

rdpguard-cli /ip

Se muestra la siguiente salida:

Available commands:

  show
  report
  block
  unblock
  export

To get detailed help for an each command, use:

  rdpguard-cli /ip <command>

show

El comando show muestra las direcciones IP bloqueadas.

Para mostrar las direcciones IP bloqueadas, ejecute:

rdpguard-cli /ip show

Este es un ejemplo de salida:

2 blocked IP addresses found

[Address]    [Block Date]           [Unblock Date]         [Protocol]    [User]
1.2.3.4      6/5/2024 4:33:06 PM    6/6/2024 4:33:06 PM    Test          [Unknown]
5.6.7.8      6/5/2024 4:22:18 PM    6/6/2024 4:22:18 PM    Test          [Unknown]

report

El comando report notifica una o varias direcciones IP.

Para obtener ayuda detallada sobre el comando report, ejecute:

rdpguard-cli /ip report

Se muestra la siguiente salida:

To report an IP address:

rdpguard-cli /ip report <ip> <protocol> [user]

  <ip> - IP address to report (comma separated addresses allowed)

  <protocol> - protocol

  [user] - optional user name

Por ejemplo, para notificar la IP 10.11.12.13 con el protocolo RDP y el usuario "testuser", ejecute:

rdpguard-cli /ip report 10.11.12.13 RDP testuser

block

El comando block bloquea una o varias direcciones IP.

Para obtener ayuda detallada sobre el comando block, ejecute:

rdpguard-cli /ip block

Se muestra la siguiente salida:

To block an IP address:

rdpguard-cli /ip block <ip> <protocol> [user]

  <ip> - IP address to block (comma separated addresses allowed)

  <protocol> - protocol

  [user] - optional user name

Por ejemplo, para bloquear la IP 10.10.10.10 con el protocolo RDP y el usuario "testuser", ejecute:

rdpguard-cli /ip block 10.10.10.10 RDP testuser

unblock

El comando unblock desbloquea una o varias direcciones IP.

Para obtener ayuda detallada sobre el comando unblock, ejecute:

rdpguard-cli /ip unblock

Se muestra la siguiente salida:

To unblock an IP address:

rdpguard-cli /ip unblock <ip> [source]

  <ip> - IP address to unblock (comma-separated addresses allowed, * to unblock all)
  [source] - local, cloud, geoip, or all; available only when <ip> is *

Por ejemplo, para desbloquear la IP 10.10.10.10, ejecute:

rdpguard-cli /ip unblock 10.10.10.10

Para desbloquear todas las direcciones de un origen, indique * y el origen. Sin origen, se mantiene el comportamiento de desbloquear todos los orígenes. Estos comandos no deshabilitan la protección ni eliminan entradas de la lista negra; la protección correspondiente puede volver a bloquear esas direcciones.

rdpguard-cli /ip unblock * local
rdpguard-cli /ip unblock * cloud
rdpguard-cli /ip unblock * geoip
rdpguard-cli /ip unblock *

export

El comando export exporta las direcciones IP bloqueadas.

Para obtener ayuda detallada sobre el comando export, ejecute:

rdpguard-cli /ip export

Se muestra la siguiente salida:

To export entries:

rdpguard-cli /ip export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file> - the file to export the entries to.

Por ejemplo, para exportar las direcciones bloqueadas a blocked_ips.json, ejecute:

rdpguard-cli /ip export json blocked_ips.json

Objeto Diagnostics

El objeto diagnostics permite obtener información de diagnóstico y enviarla al soporte de RdpGuard.

Para obtener ayuda detallada sobre el objeto diagnostics, ejecute:

rdpguard-cli /diagnostics

Se muestra la siguiente salida:

Available commands:

  get
  send
  version

To get detailed help for an each command, use:

  rdpguard-cli /diagnostics <command>

get

El comando get obtiene información de diagnóstico.

Para obtener información de diagnóstico, ejecute:

rdpguard-cli /diagnostics get

Este es un ejemplo de salida:

System Information:
  OS: Microsoft Windows 10 Pro (6.2.9200,,x64)
  Framework Version: 4.0.30319.42000

Process Information:
  BasePriority: 8
  HasExited: False
  Handle: 1036
  HandleCount: 593
  Id: 20456
  MachineName: .
  MainWindowHandle: 0
  MainModule: rdpguard-svc.exe (9.6.8)

  <skipped..>

send

El comando send envía información de diagnóstico al soporte de RdpGuard.

Para obtener ayuda detallada sobre el comando send, ejecute:

rdpguard-cli /diagnostics send

Se muestra la siguiente salida:

To send diagnostic report:

rdpguard-cli /diagnostics send <name> <email> <comment>

  <name>    - your name

  <email>   - your email address

  <comment> - your comment

version

El comando version muestra la versión de RdpGuard.

Para mostrar la versión de RdpGuard, ejecute:

rdpguard-cli /diagnostics version

Este es un ejemplo de salida:

9.6.8

Objeto License

El objeto license permite administrar la licencia de RdpGuard.

Para obtener ayuda detallada sobre el objeto license, ejecute:

rdpguard-cli /license

Se muestra la siguiente salida:

Available commands:

  show
  activate
  offline-request
  offline-activate
  deactivate
  hwid
  id
  maintenance

To get detailed help for an each command, use:

  rdgpguard-cli /license <command>

show

El comando show muestra el estado de la licencia.

Para comprobar el estado de la licencia, ejecute:

rdpguard-cli /license show

Este es un ejemplo de salida:

Registered version

Para comprobar los días de mantenimiento, utilice el comando maintenance.

activate

El comando activate activa su clave de licencia.

Para obtener ayuda detallada sobre el comando activate, ejecute:

rdpguard-cli /license activate

Se muestra la siguiente salida:

To activate your license key:

  rdgpguard-cli /license activate <license>

  <license> - your license key (activation key)

Por ejemplo, para activar la clave AAAA-BBBB-CCCC-DDDD-EEEE, ejecute:

rdpguard-cli /license activate AAAA-BBBB-CCCC-DDDD-EEEE

offline-request

Crea una solicitud de activación sin conexión para el equipo que ejecuta el servicio RdpGuard:

rdpguard-cli license offline-request "<license-key>" activation-request.txt

Envíe el archivo obtenido alsoporte de RdpGuard desde un equipo conectado a Internet y guarde la respuesta de activación en un archivo de texto en el equipo original. Crear la solicitud requiere un servicio local activo y no activa la licencia. Si el archivo de destino ya existe, se sobrescribe.

offline-activate

Aplica la respuesta de activación sin conexión recibida del soporte:

rdpguard-cli license offline-activate activation-response.txt

Se requieren permisos de administrador y un servicio local activo. La respuesta debe corresponder al equipo original y a la versión y compilación exactas de RdpGuard. El servicio verifica el certificado de licencia firmado antes de aplicarlo. Un error de activación devuelve un código de salida distinto de cero.

deactivate

El comando deactivate desactiva su clave de licencia.

Para obtener ayuda detallada sobre el comando deactivate, ejecute:

rdpguard-cli /license deactivate

Se muestra la siguiente salida:

Please wait, connecting activation server..
Your license has been successfully deactivated.

hwid

El comando hwid muestra el identificador de hardware.

Para mostrar el identificador de hardware, ejecute:

rdpguard-cli /license hwid

Este es un ejemplo de salida:

7c46f5ab67c86a44bf028aa31d608d66

id

El comando id muestra el identificador de licencia.

Para mostrar el identificador de licencia, ejecute:

rdpguard-cli /license id

Este es un ejemplo de salida:

45d077a221dcfcae9df52941d92c7048

maintenance

El comando maintenance muestra el número de días de mantenimiento.

Para mostrar los días de mantenimiento, ejecute:

rdpguard-cli /license maintenance

Este es un ejemplo de salida:

35

Objeto SMTP Servers

El objeto smtp-servers permite administrar los servidores SMTP.

Los servidores SMTP se utilizan para enviar las notificaciones por correo de las acciones personalizadas.

Para obtener ayuda detallada sobre el objeto smtp-servers, ejecute:

rdpguard-cli /smtp-servers

Se muestra la siguiente salida:

Available commands:

  show
  add
  edit
  delete
  import
  export

To get detailed help for an each command, use:

  rdpguard-cli /smtp-servers <command>

show

El comando show muestra los servidores SMTP.

Para obtener ayuda detallada sobre el comando show, ejecute:

rdpguard-cli /smtp-servers show

Se muestra la siguiente salida:

To show smtp servers:

rdpguard-cli /smtp-servers show <id>

  <id> - smtp server id (* to show all)

Por ejemplo, para mostrar todos los servidores SMTP, ejecute:

rdpguard-cli /smtp-servers show *

Se muestra la siguiente salida:

ID:       374598b8
Host:     localhost
Port:     25
TLS:      off
Username: test
Password: test

ID:       4cec9b6f
Host:     email-smtp.us-east-1.amazonaws.com
Port:     587
TLS:      on
Username: AKIAIOSFODNN7EXAMPLE
Password: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

add

El comando add añade un servidor SMTP.

Para obtener ayuda detallada sobre el comando add, ejecute:

rdpguard-cli /smtp-servers add

Se muestra la siguiente salida:

To add a new SMTP server:

  rdgpguard-cli /smtp-servers add <host> <port> <tls> <username> <password>

  <host>     - SMTP server host
  <port>     - SMTP server port
  <tls>      - TLS enabled (on/off)
  <username> - SMTP server username
  <password> - SMTP server password

Por ejemplo, para añadir el servidor SMTP localhost en el puerto 25, sin TLS, con el usuario "test" y la contraseña "test", ejecute:

rdpguard-cli /smtp-servers add localhost 25 off test test

edit

El comando edit modifica un servidor SMTP existente.

Para obtener ayuda detallada sobre el comando edit, ejecute:

rdpguard-cli /smtp-servers edit

Se muestra la siguiente salida:

To edit an existing SMTP server:

rdpguard-cli /smtp-servers edit <id> <property>=<value>,<property>=<value>..

