Configure acciones de RdpGuard: correo, Telegram, HTTP POST, programas e informes a AbuseIPDB.
RdpGuard
Prevención de intrusiones para su servidor Windows

Acciones personalizadas en RdpGuard

Acerca de las acciones personalizadas

Las acciones personalizadas permiten enviar notificaciones por correo o Telegram, llamar a endpoints HTTP o ejecutar scripts cuando se produce un evento. Por ejemplo, enviar un correo al bloquearse una IP o al iniciar sesión un usuario.

Se requieren permisos de administrador para configurar o probar las acciones, ya que pueden ejecutar programas con privilegios SYSTEM. Consulte la corrección de seguridad de las acciones personalizadas.

Eventos

Se admiten los siguientes eventos:

Evento Cuándo se activa
IP bloqueada Cada vez que RdpGuard bloquea una dirección IP
IP desbloqueada Cada vez que RdpGuard desbloquea una dirección IP
Usuario conectado Cada vez que un usuario inicia sesión
Nueva versión disponible Cada 24 horas si no utiliza la última versión de RdpGuard
Mantenimiento próximo a vencer Cada 24 horas si su mantenimiento vence en menos de 30 días
Mantenimiento vencido Cada 24 horas si su periodo de mantenimiento ha terminado

Las acciones IP bloqueada y IP desbloqueada se aplican a los intentos detectados localmente. Bloquear una dirección únicamente mediante IP Cloud no activa estos eventos.

Acciones personalizadas

Se admiten las siguientes acciones:

Variables

Puede utilizar las siguientes variables en el asunto y cuerpo de los correos, la URL y cuerpo de solicitudes HTTP POST, los mensajes de Telegram o los argumentos de programas:

  • %IP% - Dirección IP
  • %USER% - Nombre de usuario
  • %DOMAIN% - Dominio de Windows
  • %BLOCK_DATE% - Fecha y hora de bloqueo en la zona horaria del servidor
  • %UNBLOCK_DATE% - Fecha y hora de desbloqueo en la zona horaria del servidor
  • %BLOCK_DATE_UTC% - Fecha y hora de bloqueo en UTC (ISO 8601)
  • %UNBLOCK_DATE_UTC% - Fecha y hora de desbloqueo en UTC (ISO 8601)
  • %PROTOCOL% - Protocolo (motivo)
  • %TOTAL_IP_BLOCKED% - Número total de direcciones IP bloqueadas actualmente
  • %HOSTNAME% - Nombre de host del equipo donde está instalado RdpGuard
  • %NEW_VERSION_NUMBER% - Número de la nueva versión
  • %NEW_VERSION_LINK% - Enlace de descarga de la nueva versión
  • %MAINTENANCE_DAYS% - Días de mantenimiento restantes

Las variables UTC utilizan el formato ISO 8601 fijo yyyy-MM-ddTHH:mm:ssZ, por ejemplo 2026-09-14T09:30:00Z. La Z final significa UTC. Este formato no depende de la configuración regional del servidor. Las variables %BLOCK_DATE% y %UNBLOCK_DATE% conservan la hora local y el formato regional de fecha y hora.

Las dos variables de desbloqueo indican la hora prevista del desbloqueo automático.

Acciones disponibles

Enviar correo electrónico

Configuración del envío de correo
Configuración del envío de correo

Esta acción envía un correo mediante un servidor SMTP predefinido.

Están disponibles los siguientes campos de configuración:

Servidor SMTP - Seleccione el servidor utilizado para enviar correos.

Puede añadir o editar servidores SMTP con el botón ... junto a la lista.

De - Dirección de correo del remitente

Para - Dirección de correo del destinatario

Asunto - Asunto del mensaje; se admiten las variables descritas anteriormente .

Cuerpo - Cuerpo del mensaje; se admiten las variables descritas anteriormente .

Enviar solicitud HTTP POST

Configuración de solicitudes HTTP POST
Configuración de solicitudes HTTP POST

Esta acción realiza una solicitud HTTP POST a la URL definida cada vez que se produce el evento.

Están disponibles los siguientes campos de configuración:

Endpoint - URL de destino. Puede indicar el puerto después del nombre del servidor, separado por dos puntos, por ejemplo https://server.com:443/page.aspx.

Habilitar autenticación HTTP Basic - Habilita el acceso protegido por contraseña. Este tipo de autenticación no cifra por sí mismo el nombre de usuario ni la contraseña; se recomienda una conexión TLS/SSL.

Nombre de usuario - Usuario para la autenticación HTTP Basic

Contraseña - Contraseña para la autenticación HTTP Basic

Cuerpo POST - Cuerpo de la solicitud HTTP POST recibido por el servidor; se admiten las variables descritas anteriormente .

Ejecutar un programa

Configuración de la acción Ejecutar un programa
Configuración de la acción Ejecutar un programa

Ejecuta un programa o script cuando se produce el evento seleccionado.

Están disponibles los siguientes campos de configuración:

Programa/script - Programa o script que se ejecutará

Argumentos - Argumentos del programa; se admiten las variables descritas anteriormente .

Tiempo de espera (segundos) - Tiempo de espera en segundos; 0 significa sin límite.

Detener el programa al agotarse el tiempo - Indica a RdpGuard que intente detener el programa al agotarse el tiempo. De lo contrario, RdpGuard registra que se ha superado el tiempo y espera a que termine.

Se pueden ejecutar hasta 8 programas simultáneamente. Las demás acciones utilizan una cola independiente: los programas lentos no retrasan las notificaciones.

Informar a AbuseIPDB

Configuración de la acción Informar a AbuseIPDB
Configuración de la acción Informar a AbuseIPDB

Notifica las IP bloqueadas a AbuseIPDB. Esta acción solo está disponible para el evento IP bloqueada.