  <id>       - SMTP server id

  <property> - SMTP server property to edit (host, port, tls, username, password)

Por ejemplo, para modificar el servidor SMTP localhost con el identificador 374598b8 y utilizar el puerto 2525, ejecute:

rdpguard-cli /smtp-servers edit 374598b8 port=2525

delete

El comando delete elimina un servidor SMTP existente.

Para obtener ayuda detallada sobre el comando delete, ejecute:

rdpguard-cli /smtp-servers delete

Se muestra la siguiente salida:

To delete an existing SMTP server:

rdpguard-cli /smtp-servers delete <id>

  <id> - SMTP server id (* to delete all servers)

Por ejemplo, para eliminar el servidor SMTP localhost con el identificador 374598b8, ejecute:

rdpguard-cli /smtp-servers delete 374598b8

import

El comando import importa servidores SMTP.

Para obtener ayuda detallada sobre el comando import, ejecute:

rdpguard-cli /smtp-servers import

Se muestra la siguiente salida:

To import entries:

rdpguard-cli /smtp-servers import <format> <file>

  <format> - the format to import the entries from: json, xml, csv.

  <file>   - the file to import the entries from.

Please note that the existing entries will be replaced with the imported entries.

Por ejemplo, para importar los servidores SMTP desde smtp_servers.json, ejecute:

rdpguard-cli /smtp-servers import json smtp_servers.json

export

El comando export exporta los servidores SMTP.

Para obtener ayuda detallada sobre el comando export, ejecute:

rdpguard-cli /smtp-servers export

Se muestra la siguiente salida:

To export entries:

rdpguard-cli /smtp-servers export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file>   - the file to export the entries to.

Por ejemplo, para exportar los servidores SMTP a smtp_servers.json, ejecute:

rdpguard-cli /smtp-servers export json smtp_servers.json

Objeto Custom Actions

El objeto custom-actions permite administrar las acciones personalizadas.

Las acciones personalizadas ejecutan tareas específicas cuando se producen determinados eventos en RdpGuard.

Para obtener ayuda detallada sobre el objeto custom-actions, ejecute:

rdpguard-cli /custom-actions

Se muestra la siguiente salida:

Available commands:

  show
  add
  edit
  delete
  import
  export
  exclusions
  telegram-chats
  test

To get detailed help for an each command, use:

  rdpguard-cli /custom-actions <command>

show

El comando show muestra las acciones personalizadas.

Para las acciones UserLoggedIn, Exclusions indica el número de reglas de exclusión activas. Utilice custom-actions exclusions show <id> para ver el texto completo y los números de las reglas.

Para obtener ayuda detallada sobre el comando show, ejecute:

rdpguard-cli /custom-actions show

Se muestra la siguiente salida:

To show custom actions:

rdpguard-cli /custom-actions show <id>

  <id> - custom action id (* to show all)

Por ejemplo, para mostrar todas las acciones personalizadas, ejecute:

rdpguard-cli /custom-actions show *

Se muestra la siguiente salida:

ID: e40bcdba
Enabled: True
Event:
  Type: IPBlocked
  Settings:
Task:
  Type: SendMailTask
  ServerId: 4cec9b6f
  From: noreply@mydomain.com
  To: example@mydomain.com
  Subject: RdpGuard blocked %IP%
  Body: IP: %IP%
User: %USER%
Block Date: %BLOCK_DATE%
Unblock Date: %UNBLOCK_DATE%
Protocol: %PROTOCOL%
Host: %HOSTNAME%
Total IP addresses currently blocked: %TOTAL_IP_BLOCKED%

ID: 83fb8dad
Enabled: False
Event:
  Type: NewVersionAvailable
  Settings:
Task:
  Type: HttpPostTask
  Endpoint: https://mydomain.com/rdpguard-notifications-endpoint.aspx
  BasicAuth: False
  Username:
  Password:
  Body: {
  "NewVersionAvailable": {
	"Version": "%NEW_VERSION_NUMBER%",
	"Link": "%NEW_VERSION_LINK%",
	"Host": "%HOSTNAME%"
  }
}

Si el servicio ha deshabilitado las acciones porque los permisos de su antiguo archivo de configuración eran insuficientes, show muestra una advertencia antes de la lista. Revise las acciones antes de habilitarlas de nuevo con custom-actions edit.

add

El comando add añade una acción personalizada.

Para obtener ayuda detallada sobre el comando add, ejecute:

rdpguard-cli /custom-actions add

Se muestra la siguiente salida:

To add a new custom action:

rdpguard-cli /custom-actions add <event> <task> <details>

  <event> - event type:

    IPBlocked                  - IP Blocked
    IPUnblocked                - IP Unblocked
    UserLoggedIn               - User Logged In
    NewVersionAvailable        - New Version Available
    MaintenanceIsAboutToExpire - Maintenance Is About To Expire
    MaintenanceExpired         - Maintenance Expired

  <task> - task type:

    SendMailTask        - Send E-mail
    HttpPostTask        - Send HTTP POST
    ProgramExecuteTask  - Execute program
    AbuseIPDBReportTask - Report to AbuseIPDB
    SendTelegramTask    - Send Telegram message

  <details> - task-specific details (property1=value,property2=value,<..>):

    Common              - enabled
    SendMailTask        - server-id, from, to, subject, body
    HttpPostTask        - endpoint, basic-auth, username, password, body
    ProgramExecuteTask  - path, args, timeout-seconds, terminate-on-timeout
    AbuseIPDBReportTask - api-key
    SendTelegramTask    - bot-token, chat-id, message

Por ejemplo, para añadir una acción que envía un correo al bloquearse una IP, ejecute:

rdpguard-cli /custom-actions add IPBlocked SendMailTask "server-id=4cec9b6f,from=test@domain.com,to=me@domain.com,subject=%IP% Blocked,body=IP: %IP%\r\nUser: %USER%"

Los detalles deben ir entre comillas dobles si contienen espacios. Para comas, comillas internas y valores vacíos, consulte la sintaxis de los valores de propiedad al final del artículo.

edit

El comando edit modifica una acción personalizada existente.

Para obtener ayuda detallada sobre el comando edit, ejecute:

rdpguard-cli /custom-actions edit

Se muestra la siguiente salida:

To edit an existing custom action:

rdpguard-cli /custom-actions edit <id> <details>

  <id> - custom action id (* for all actions)

  <details> - task-specific details (property1=value,property2=value,<..>):

    Common              - enabled, event, task
    SendMailTask        - server-id, from, to, subject, body
    HttpPostTask        - endpoint, basic-auth, username, password, body
    ProgramExecuteTask  - path, args, timeout-seconds, terminate-on-timeout
    AbuseIPDBReportTask - api-key
    SendTelegramTask    - bot-token, chat-id, message

Por ejemplo, para modificar el asunto del correo de la acción e40bcdba, ejecute:

rdpguard-cli /custom-actions edit e40bcdba subject="RdpGuard blocked %IP% on %HOSTNAME%"

Utilice event o task para cambiar el tipo de evento o tarea. Los nombres de los tipos son los mismos que para add. El orden de los parámetros es libre. Por ejemplo, para cambiar solo el evento:

rdpguard-cli /custom-actions edit e40bcdba "event=UserLoggedIn"

Para cambiar la tarea a Ejecutar un programa y configurarla en el mismo comando:

rdpguard-cli /custom-actions edit e40bcdba "task=ProgramExecuteTask,path=C:\Tools\notify.exe,timeout-seconds=30"

El identificador de la acción se conserva. Su estado de habilitación solo cambia si se indica enabled . Cambiar solo el evento conserva la tarea. Repetir el tipo actual conserva sus ajustes, incluidas las credenciales guardadas y las exclusiones de inicio de sesión. Un evento diferente utiliza sus valores predeterminados; abandonar UserLoggedIn elimina sus exclusiones. Volver a ese evento restablece las exclusiones predeterminadas.

Una tarea diferente empieza con sus valores predeterminados: indique sus campos obligatorios en el mismo comando. Para un correo: server-id, from, to, subject y body ; para HTTP: endpoint ; para un programa: path ; para Telegram: chat-id y message. La autenticación HTTP Basic también requiere username. Las acciones habilitadas requieren las credenciales correspondientes: password para HTTP Basic, bot-token para Telegram o api-key para AbuseIPDB. AbuseIPDBReportTask requiere el evento IPBlocked.

Con *, la modificación se aplica a todas las acciones. Si un tipo, propiedad o campo obligatorio no es válido para alguna de ellas, no se guarda ningún cambio.

Para las acciones Ejecutar un programa, timeout-seconds acepta un entero de 0 a 2147483. El valor predeterminado, 0, deshabilita el tiempo de espera. Utilice terminate-on-timeout=on para detener el programa al agotarse el tiempo. De forma predeterminada, off registra que se ha superado el tiempo y sigue esperando a que el programa termine. Estas propiedades se admiten en add y edit.

Por ejemplo, para establecer un tiempo de espera de 30 segundos que detenga el programa en una acción existente:

rdpguard-cli /custom-actions edit e40bcdba "timeout-seconds=30,terminate-on-timeout=on"

delete

El comando delete elimina una acción personalizada existente.

Para obtener ayuda detallada sobre el comando delete, ejecute:

rdpguard-cli /custom-actions delete

Se muestra la siguiente salida:

To delete an existing custom action:

rdpguard-cli /custom-actions delete <id>

  <id> - custom action id (* to delete all actions)

Por ejemplo, para eliminar la acción e40bcdba, ejecute:

rdpguard-cli /custom-actions delete e40bcdba

import

El comando import importa acciones personalizadas.

Para obtener ayuda detallada sobre el comando import, ejecute:

rdpguard-cli /custom-actions import

Se muestra la siguiente salida:

To import entries:

rdpguard-cli /custom-actions import <format> <file>

  <format> - the format to import the entries from: json, xml

  <file> - the file to import the entries from

Please note that the existing entries will be replaced with the imported entries.

Por ejemplo, para importar las acciones desde custom_actions.json, ejecute:

rdpguard-cli /custom-actions import json custom_actions.json

export

El comando export exporta acciones personalizadas.

Para obtener ayuda detallada sobre el comando export, ejecute:

rdpguard-cli /custom-actions export

Se muestra la siguiente salida:

To export entries:

rdpguard-cli /custom-actions export <format> <file>

  <format> - the format to export the entries to: json, xml

  <file> - the file to export the entries to

Por ejemplo, para exportar las acciones a custom_actions.json, ejecute:

rdpguard-cli /custom-actions export json custom_actions.json

exclusions

Los comandos exclusions administran las exclusiones de inicio de sesión correcto de una acción UserLoggedIn. Indique su identificador exacto; * no se admite. Los demás tipos de evento no tienen exclusiones de inicio de sesión.

Cada línea activa es una regla. Todas las condiciones de una línea, separadas por comas, deben coincidir; la coincidencia con cualquier regla excluye el evento de esta acción. Las líneas que empiezan por # y las líneas vacías se ignoran. Consulte la sintaxis de las reglas de exclusión.

Modificar las exclusiones requiere permisos de administrador y surte efecto de inmediato, sin reiniciar el servicio. Se conservan el estado de habilitación y los ajustes de la tarea. Para configurar una acción antes de que procese eventos, créela con enabled=Off, defina sus exclusiones y habilítela con custom-actions edit <id> "enabled=On".

Mostrar exclusiones

rdpguard-cli custom-actions exclusions show <id>

Muestra el texto completo, conservando comentarios y líneas vacías. Solo se numeran las reglas activas, a partir de 1. Estos números se utilizan para edit y delete y no se guardan en las reglas. Una lista vacía muestra (empty).

Agregar exclusiones

rdpguard-cli custom-actions exclusions add <id> "TargetUserName=service-*"

Añade una regla activa. Se conservan las reglas, comentarios y líneas vacías existentes. Escriba la regla entre comillas dobles.

Editar exclusiones

rdpguard-cli custom-actions exclusions edit <id> 2 "TargetUserName=backup-*"

Reemplaza la regla activa del número indicado. Los comentarios y líneas vacías circundantes se conservan. Utilice show para comprobar los números actuales.

Eliminar exclusiones

rdpguard-cli custom-actions exclusions delete <id> 2

Elimina solo la línea de regla indicada. Las demás líneas se conservan y las reglas siguientes se renumeran. Eliminar la última regla activa deja cero exclusiones activas.

Importar exclusiones

rdpguard-cli custom-actions exclusions import <id> exclusions.txt

Valida y reemplaza todo el texto de exclusión desde un archivo UTF-8, incluidos comentarios y líneas vacías. No incluya números de visualización. Las reglas no válidas se notifican con su número de línea en el archivo y se conservan las exclusiones existentes. Importar un archivo vacío elimina todas las exclusiones.

Exportar exclusiones

rdpguard-cli custom-actions exclusions export <id> exclusions.txt

Escribe el texto completo en un archivo UTF-8 sin números de visualización, conservando comentarios y líneas vacías. Si el archivo ya existe, se sobrescribe.

Borrar exclusiones

rdpguard-cli custom-actions exclusions clear <id>

Elimina todas las reglas, comentarios y líneas vacías. La lista queda vacía, sin restablecer las exclusiones predeterminadas. Las exclusiones de esta acción dejan de filtrar eventos de inicio de sesión.

Restablecer las exclusiones predeterminadas

rdpguard-cli custom-actions exclusions reset <id>

Reemplaza todo el texto de exclusión por los valores predeterminados:

LogonType!=10
TargetUserName=ANONYMOUS LOGON
IpAddress=-

telegram-chats

Muestra las conversaciones del bot de Telegram en una tabla ID / Title / Type para elegir el chat-id de una acción SendTelegramTask.

Para descubrir las conversaciones antes de crear una acción, indique el token del bot:

rdpguard-cli custom-actions telegram-chats token "<bot-token>"

Para utilizar el token ya guardado en una acción de Telegram, indique su identificador:

rdpguard-cli custom-actions telegram-chats id e40bcdba

Se requieren permisos de administrador y un servicio RdpGuard activo. La acción puede estar deshabilitada. Indique un identificador exacto; * no se admite. El comando no modifica nada ni envía mensajes de Telegram.

Utilice el identificador obtenido al añadir o modificar una acción, por ejemplo:

rdpguard-cli custom-actions edit e40bcdba "chat-id=-1001234567890"

Las conversaciones se descubren a partir de las actualizaciones pendientes del bot, no de su historial completo. Si falta una conversación, envíe un nuevo mensaje al bot. En un grupo, dirija un comando al bot; en un canal, añádalo como administrador y publique un mensaje. Después, ejecute de nuevo el comando. Consulte la guía de configuración de Telegram.

Telegram conserva las actualizaciones pendientes durante un máximo de 24 horas y getUpdates no funciona si el bot tiene un webhook activo. Otra aplicación que consuma las actualizaciones también puede impedir que aparezcan conversaciones. Este comando no cambia la configuración del webhook.

El comando espera la respuesta durante un máximo de 60 segundos tras enviar la solicitud. Un error o tiempo de espera agotado devuelve un código de salida distinto de cero. Una respuesta correcta vacía muestra (empty).

test

rdpguard-cli custom-actions test <id>

Ejecuta una acción guardada con los mismos datos ficticios que la prueba de la interfaz. Se requieren permisos de administrador. Indique un identificador exacto; * no se admite. También puede probar acciones deshabilitadas sin cambiar su estado.

Este comando ejecuta realmente la tarea configurada: puede enviar correos o mensajes de Telegram, realizar solicitudes HTTP, enviar informes a AbuseIPDB o iniciar un programa. Prueba la ejecución de la tarea; no evalúa las condiciones del evento ni las exclusiones de inicio de sesión.

El comando espera el resultado durante un máximo de 120 segundos tras conectarse al servicio. Una prueba correcta devuelve 0. Un error de solicitud, de tarea o tiempo de espera agotado devuelve un código distinto de cero; los errores de tarea incluyen su código y mensaje cuando están disponibles. Agotar el tiempo no cancela ni vuelve a ejecutar la tarea. Si ya se ha enviado, el resultado es desconocido y puede seguir ejecutándose.

Objeto Pcap

El objeto pcap permite administrar los adaptadores de red para capturar paquetes.

Para obtener ayuda detallada sobre el objeto pcap, ejecute:

rdpguard-cli /pcap

Se muestra la siguiente salida:

Available commands:

  status
  adapters
  adapters-all

To get detailed help for an each command, use:

  rdpguard-cli /pcap <command>

status

El comando status muestra el estado de pcap.

Para mostrar el estado de pcap, ejecute:

rdpguard-cli /pcap status

Este es un ejemplo de salida:

installed

adapters

El comando adapters muestra los adaptadores de red pcap.

El comando devuelve los adaptadores con más probabilidades de utilizarse para la captura: los activos, operativos y conectados, excluyendo el bucle invertido.

Para mostrar los adaptadores de red pcap, ejecute:

rdpguard-cli /pcap adapters

Este es un ejemplo de salida:

Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connected

adapters-all

El comando adapters-all muestra todos los adaptadores de red pcap.

Para mostrar todos los adaptadores de red pcap, ejecute:

rdpguard-cli /pcap adapters-all

Este es un ejemplo de salida:

Id: rpcap://\Device\NPF_{a00eb421-ed32-4791-b3ca-ffba833127d8}
Name: Network adapter 'WAN Miniport (Network Monitor)' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{cb4e717d-d8a1-4392-bd7d-007e7ce5cd2b}
Name: Network adapter 'WAN Miniport (IPv6)' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{cb55bd7f-ca82-4e82-b9cf-8cb7cb1db0a9}
Name: Network adapter 'WAN Miniport (IP)' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{f5b8a8af-4770-4d45-991c-1802d0431c1b}
Name: Network adapter 'VirtualBox Host-Only Ethernet Adapter' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_Loopback
Name: Network adapter 'Adapter for loopback traffic capture' on local host
Attributes: loopback, up, running, connected, disconnected, not applicable

Id: rpcap://\Device\NPF_{f591d1c3-893d-4d83-8c7c-e7ad2adde977}
Name: Network adapter 'TAP-Windows Adapter V9' on local host
Attributes: up, running, disconnected

Objeto Rdp

El objeto rdp permite administrar las configuración de protección RDP.

Para obtener ayuda detallada sobre el objeto rdp, ejecute:

rdpguard-cli /rdp

Se muestra la siguiente salida:

Available commands:

  enabled
  traffic-monitoring
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /rdp <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección RDP.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /rdp enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /rdp enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /rdp enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección RDP, ejecute:

rdpguard-cli /rdp enabled set on

traffic-monitoring

El comando traffic-monitoring habilita o deshabilita la supervisión del tráfico RDP.

Para obtener ayuda detallada sobre el comando traffic-monitoring, ejecute:

rdpguard-cli /rdp traffic-monitoring

Se muestra la siguiente salida:

To set the engine traffic monitoring:

rdpguard-cli /rdp traffic-monitoring set <on|off>

  <on|off> - on to enable traffic monitoring and off otherwise

RDP TRAFFIC MONITORING IS USUALLY NOT NEEDED ON WINDOWS SERVER 2012 AND HIGHER

To get the engine traffic monitoring:

rdpguard-cli /rdp traffic-monitoring get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la supervisión del tráfico RDP, ejecute:

rdpguard-cli /rdp traffic-monitoring set on

traffic-monitoring-method

El comando traffic-monitoring-method define el método de supervisión del tráfico RDP.

Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:

rdpguard-cli /rdp traffic-monitoring-method

Se muestra la siguiente salida:

To set the engine traffic monitoring method:

rdpguard-cli /rdp traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /rdp traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el tráfico RDP con WinPcap, ejecute:

rdpguard-cli /rdp traffic-monitoring-method set winpcap

raw-sockets-addresses

El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar.

Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:

rdpguard-cli /rdp raw-sockets-addresses

Se muestra la siguiente salida:

To set the monitored raw sockets addresses:

rdpguard-cli /rdp raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /rdp raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar 192.168.1.37 y 127.0.0.1 mediante sockets sin procesar, ejecute:

rdpguard-cli /rdp raw-sockets-addresses set 192.168.1.37,127.0.0.1

pcap-adapter

El comando pcap-adapter define el adaptador WinPcap que se supervisará.

Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:

rdpguard-cli /rdp pcap-adapter

Se muestra la siguiente salida:

To set the winpcap adapter for monitoring:

rdpguard-cli /rdp pcap-adapter set <adapter-id>

  <adapter-id> - winpcap adapter id (use the /pcap adapters to get one)

To get the winpcap adapter for monitoring:

rdpguard-cli /rdp pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}, ejecute:

rdpguard-cli /rdp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}

ports

El comando ports define los puertos supervisados.

Para obtener ayuda detallada sobre el comando ports, ejecute:

rdpguard-cli /rdp ports

Se muestra la siguiente salida:

To set the monitored ports:

rdpguard-cli /rdp ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /rdp ports get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el puerto 3389, ejecute:

rdpguard-cli /rdp ports set 3389

exclusions

Administre las reglas de exclusión del motor RDP. Los inicios de sesión fallidos coincidentes se excluyen de la detección.

rdpguard-cli /rdp exclusions

Comandos disponibles: show, add, edit, delete, import, export, clear y reset.

Mostrar reglas

rdpguard-cli /rdp exclusions show

Muestra las reglas, numerando solo las activas, o (empty) si la lista está vacía. Los comentarios que empiezan por # y las líneas vacías se conservan sin numeración. El comando rdp get muestra solo el número de reglas activas.

Agregar, editar o eliminar una regla

rdpguard-cli /rdp exclusions add "LogonType=4"
rdpguard-cli /rdp exclusions edit 1 "TargetUserName=test*"
rdpguard-cli /rdp exclusions delete 1

add añade una regla activa. edit reemplaza la regla del número indicado; delete elimina solo esa línea. Los comentarios y las líneas vacías se conservan. Ejecute show antes de elegir una regla, ya que los números cambian tras una eliminación. Escriba cada regla entre comillas.

Importar o exportar reglas

rdpguard-cli /rdp exclusions export "C:\rules\rdp-exclusions.txt"
rdpguard-cli /rdp exclusions import "C:\rules\rdp-exclusions.txt"

La exportación escribe las reglas sin procesar en un archivo UTF-8, sin números de visualización, y sobrescribe cualquier archivo existente. Edite este archivo para reorganizar las reglas, comentarios o líneas vacías e impórtelo para reemplazar toda la lista. La importación valida las reglas antes de guardar; si una regla no es válida, la lista no cambia. Se conservan los comentarios y los saltos de línea. Un archivo vacío borra la lista.

Vaciar la lista o restablecer los valores predeterminados

rdpguard-cli /rdp exclusions clear
rdpguard-cli /rdp exclusions reset

clear elimina todas las reglas y comentarios. Eliminar la última regla también deja cero reglas activas. reset restablece la lista de exclusión vacía predeterminada.

Reinicie el servicio RdpGuard tras modificar las exclusiones para aplicarlas.

Obtener o reemplazar el texto de las reglas

Los comandos get y set siguen disponibles. get muestra el texto sin procesar, sin numeración. set reemplaza toda la lista y acepta \r\n, \n o OR como separadores de línea.

rdpguard-cli /rdp exclusions get
rdpguard-cli /rdp exclusions set "LogonType=4"

get

El comando get muestra la configuración de protección RDP.

Para mostrar la configuración de protección RDP, ejecute:

rdpguard-cli /rdp get

Este es un ejemplo de salida:

enabled                  : on
traffic-monitoring       : off
traffic-monitoring-method: winpcap
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports                    : 3389
exclusions               : 2 rules

set

El comando set modifica varios ajustes de protección RDP a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /rdp set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /rdp set <setting=value>,<setting=value>,..

Por ejemplo, para modificar varios ajustes de protección RDP, ejecute:

rdpguard-cli /rdp set enabled=on,traffic-monitoring=off

Objeto Ftp

El objeto ftp permite administrar las configuración de protección FTP.

Para obtener ayuda detallada sobre el objeto ftp, ejecute:

rdpguard-cli /ftp

Se muestra la siguiente salida:

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /ftp <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección FTP.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /ftp enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /ftp enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /ftp enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección FTP, ejecute:

rdpguard-cli /ftp enabled set on

monitoring-method

El comando monitoring-method define el método de supervisión del motor.

Para obtener ayuda detallada sobre el comando monitoring-method, ejecute:

rdpguard-cli /ftp monitoring-method

Se muestra la siguiente salida:

To set the engine monitoring method:

rdpguard-cli /ftp monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /ftp monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para utilizar la supervisión mediante registros (logs), ejecute:

rdpguard-cli /ftp monitoring-method set logs

server

El comando server define el tipo de servidor FTP.

Debe definir el tipo de servidor para utilizar la supervisión mediante registros.

Para obtener ayuda detallada sobre el comando server, ejecute:

rdpguard-cli /ftp server

Se muestra la siguiente salida:

To set the FTP server type:

rdpguard-cli /ftp server set <server-type>

  <server-type> - FTP server type:

    iis       : Microsoft IIS
    filezilla : FileZilla
    axigen    : Axigen Mail Server (FTP-BACKUP)
    solarwinds: SolarWinds SFTP/SCP
    serv-u    : Serv-U

To get the FTP server type:

rdpguard-cli /ftp server get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para seleccionar Microsoft IIS como tipo de servidor FTP, ejecute:

rdpguard-cli /ftp server set iis

logs

El comando logs define los registros supervisados por el motor.

Debe definir los registros para utilizar la supervisión mediante registros.

Para obtener ayuda detallada sobre el comando logs, ejecute:

rdpguard-cli /ftp logs

Se muestra la siguiente salida:

To set the the engine monitored logs:

rdpguard-cli /ftp logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /ftp logs get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar los registros de C:\Temp\iis\ftp-1 y C:\Temp\iis\ftp-2, ejecute:

rdpguard-cli /ftp logs set C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2

traffic-monitoring-method

El comando traffic-monitoring-method define el método de supervisión del tráfico del motor.

Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:

rdpguard-cli /ftp traffic-monitoring-method

Se muestra la siguiente salida:

To set the engine traffic monitoring method:

rdpguard-cli /ftp traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /ftp traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el tráfico con WinPcap, ejecute:

rdpguard-cli /ftp traffic-monitoring-method set winpcap

raw-sockets-addresses

El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar.

Debe definir las direcciones para supervisar el tráfico mediante sockets sin procesar.

Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:

rdpguard-cli /ftp raw-sockets-addresses

Se muestra la siguiente salida:

To set the monitored raw sockets addresses:

rdpguard-cli /ftp raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /ftp raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar todas las direcciones mediante sockets sin procesar, ejecute:

rdpguard-cli /ftp raw-sockets-addresses set *

pcap-adapter

El comando pcap-adapter define el adaptador WinPcap que se supervisará.

Debe definir el adaptador pcap para supervisar el tráfico con WinPcap.

Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:

rdpguard-cli /ftp pcap-adapter

Se muestra la siguiente salida:

To set the WinPcap adapter for monitoring:

rdpguard-cli /ftp pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /ftp pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}, ejecute:

rdpguard-cli /ftp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}

ports

El comando ports define los puertos supervisados.

Para obtener ayuda detallada sobre el comando ports, ejecute:

rdpguard-cli /ftp ports

Se muestra la siguiente salida:

To set the monitored ports:

rdpguard-cli /ftp ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /ftp ports get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el puerto 21, ejecute:

rdpguard-cli /ftp ports set 21

get

El comando get muestra la configuración de protección FTP.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /ftp get

Se muestra la siguiente salida:

enabled                  : on
monitoring-method        : logs
server                   : Microsoft IIS
logs                     : C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
ports                    : 21

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /ftp set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /ftp set <setting=value>,<setting=value>,..

Objeto HTTP

El objeto http permite administrar las configuración de protección HTTP.

Para obtener ayuda detallada sobre el objeto http, ejecute:

rdpguard-cli /http

Se muestra la siguiente salida:

Available commands:

  enabled
  server
  logs
  rules
  use-x-forwarded-for-field
  xff-fallback-to-remote-addr
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /http <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección HTTP.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /http enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /http enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /http enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección HTTP, ejecute:

rdpguard-cli /http enabled set on

server

El comando server selecciona el servidor HTTP cuyos registros de acceso supervisa RdpGuard. Elija iis para Microsoft IIS, apache para Apache HTTP Server o nginx para nginx. El valor predeterminado es iis.

Para obtener ayuda detallada sobre el comando server, ejecute:

rdpguard-cli /http server

Se muestra la siguiente salida:

To set the HTTP server type:

rdpguard-cli /http server set <server-type>

  <server-type> - HTTP server type:

    iis    - Microsoft IIS
    apache - Apache HTTP Server
    nginx  - nginx

To get the HTTP server type:

rdpguard-cli /http server get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para seleccionar Apache HTTP Server, ejecute:

rdpguard-cli /http server set apache

Defina las carpetas de registro con /http logs sety reinicie el servicio RdpGuard para aplicar los cambios.

logs

El comando logs define los registros supervisados por el motor.

Para obtener ayuda detallada sobre el comando logs, ejecute:

rdpguard-cli /http logs

Se muestra la siguiente salida:

To set the engine monitored logs:

rdpguard-cli /http logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /http logs get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar los registros de C:\inetpub\logs\LogFiles\W3SVC1 y C:\inetpub\logs\LogFiles\W3SVC2, ejecute:

rdpguard-cli /http logs set C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2

rules

El comando rules permite consultar y administrar las reglas de detección HTTP. Los comentarios y las líneas vacías se conservan al añadir, modificar o eliminar una regla.

Para obtener ayuda detallada sobre el comando rules, ejecute:

rdpguard-cli /http rules

Comandos disponibles: show, add, edit, delete, import, export, clear y reset. Reinicie el servicio RdpGuard tras modificar las reglas para aplicarlas.