Están disponibles los siguientes campos de configuración:

Clave API - Su clave API de AbuseIPDB

Enviar mensaje de Telegram

Configuración de la acción Enviar mensaje de Telegram
Configuración de la acción Enviar mensaje de Telegram

Esta acción envía un mensaje a un chat o canal de Telegram.

Están disponibles los siguientes campos de configuración:

Siga las instrucciones para crear un bot de Telegram y obtener su token.

Para que un chat aparezca en la lista, inicie una conversación con el bot y haga clic en Obtener chats.

Añadir nueva acción personalizada

  1. Haga clic en Herramientas, Acciones personalizadas / Notificaciones.

    Haga clic en Herramientas, Acciones personalizadas / Notificaciones
    Haga clic en Herramientas, Acciones personalizadas / Notificaciones

    Se abre el cuadro de diálogo Acciones personalizadas :

    Cuadro de diálogo Acciones personalizadas
    Cuadro de diálogo Acciones personalizadas
  2. Haga clic en Añadir (o pulse Insert).

    Se abre el cuadro de diálogo Añadir nueva acción personalizada :

    Cuadro de diálogo Agregar acción personalizada
    Cuadro de diálogo Agregar acción personalizada
  3. Seleccione elEvento :

  4. Seleccione la Tarea.

  5. Configure laAcción personalizada.

  6. Haga clic en Añadir accióny después en Guardar cambios en Acciones personalizadas.

Editar una acción personalizada

  1. Haga clic en Herramientas, Acciones personalizadas / Notificaciones

    Haga clic en Herramientas, Acciones personalizadas / Notificaciones
    Haga clic en Herramientas, Acciones personalizadas / Notificaciones

    Se abre el cuadro de diálogo Acciones personalizadas :

    Cuadro de diálogo Acciones personalizadas
    Cuadro de diálogo Acciones personalizadas
  2. Seleccione la acción que desea modificar y haga clic en Editar (o pulse F2).

    Se abre el cuadro de diálogo Editar acción personalizada :

    Cuadro de diálogo Editar acción personalizada
    Cuadro de diálogo Editar acción personalizada
  3. Modifique los ajustes de laAcción personalizada.

  4. Haga clic en Guardar cambios en el editor y de nuevo en Acciones personalizadas.

Para deshabilitar temporalmente una acción, desmarque su casilla en la tabla y haga clic en Guardar cambios.

Eliminar una acción personalizada

  1. Haga clic en Herramientas, Acciones personalizadas / Notificaciones

    Haga clic en Herramientas, Acciones personalizadas / Notificaciones
    Haga clic en Herramientas, Acciones personalizadas / Notificaciones

    Se abre el cuadro de diálogo Acciones personalizadas :

    Eliminar acciones personalizadas
    Eliminar acciones personalizadas
  2. Seleccione las acciones que desea eliminar y haga clic en Eliminar (o pulse Supr).

  3. Haga clic en Guardar cambios en Acciones personalizadas.

Configuración de eventos

Algunos eventos de acción se pueden configurar. Actualmente, el evento Usuario conectado dispone de ajustes adicionales.

Para configurar el evento Usuario conectado, abra Añadir nueva acción personalizada, elija Usuario conectado y haga clic en Configurar... a la derecha de la lista de eventos.

Enlace a la configuración del evento Usuario conectado
Enlace a la configuración del evento Usuario conectado

Se abre el cuadro de diálogo Reglas de exclusión de inicios de sesión correctos :

Reglas de exclusión de inicios de sesión correctos
Reglas de exclusión de inicios de sesión correctos

Aquí puede configurar las exclusiones de inicios de sesión correctos. Consulte la sintaxis de las reglas de exclusión para obtener más detalles.

Pruebe RdpGuard 10.4.5

RdpGuard protege:

Opiniones de clientes

"Este software es realmente excelente. Es un alivio, porque mi servidor recibe ataques constantemente. Gracias, RdpGuard." - Joaquim De Sousa Marques

"Un buen producto. Usaba una solución similar, rudimentaria y poco práctica, con un script llamado TSBlock (que no es mío). Este software facilita mucho las cosas y merece la pena para una pequeña empresa." - J. Johnson

"Su producto me impresiona. Somos una iglesia del norte de Dallas. Esta mañana descubrí numerosos intentos de inicio de sesión fallidos en nuestro servidor de acceso remoto. Un amigo me recomendó su producto y descargué la prueba de inmediato. En pocos minutos se habían bloqueado unas cinco direcciones IP: eso me bastó para comprarlo. En 10 o 15 minutos, la lista llegó a unas treinta, de las cuales al menos un tercio eran intentos de intrusión internacionales. Gracias por este excelente producto. Quizá nos hayan ahorrado muchos problemas." - John Hallford

"Me encanta este software. Los ataques RDP a nuestros servidores Windows no cesan. Bloquearíamos ese acceso en el router, pero eso perjudicaría a muchos de nuestros clientes de toda la vida." - Scott Hirsch

"¡Me encanta este software! Es más sencillo que personalizar scripts VB." - Nick Brennan

"Un producto excelente que realmente detiene a los atacantes RDP :-)" - Dave, Reino Unido

"Ante todo, su aplicación es muy (!!!) útil y la valoro mucho para proteger mi servidor 2012 R2. RdpGuard es la mejor solución que he encontrado en el mercado. Tras diez minutos de prueba, compré la versión completa. :-)" - Carsten Baltes

Otros productos
Copyright © 2012-2026 Netsdk Software FZE. Todos los derechos reservados. Condiciones de uso (en inglés). Política de privacidad (en inglés).