Mostrar reglas

rdpguard-cli /http rules show

Muestra el texto completo, numerando solo las reglas activas. Las líneas vacías, comentarios y reglas deshabilitadas que empiezan por # no se numeran. Ejemplo:

   # Treat repeated 404 responses as scan attempts
1  Status=404,Threshold=15

   # Repository and environment files
2  Uri=*/.git*
3  Uri=*/.env*

   #Uri=*/wp-admin/*

Los números se recalculan en cada consulta a partir del texto actual; no se guardan en las reglas. El comando http get muestra solo el número de reglas activas.

Agregar una regla

rdpguard-cli /http rules add "Uri=*/.env*"

Añade una regla activa al final del texto, con un salto de línea solo si es necesario. Se conservan los comentarios y las líneas vacías. Escriba la regla entre comillas.

Editar una regla

rdpguard-cli /http rules edit 2 "Uri=*/.git/*"

Reemplaza la regla activa del número indicado por http rules show. Solo cambia esa línea; los comentarios y líneas vacías circundantes se conservan. El reemplazo debe ser una regla activa de una sola línea.

Eliminar una regla

rdpguard-cli /http rules delete 2

Elimina solo la línea de regla activa indicada. Los comentarios y las líneas vacías se conservan, aunque un comentario ya no tenga una regla asociada. Ejecute de nuevo show antes de elegir otra regla, ya que los números siguientes cambian. Eliminar la última regla deja cero reglas activas y no restablece los valores predeterminados.

Importar reglas

rdpguard-cli /http rules import "C:\rules\http-rules.txt"

Reemplaza todo el texto de las reglas con el contenido de un archivo UTF-8 sin los números de show. Se conservan comentarios, líneas vacías y saltos de línea. Las reglas se validan antes de guardar; una regla no válida deja los ajustes sin cambios. Un archivo vacío produce una lista vacía.

Exportar reglas

rdpguard-cli /http rules export "C:\rules\http-rules.txt"

Escribe las reglas actuales en un archivo UTF-8, con comentarios y líneas vacías, sin números de visualización. Si el archivo ya existe, se sobrescribe. Puede reorganizar los comentarios y las líneas vacías del archivo exportado e importarlo de nuevo.

Borrar reglas

rdpguard-cli /http rules clear

Elimina todas las reglas, comentarios y líneas vacías. Utilice reset para restablecer las reglas integradas.

Restablecer las reglas predeterminadas

rdpguard-cli /http rules reset

Descarta las reglas personalizadas y restablece las integradas.

Obtener o reemplazar el texto de las reglas

Los comandos get y set siguen disponibles. get muestra el texto sin procesar, sin numeración. set reemplaza todas las reglas y acepta \r\n, \n o OR como separadores. Una cadena vacía restablece los valores predeterminados. Ejemplo:

rdpguard-cli /http rules get
rdpguard-cli /http rules set "Status=404,Threshold=15\r\nUri=*/.aws*\r\nUri=*/.env*\r\nUri=*/.git*\r\nUri=*/.hg/*\r\nUri=*/.svn*\r\nUri=*/.vscode*"

use-x-forwarded-for-field

El comando use-x-forwarded-for-field controla el uso del campo X-Forwarded-For.

Para obtener ayuda detallada sobre el comando use-x-forwarded-for-field, ejecute:

rdpguard-cli /http use-x-forwarded-for-field

Se muestra la siguiente salida:

To set the Use X-Forwarded-For Field flag status:

rdpguard-cli /http use-x-forwarded-for-field set <on|off>

  <on|off> - on to use the X-Forwarded-For header to read client IP address and off otherwise

DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR WEBSITE BEHIND A PROXY

To get the Use X-Forwarded-For Field flag status:

rdpguard-cli /http use-x-forwarded-for-field get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para utilizar el campo X-Forwarded-For, ejecute:

rdpguard-cli /http use-x-forwarded-for-field set on

xff-fallback-to-remote-addr

El comando xff-fallback-to-remote-addr controla el uso de RemoteAddr cuando falta X-Forwarded-For.

Para obtener ayuda detallada sobre el comando xff-fallback-to-remote-addr, ejecute:

rdpguard-cli /http xff-fallback-to-remote-addr

Se muestra la siguiente salida:

To set the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /http xff-fallback-to-remote-addr set <on|off>

  <on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise

To get the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /http xff-fallback-to-remote-addr get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar el uso alternativo de RemoteAddr, ejecute:

rdpguard-cli /http xff-fallback-to-remote-addr set on

get

El comando get muestra la configuración de protección HTTP.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /http get

Se muestra la siguiente salida:

enabled                   : Off
server                    : Microsoft IIS
logs                      : C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2
rules                     : 7 rules
use-x-forwarded-for-field  : Off
xff-fallback-to-remote-addr: Off

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /http set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /http set <setting=value>,<setting=value>,..

Por ejemplo, para seleccionar nginx y habilitar la protección HTTP, ejecute:

rdpguard-cli /http set server=nginx,enabled=on

Reinicie el servicio RdpGuard para aplicar estos cambios.

Objeto IMAP

El objeto imap permite administrar las configuración de protección IMAP.

Para obtener ayuda detallada sobre el objeto imap, ejecute:

rdpguard-cli /imap

Se muestra la siguiente salida:

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /imap <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección IMAP.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /imap enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /imap enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /imap enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección IMAP, ejecute:

rdpguard-cli /imap enabled set on

monitoring-method

El comando monitoring-method define el método de supervisión del motor.

Para obtener ayuda detallada sobre el comando monitoring-method, ejecute:

rdpguard-cli /imap monitoring-method

Se muestra la siguiente salida:

To set the engine monitoring method:

rdpguard-cli /imap monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /imap monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para utilizar la supervisión mediante registros, recomendada (logs), ejecute:

rdpguard-cli /imap monitoring-method set logs

server

El comando server define el tipo de servidor IMAP.

Debe definir el tipo de servidor para utilizar la supervisión mediante registros.

Para obtener ayuda detallada sobre el comando server, ejecute:

rdpguard-cli /imap server

Se muestra la siguiente salida:

To set the IMAP server type:

rdpguard-cli /imap server set <server-type>

  <server-type> - IMAP server type:

    mailenable : MailEnable
    kerio      : Kerio Connect
    hmailserver: hMailServer
    exchange   : MS Exchange
    axigen     : Axigen Mail Server
    mdaemon    : MDaemon Email Server
    smartermail: SmarterMail

To get the IMAP server type:

rdpguard-cli /imap server get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para seleccionar SmarterMail como tipo de servidor IMAP, ejecute:

rdpguard-cli /imap server set smartermail

logs

El comando logs define los registros supervisados por el motor.

Debe definir los registros para utilizar la supervisión mediante registros.

Para obtener ayuda detallada sobre el comando logs, ejecute:

rdpguard-cli /imap logs

Se muestra la siguiente salida:

To set the the engine monitored logs:

rdpguard-cli /imap logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /imap logs get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar los registros de C:\Temp\smartermail, ejecute:

rdpguard-cli /imap logs set C:\Temp\smartermail

traffic-monitoring-method

El comando traffic-monitoring-method define el método de supervisión del tráfico del motor.

Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:

rdpguard-cli /imap traffic-monitoring-method

Se muestra la siguiente salida:

To set the engine traffic monitoring method:

  rdpguard-cli

 /imap traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /imap traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el tráfico con WinPcap, ejecute:

rdpguard-cli /imap traffic-monitoring-method set winpcap

raw-sockets-addresses

El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar.

Debe definir las direcciones para supervisar el tráfico mediante sockets sin procesar.

Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:

rdpguard-cli /imap raw-sockets-addresses

Se muestra la siguiente salida:

To set the monitored raw sockets addresses:

rdpguard-cli /imap raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /imap raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar todas las direcciones mediante sockets sin procesar, ejecute:

rdpguard-cli /imap raw-sockets-addresses set *

pcap-adapter

El comando pcap-adapter define el adaptador WinPcap que se supervisará.

Debe definir el adaptador pcap para supervisar el tráfico con WinPcap.

Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:

rdpguard-cli /imap pcap-adapter

Se muestra la siguiente salida:

To set the WinPcap adapter for monitoring:

rdpguard-cli /imap pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /imap pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, ejecute:

rdpguard-cli /imap pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

El comando ports define los puertos supervisados.

Para obtener ayuda detallada sobre el comando ports, ejecute:

rdpguard-cli /imap ports

Se muestra la siguiente salida:

To set the monitored ports:

rdpguard-cli /imap ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /imap ports get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el puerto 143, ejecute:

rdpguard-cli /imap ports set 143

get

El comando get muestra la configuración de protección IMAP.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /imap get

Se muestra la siguiente salida:

enabled                  : off
monitoring-method        : logs
server                   : SmarterMail
logs                     : C:\Temp\smartermail
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports                    : 143

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /imap set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /imap set <setting=value>,<setting=value>,..

Objeto POP3

El objeto pop3 permite administrar las configuración de protección POP3.

Para obtener ayuda detallada sobre el objeto pop3, ejecute:

rdpguard-cli /pop3

Se muestra la siguiente salida:

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /pop3 <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección POP3.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /pop3 enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /pop3 enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /pop3 enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección POP3, ejecute:

rdpguard-cli /pop3 enabled set on

monitoring-method

El comando monitoring-method define el método de supervisión del motor.

Para obtener ayuda detallada sobre el comando monitoring-method, ejecute:

rdpguard-cli /pop3 monitoring-method

Se muestra la siguiente salida:

To set the engine monitoring method:

rdpguard-cli /pop3 monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /pop3 monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para utilizar la supervisión mediante registros, recomendada (logs), ejecute:

rdpguard-cli /pop3 monitoring-method set logs

server

El comando server define el tipo de servidor POP3.

Debe definir el tipo de servidor para utilizar la supervisión mediante registros.

Para obtener ayuda detallada sobre el comando server, ejecute:

rdpguard-cli /pop3 server

Se muestra la siguiente salida:

To set the POP3 server type:

rdpguard-cli /pop3 server set <server-type>

  <server-type> - POP3 server type:

    mailenable : MailEnable
    kerio      : Kerio Connect
    hmailserver: hMailServer
    exchange   : MS Exchange
    axigen     : Axigen Mail Server
    mdaemon    : MDaemon Email Server
    smartermail: SmarterMail
    unknown    : Unknown

To get the POP3 server type:

rdpguard-cli /pop3 server get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para seleccionar hMailServer como tipo de servidor POP3, ejecute:

rdpguard-cli /pop3 server set hmailserver

logs

El comando logs define los registros supervisados por el motor.

Debe definir los registros para utilizar la supervisión mediante registros.

Para obtener ayuda detallada sobre el comando logs, ejecute:

rdpguard-cli /pop3 logs

Se muestra la siguiente salida:

To set the the engine monitored logs:

rdpguard-cli /pop3 logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /pop3 logs get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar los registros de C:\Temp\hmailserver, ejecute:

rdpguard-cli /pop3 logs set C:\Temp\hmailserver

traffic-monitoring-method

El comando traffic-monitoring-method define el método de supervisión del tráfico del motor.

Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:

rdpguard-cli /pop3 traffic-monitoring-method

Se muestra la siguiente salida:

To set the engine traffic monitoring method:

rdpguard-cli /pop3 traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /pop3 traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el tráfico con WinPcap, ejecute:

rdpguard-cli /pop3 traffic-monitoring-method set winpcap

raw-sockets-addresses

El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar.

Debe definir las direcciones para supervisar el tráfico mediante sockets sin procesar.

Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:

rdpguard-cli /pop3 raw-sockets-addresses

Se muestra la siguiente salida:

To set the monitored raw sockets addresses:

rdpguard-cli /pop3 raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /pop3 raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar todas las direcciones mediante sockets sin procesar, ejecute:

rdpguard-cli /pop3 raw-sockets-addresses set *

pcap-adapter

El comando pcap-adapter define el adaptador WinPcap que se supervisará.

Debe definir el adaptador pcap para supervisar el tráfico con WinPcap.

Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:

rdpguard-cli /pop3 pcap-adapter

Se muestra la siguiente salida:

To set the WinPcap adapter for monitoring:

rdpguard-cli /pop3 pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /pop3 pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, ejecute:

rdpguard-cli /pop3 pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

El comando ports define los puertos supervisados.

Para obtener ayuda detallada sobre el comando ports, ejecute:

rdpguard-cli /pop3 ports

Se muestra la siguiente salida:

To set the monitored ports:

rdpguard-cli /pop3 ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /pop3 ports get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el puerto 110, ejecute:

rdpguard-cli /pop3 ports set 110

get

El comando get muestra la configuración de protección POP3.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /pop3 get

Se muestra la siguiente salida:

enabled                  : off
monitoring-method        : logs
server                   : hMailServer
logs                     : c:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             :
ports                    : 110

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /pop3 set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /pop3 set <setting=value>,<setting=value>,..

Objeto SMTP

El objeto smtp permite administrar las configuración de protección SMTP.

Para obtener ayuda detallada sobre el objeto smtp, ejecute:

rdpguard-cli /smtp

Se muestra la siguiente salida:

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set
  advanced-settings

To get detailed help for an each command, use:

  rdpguard-cli /smtp <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección SMTP.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /smtp enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /smtp enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /smtp enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección SMTP, ejecute:

rdpguard-cli /smtp enabled set on

monitoring-method

El comando monitoring-method define el método de supervisión del motor.

Para obtener ayuda detallada sobre el comando monitoring-method, ejecute:

rdpguard-cli /smtp monitoring-method

Se muestra la siguiente salida:

To set the engine monitoring method:

rdpguard-cli /smtp monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /smtp monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para utilizar la supervisión mediante registros, recomendada (logs), ejecute:

rdpguard-cli /smtp monitoring-method set logs

server

El comando server define el tipo de servidor SMTP.

Debe definir el tipo de servidor para utilizar la supervisión mediante registros.

Para obtener ayuda detallada sobre el comando server, ejecute:

rdpguard-cli /smtp server

Se muestra la siguiente salida:

To set the SMTP server type:

rdpguard-cli /smtp server set <server-type>

  <server-type> - SMTP server type:

    mailenable : MailEnable
    kerio      : Kerio Connect
    hmailserver: hMailServer
    exchange   : MS Exchange
    domino     : IBM Domino
    axigen     : Axigen Mail Server
    mdaemon    : MDaemon Email Server
    smartermail: SmarterMail

To get the SMTP server type:

rdpguard-cli /smtp server get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para seleccionar hMailServer como tipo de servidor SMTP, ejecute:

rdpguard-cli /smtp server set hmailserver

logs

El comando logs define los registros supervisados por el motor.

Debe definir los registros para utilizar la supervisión mediante registros.

Para obtener ayuda detallada sobre el comando logs, ejecute:

rdpguard-cli /smtp logs

Se muestra la siguiente salida:

To set the the engine monitored logs:

rdpguard-cli /smtp logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /smtp logs get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar los registros de C:\Temp\hmailserver, ejecute:

rdpguard-cli /smtp logs set C:\Temp\hmailserver

traffic-monitoring-method

El comando traffic-monitoring-method define el método de supervisión del tráfico del motor.

Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:

rdpguard-cli /smtp traffic-monitoring-method

Se muestra la siguiente salida:

To set the engine traffic monitoring method:

rdpguard-cli /smtp traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /smtp traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el tráfico con WinPcap, ejecute:

rdpguard-cli /smtp traffic-monitoring-method set winpcap

raw-sockets-addresses

El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar.

Debe definir las direcciones para supervisar el tráfico mediante sockets sin procesar.

Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:

rdpguard-cli /smtp raw-sockets-addresses

Se muestra la siguiente salida:

To set the monitored raw sockets addresses:

rdpguard-cli /smtp raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /smtp raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar todas las direcciones mediante sockets sin procesar, ejecute:

rdpguard-cli /smtp raw-sockets-addresses set *

pcap-adapter

El comando pcap-adapter define el adaptador WinPcap que se supervisará.

Debe definir el adaptador pcap para supervisar el tráfico con WinPcap.

Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:

rdpguard-cli /smtp pcap-adapter

Se muestra la siguiente salida:

To set the WinPcap adapter for monitoring:

rdpguard-cli /smtp pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /smtp pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, ejecute:

rdpguard-cli /smtp pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

El comando ports define los puertos supervisados.

Para obtener ayuda detallada sobre el comando ports, ejecute:

rdpguard-cli /smtp ports

Se muestra la siguiente salida:

To set the monitored ports:

rdpguard-cli /smtp ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /smtp ports get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el puerto 25, ejecute:

rdpguard-cli /smtp ports set 25

get

El comando get muestra la configuración de protección SMTP.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /smtp get

Se muestra la siguiente salida:

enabled                  : on
monitoring-method        : logs
server                   : hMailServer
logs                     : C:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             :
ports                    : 25
advanced-settings        : failed-web-admin,failed-web-mail,username-enum,relay-attempts,spam-attacks,dns-blacklisted,no-reverse-dns

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /smtp set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /smtp set <setting=value>,<setting=value>,..

advanced-settings

El comando advanced-settings define la configuración avanzada de protección SMTP.

Para obtener ayuda detallada sobre el comando advanced-settings, ejecute:

rdpguard-cli /smtp advanced-settings

Se muestra la siguiente salida:

To set advanced SMTP protection settings:

rdpguard-cli /smtp advanced-settings set <settings>

  <settings> - comma-separated list of advanced settings:

    failed-web-admin    : Failed web admin logins
    failed-web-mail     : Failed web mail logins
    username-enum       : Username enumeration attempts
    relay-attempts      : Relay attempts
    spam-attacks        : Spam attacks
    dns-blacklisted     : DNS blacklisted IPs
    no-reverse-dns      : No reverse DNS entries

To get the advanced SMTP protection settings:

rdpguard-cli /smtp advanced-settings get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar los inicios de sesión fallidos en la administración web y los ataques de spam, ejecute:

rdpguard-cli /smtp advanced-settings set failed-web-admin,spam-attacks

Objeto MySQL

El objeto mysql permite administrar las configuración de protección MySQL.

Para obtener ayuda detallada sobre el objeto mysql, ejecute:

rdpguard-cli /mysql

Se muestra la siguiente salida:

Available commands:

  enabled
  log-type
  config-location
  general-log-location
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /mysql <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección MySQL.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /mysql enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /mysql enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /mysql enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección MySQL, ejecute:

rdpguard-cli /mysql enabled set on

log-type

El comando log-type define el tipo de registro MySQL.

Para obtener ayuda detallada sobre el comando log-type, ejecute:

rdpguard-cli /mysql log-type

Se muestra la siguiente salida:

To set the MySQL log type:

rdpguard-cli /mysql log-type set <log-type>

  <log-type> - application, general

To get the MySQL log type:

rdpguard-cli /mysql log-type get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para seleccionar el tipo de registro MySQL application, ejecute:

rdpguard-cli /mysql log-type set application

config-location

El comando config-location define la ubicación de la configuración MySQL.

Para obtener ayuda detallada sobre el comando config-location, ejecute:

rdpguard-cli /mysql config-location

Se muestra la siguiente salida:

To set the MySQL config location:

rdpguard-cli /mysql config-location set <location>

  <location> - the location of MySQL configuration file

    auto - automatically detect the location

To get the MySQL config location:

rdpguard-cli /mysql config-location get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para establecer la ubicación de la configuración MySQL en C:\MySql, ejecute:

rdpguard-cli /mysql config-location set C:\MySql

general-log-location

El comando general-log-location define la ubicación del registro general de MySQL.

Para obtener ayuda detallada sobre el comando general-log-location, ejecute:

rdpguard-cli /mysql general-log-location

Se muestra la siguiente salida:

To set the MySQL general log file location:

rdpguard-cli /mysql general-log-location set <location>

  <location> - the location of MySQL general log file

    auto - automatically detect the location

To get the MySQL general log file location:

rdpguard-cli /mysql general-log-location get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para detectar automáticamente el registro general de MySQL (auto), ejecute:

rdpguard-cli /mysql general-log-location set auto

get

El comando get muestra la configuración de protección MySQL.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /mysql get

Se muestra la siguiente salida:

enabled             : off
log-type            : Application
config-location     : C:\Temp
general-log-location: auto

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /mysql set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /mysql set <setting=value>,<setting=value>,..

Objeto MSSQL

El objeto mssql permite administrar las configuración de protección MSSQL.

Para obtener ayuda detallada sobre el objeto mssql, ejecute:

rdpguard-cli /mssql

Se muestra la siguiente salida:

Available commands:

  enabled
  events
  18456-exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /mssql <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección MSSQL.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /mssql enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /mssql enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /mssql enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección MSSQL, ejecute:

rdpguard-cli /mssql enabled set on

events

El comando events define los eventos MS-SQL que se supervisarán .

Para obtener ayuda detallada sobre el comando events, ejecute:

rdpguard-cli /mssql events

Se muestra la siguiente salida:

To set the events to monitor:

rdpguard-cli /mssql events set <ids>

  <ids> - comma-separated list of event IDs - 18456, 17832, 17836

To get the events to monitor:

rdpguard-cli /mssql events get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar los eventos 18456, 17832 y 17836, ejecute:

rdpguard-cli /mssql events set 18456,17832,17836

18456-exclusions

Administre las exclusiones del evento ID 18456. Cada entrada es un fragmento de texto literal. Un evento se excluye si sus datos contienen alguno de estos fragmentos.

rdpguard-cli /mssql 18456-exclusions

Comandos disponibles: show, add, edit, delete, import, export, clear y reset.

Mostrar patrones de exclusión

rdpguard-cli /mssql 18456-exclusions show

Muestra un patrón numerado por línea, o (empty). El comando mssql get muestra solo el número de patrones.

Agregar, editar o eliminar un patrón

rdpguard-cli /mssql 18456-exclusions add "text to exclude"
rdpguard-cli /mssql 18456-exclusions edit 1 "updated text, including a comma"
rdpguard-cli /mssql 18456-exclusions delete 1

add añade un patrón. edit y delete seleccionan un patrón por su número actual en show. Escriba cada patrón entre comillas. Las comas forman parte del patrón y no crean varias entradas. La comparación distingue mayúsculas de minúsculas; * y # son caracteres literales.

Importar o exportar patrones

rdpguard-cli /mssql 18456-exclusions export "C:\rules\mssql-exclusions.txt"
rdpguard-cli /mssql 18456-exclusions import "C:\rules\mssql-exclusions.txt"

Utilice un archivo UTF-8 con un patrón por línea, sin números de visualización. Se ignoran las líneas vacías; las que empiezan por # son patrones, no comentarios. La exportación sobrescribe cualquier archivo existente. La importación reemplaza toda la lista; un archivo vacío la borra.

Vaciar la lista o restablecer los valores predeterminados

rdpguard-cli /mssql 18456-exclusions clear
rdpguard-cli /mssql 18456-exclusions reset

clear elimina todos los patrones. reset restablece la lista vacía predeterminada. Reinicie el servicio RdpGuard tras modificar estas exclusiones.

Obtener o reemplazar la lista separada por comas

Los comandos get y set siguen disponibles con su formato original separado por comas. Utilice add, edit o un archivo de texto cuando un patrón contenga comas.

rdpguard-cli /mssql 18456-exclusions get
rdpguard-cli /mssql 18456-exclusions set "exclusion1,exclusion2"

get

El comando get muestra la configuración de protección MSSQL.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /mssql get

Se muestra la siguiente salida:

enabled         : off
events          : 18456,17832,17836
18456-exclusions: 0 patterns

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /mssql set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /mssql set <setting=value>,<setting=value>,..

Objeto SIP

El objeto sip permite administrar las configuración de protección SIP.

Para obtener ayuda detallada sobre el objeto sip, ejecute:

rdpguard-cli /sip

Se muestra la siguiente salida:

Available commands:

  enabled
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /sip <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección SIP.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /sip enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /sip enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /sip enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección SIP, ejecute:

rdpguard-cli /sip enabled set on

traffic-monitoring-method

El comando traffic-monitoring-method define el método de supervisión del tráfico del motor.

Para obtener ayuda detallada sobre el comando traffic-monitoring-method, ejecute:

rdpguard-cli /sip traffic-monitoring-method

Se muestra la siguiente salida:

To set the engine traffic monitoring method:

rdpguard-cli /sip traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /sip traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el tráfico con WinPcap, ejecute:

rdpguard-cli /sip traffic-monitoring-method set winpcap

raw-sockets-addresses

El comando raw-sockets-addresses define las direcciones supervisadas mediante sockets sin procesar.

Debe definir las direcciones para supervisar el tráfico mediante sockets sin procesar.

Para obtener ayuda detallada sobre el comando raw-sockets-addresses, ejecute:

rdpguard-cli /sip raw-sockets-addresses

Se muestra la siguiente salida:

To set the monitored raw sockets addresses:

rdpguard-cli /sip raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /sip raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar todas las direcciones mediante sockets sin procesar, ejecute:

rdpguard-cli /sip raw-sockets-addresses set *

pcap-adapter

El comando pcap-adapter define el adaptador WinPcap que se supervisará.

Debe definir el adaptador pcap para supervisar el tráfico con WinPcap.

Para obtener ayuda detallada sobre el comando pcap-adapter, ejecute:

rdpguard-cli /sip pcap-adapter

Se muestra la siguiente salida:

To set the WinPcap adapter for monitoring:

rdpguard-cli /sip pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /sip pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el adaptador WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, ejecute:

rdpguard-cli /sip pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

El comando ports define los puertos supervisados.

Para obtener ayuda detallada sobre el comando ports, ejecute:

rdpguard-cli /sip ports

Se muestra la siguiente salida:

To set the monitored ports:

rdpguard-cli /sip ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /sip ports get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para supervisar el puerto 5060, ejecute:

rdpguard-cli /sip ports set 5060

get

El comando get muestra la configuración de protección SIP.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /sip get

Se muestra la siguiente salida:

enabled                  : off
traffic-monitoring-method: winpcap
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports                    : 5060

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /sip set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /sip set <setting=value>,<setting=value>,..

Objeto WebForms

El objeto webforms permite administrar las configuración de protección ASP.NET Web Forms.

Para obtener ayuda detallada sobre el objeto webforms, ejecute:

rdpguard-cli /webforms

Se muestra la siguiente salida:

Available commands:

  enabled
  rules
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /webforms <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección ASP.NET Web Forms.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /webforms enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /webforms enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /webforms enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección WebForms, ejecute:

rdpguard-cli /webforms enabled set on

rules

Consulte y administre las reglas de detección WebForms.

rdpguard-cli /webforms rules

Comandos disponibles: show, add, edit, delete, import, export, clear y reset.

Mostrar reglas

rdpguard-cli /webforms rules show

Muestra las reglas, numerando solo las activas, o (empty) si la lista está vacía. Los comentarios que empiezan por # y las líneas vacías se conservan sin numeración. El comando webforms get muestra solo el número de reglas activas.

Agregar, editar o eliminar una regla

rdpguard-cli /webforms rules add "EventData1=3003,EventData18=HttpRequestValidationException"
rdpguard-cli /webforms rules edit 1 "EventData1=3005,EventData18=HttpException,EventData19=*ValidateInputIfRequiredByConfig*"
rdpguard-cli /webforms rules delete 1

add añade una regla activa. edit reemplaza la regla del número indicado; delete elimina solo esa línea. Los comentarios y las líneas vacías se conservan. Ejecute show antes de elegir una regla, ya que los números cambian tras una eliminación. Escriba cada regla entre comillas.

Importar o exportar reglas

rdpguard-cli /webforms rules export "C:\rules\webforms-rules.txt"
rdpguard-cli /webforms rules import "C:\rules\webforms-rules.txt"

La exportación escribe las reglas sin procesar en un archivo UTF-8, sin números de visualización, y sobrescribe cualquier archivo existente. Edite este archivo para reorganizar las reglas, comentarios o líneas vacías e impórtelo para reemplazar toda la lista. La importación valida las reglas antes de guardar; si una regla no es válida, la lista no cambia. Se conservan los comentarios y los saltos de línea. Un archivo vacío borra la lista.

Vaciar la lista o restablecer los valores predeterminados

rdpguard-cli /webforms rules clear
rdpguard-cli /webforms rules reset

clear elimina todas las reglas y comentarios. Eliminar la última regla también deja cero reglas activas. reset descarta el texto personalizado y restablece las reglas de detección integradas.

Reinicie el servicio RdpGuard tras modificar las reglas para aplicarlas. Una lista personalizada vacía requiere una versión del servicio compatible con estos comandos de lista.

Obtener o reemplazar el texto de las reglas

Los comandos get y set siguen disponibles. get muestra el texto sin procesar, sin numeración. set reemplaza toda la lista y acepta \r\n, \n o OR como separadores. Por compatibilidad, una cadena vacía restablece las reglas integradas; utilice clear para eliminarlas todas.

rdpguard-cli /webforms rules get
rdpguard-cli /webforms rules set "EventData1=3003,EventData18=HttpRequestValidationException"

get

El comando get muestra la configuración de protección WebForms.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /webforms get

Se muestra la siguiente salida:

enabled: off
rules  : 2 rules

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /webforms set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /webforms set <setting=value>,<setting=value>,..

Objeto RDWeb

El objeto rdweb permite administrar las configuración de protección RDWeb.

Para obtener ayuda detallada sobre el objeto rdweb, ejecute:

rdpguard-cli /rdweb

Se muestra la siguiente salida:

Available commands:

  enabled
  log-location
  use-x-forwarded-for-field
  xff-fallback-to-remote-addr
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /rdweb <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección RDWeb.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /rdweb enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /rdweb enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /rdweb enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección RDWeb, ejecute:

rdpguard-cli /rdweb enabled set on

log-location

El comando log-location define la ubicación de los registros IIS de RDWeb.

Para obtener ayuda detallada sobre el comando log-location, ejecute:

rdpguard-cli /rdweb log-location

Se muestra la siguiente salida:

To set the IIS log files location:

rdpguard-cli /rdweb log-location set <location>

  <location> - the location of RD Web Access website log files

    auto - automatically discover the log files location

To get the IIS log files location:

rdpguard-cli /rdweb log-location get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para detectar automáticamente la ubicación de los registros ('auto'), ejecute:

rdpguard-cli /rdweb log-location set auto

use-x-forwarded-for-field

El comando use-x-forwarded-for-field controla el uso del campo X-Forwarded-For.

Para obtener ayuda detallada sobre el comando use-x-forwarded-for-field, ejecute:

rdpguard-cli /rdweb use-x-forwarded-for-field

Se muestra la siguiente salida:

To set the Use X-Forwarded-For Field flag:

rdpguard-cli /rdweb use-x-forwarded-for-field set <on|off>

  <on|off> - on to use the X-Forwarded-For Field to read client IP address and off otherwise

DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR RD-WEB ACCESS WEBSITE BEHIND A PROXY

To get the Use X-Forwarded-For Field flag status:

rdpguard-cli /rdweb use-x-forwarded-for-field get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para utilizar el campo X-Forwarded-For, ejecute:

rdpguard-cli /rdweb use-x-forwarded-for-field set on

xff-fallback-to-remote-addr

El comando xff-fallback-to-remote-addr controla el uso de RemoteAddr cuando falta X-Forwarded-For.

Para obtener ayuda detallada sobre el comando xff-fallback-to-remote-addr, ejecute:

rdpguard-cli /rdweb xff-fallback-to-remote-addr

Se muestra la siguiente salida:

To set the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /rdweb xff-fallback-to-remote-addr set <on|off>

  <on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise

To get the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /rdweb xff-fallback-to-remote-addr get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar el uso alternativo de RemoteAddr, ejecute:

rdpguard-cli /rdweb xff-fallback-to-remote-addr set on

get

El comando get muestra la configuración de protección RDWeb.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /rdweb get

Se muestra la siguiente salida:

enabled                   : on
log-location              : auto
use-x-forwarded-for-field   : off
xff-fallback-to-remote-addr : off

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /rdweb set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /rdweb set <setting=value>,<setting=value>,..

Objeto OpenSSH

El objeto openssh administra la configuración de protección OpenSSH. RdpGuard supervisa el registro de eventos OpenSSH Operational; el único ajuste de este motor es la habilitación de la protección.

Para mostrar los comandos disponibles, ejecute:

rdpguard-cli /openssh
Available commands:

  enabled
  get
  set

enabled

El comando enabled habilita o deshabilita la protección OpenSSH y muestra su estado configurado. Para obtener ayuda detallada, ejecute:

rdpguard-cli /openssh enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /openssh enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /openssh enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección OpenSSH, ejecute:

rdpguard-cli /openssh enabled set on

Para deshabilitar la protección OpenSSH, ejecute:

rdpguard-cli /openssh enabled set off

get

El comando get muestra la configuración actual de protección OpenSSH:

rdpguard-cli /openssh get

Por ejemplo, cuando la protección está deshabilitada, la salida es:

enabled: off

set

El comando set acepta pares setting=value. Para OpenSSH, el ajuste disponible es enabled. Por ejemplo, para habilitar la protección, ejecute:

rdpguard-cli /openssh set enabled=on

Reinicie el servicio RdpGuard tras modificar la protección OpenSSH mediante la CLI para aplicar el cambio.

Objeto MSVPN

El objeto msvpn permite administrar las configuración de protección MSVPN.

Para obtener ayuda detallada sobre el objeto msvpn, ejecute:

rdpguard-cli /msvpn

Se muestra la siguiente salida:

Available commands:

  enabled
  exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /msvpn <command>

enabled

El comando enabled permite habilitar o deshabilitar la protección MSVPN.

Para obtener ayuda detallada sobre el comando enabled, ejecute:

rdpguard-cli /msvpn enabled

Se muestra la siguiente salida:

To set the engine Enabled status:

rdpguard-cli /msvpn enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /msvpn enabled get

RdpGuard Service restart is required for these changes to take effect

Por ejemplo, para habilitar la protección MSVPN, ejecute:

rdpguard-cli /msvpn enabled set on

exclusions

Administre las reglas de exclusión del motor MS VPN. Los inicios de sesión fallidos coincidentes se excluyen de la detección.

rdpguard-cli /msvpn exclusions

Comandos disponibles: show, add, edit, delete, import, export, clear y reset.

Mostrar reglas

rdpguard-cli /msvpn exclusions show

Muestra las reglas, numerando solo las activas, o (empty) si la lista está vacía. Los comentarios que empiezan por # y las líneas vacías se conservan sin numeración. El comando msvpn get muestra solo el número de reglas activas.

Agregar, editar o eliminar una regla

rdpguard-cli /msvpn exclusions add "TargetDomainName=domain,TargetUserName=myloginname"
rdpguard-cli /msvpn exclusions edit 1 "TargetDomainName=domain,TargetUserName=service*"
rdpguard-cli /msvpn exclusions delete 1

add añade una regla activa. edit reemplaza la regla del número indicado; delete elimina solo esa línea. Los comentarios y las líneas vacías se conservan. Ejecute show antes de elegir una regla, ya que los números cambian tras una eliminación. Escriba cada regla entre comillas.

Importar o exportar reglas

rdpguard-cli /msvpn exclusions export "C:\rules\msvpn-exclusions.txt"
rdpguard-cli /msvpn exclusions import "C:\rules\msvpn-exclusions.txt"

La exportación escribe las reglas sin procesar en un archivo UTF-8, sin números de visualización, y sobrescribe cualquier archivo existente. Edite este archivo para reorganizar las reglas, comentarios o líneas vacías e impórtelo para reemplazar toda la lista. La importación valida las reglas antes de guardar; si una regla no es válida, la lista no cambia. Se conservan los comentarios y los saltos de línea. Un archivo vacío borra la lista.

Vaciar la lista o restablecer los valores predeterminados

rdpguard-cli /msvpn exclusions clear
rdpguard-cli /msvpn exclusions reset

clear elimina todas las reglas y comentarios. Eliminar la última regla también deja cero reglas activas. reset restablece la lista de exclusión vacía predeterminada.

Reinicie el servicio RdpGuard tras modificar las exclusiones para aplicarlas.

Obtener o reemplazar el texto de las reglas

Los comandos get y set siguen disponibles. get muestra el texto sin procesar, sin numeración. set reemplaza toda la lista y acepta \r\n, \n o OR como separadores de línea.

rdpguard-cli /msvpn exclusions get
rdpguard-cli /msvpn exclusions set "TargetDomainName=domain,TargetUserName=myloginname"

get

El comando get muestra la configuración de protección MSVPN.

Para obtener ayuda detallada sobre el comando get, ejecute:

rdpguard-cli /msvpn get

Se muestra la siguiente salida:

enabled   : off
exclusions: 0 rules

set

El comando set modifica varios ajustes del motor a la vez.

Para obtener ayuda detallada sobre el comando set, ejecute:

rdpguard-cli /msvpn set

Se muestra la siguiente salida:

To set engine settings in bulk:

rdpguard-cli /msvpn set <setting=value>,<setting=value>,..

Notas adicionales

Los comandos devuelven 0 si se completan correctamente y un código distinto de cero si fallan. La CLI espera hasta 10 segundos para conectarse al servicio y 30 segundos para una respuesta normal. La activación y desactivación de licencias, los diagnósticos y las pruebas de acciones permiten hasta 120 segundos. Agotar el tiempo no cancela ni vuelve a ejecutar una operación enviada; compruebe su resultado antes de reintentarlo.

En las listas name=value de los comandos set agrupados, los detalles de acciones y las modificaciones SMTP, separe las propiedades con comas. Los valores pueden contener =. Escriba los que contengan comas entre comillas simples o dobles y duplique la comilla correspondiente dentro de un valor. Utilice name= para un valor vacío. Las propiedades desconocidas, duplicadas o mal formadas hacen fallar el comando antes de guardar. En el símbolo del sistema, escriba el argumento completo entre comillas dobles y utilice comillas simples dentro, por ejemplo "message='first,second',enabled=on".

Pruebe RdpGuard 10.4.5

RdpGuard protege:

Opiniones de clientes

"Este software es realmente excelente. Es un alivio, porque mi servidor recibe ataques constantemente. Gracias, RdpGuard." - Joaquim De Sousa Marques

"Un buen producto. Usaba una solución similar, rudimentaria y poco práctica, con un script llamado TSBlock (que no es mío). Este software facilita mucho las cosas y merece la pena para una pequeña empresa." - J. Johnson

"Su producto me impresiona. Somos una iglesia del norte de Dallas. Esta mañana descubrí numerosos intentos de inicio de sesión fallidos en nuestro servidor de acceso remoto. Un amigo me recomendó su producto y descargué la prueba de inmediato. En pocos minutos se habían bloqueado unas cinco direcciones IP: eso me bastó para comprarlo. En 10 o 15 minutos, la lista llegó a unas treinta, de las cuales al menos un tercio eran intentos de intrusión internacionales. Gracias por este excelente producto. Quizá nos hayan ahorrado muchos problemas." - John Hallford

"Me encanta este software. Los ataques RDP a nuestros servidores Windows no cesan. Bloquearíamos ese acceso en el router, pero eso perjudicaría a muchos de nuestros clientes de toda la vida." - Scott Hirsch

"¡Me encanta este software! Es más sencillo que personalizar scripts VB." - Nick Brennan

"Un producto excelente que realmente detiene a los atacantes RDP :-)" - Dave, Reino Unido

"Ante todo, su aplicación es muy (!!!) útil y la valoro mucho para proteger mi servidor 2012 R2. RdpGuard es la mejor solución que he encontrado en el mercado. Tras diez minutos de prueba, compré la versión completa. :-)" - Carsten Baltes

Otros productos
Copyright © 2012-2026 Netsdk Software FZE. Todos los derechos reservados. Condiciones de uso (en inglés). Política de privacidad (en inglés).