Preguntas frecuentes de RdpGuard
Compras y licencias
- ¿Existe una versión de prueba de RdpGuard?
- ¿Cómo puedo comprar RdpGuard?
- ¿Puedo pagar mediante una orden de compra?
- ¿La licencia de RdpGuard es una compra única o una suscripción?
- ¿Pueden facilitarme un presupuesto para una licencia de RdpGuard?
- No puedo pagar con American Express.
- He pagado por transferencia, pero no he recibido mi licencia. ¿Qué hago?
- ¿Cómo activo mi clave de licencia?
- ¿Cómo activo la licencia sin conexión?
- ¿Cómo transfiero mi licencia a otro PC?
- ¿La licencia es por equipo o por usuario?
- Acabo de instalar RdpGuard, pero indica que la prueba ha caducado.
- ¿Dónde puedo encontrar el contrato de licencia de RdpGuard?
- ¿Cómo renuevo el mantenimiento? ¿Puedo comprarlo por adelantado?
- ¿Puedo comprar RdpGuard para revenderlo o para un cliente?
- ¿Tienen un distribuidor en mi país?
- Estamos exentos de impuestos. ¿Cómo compramos sin impuestos?
- Nos han cobrado impuestos pese a nuestra exención. ¿Cómo los recuperamos?
- ¿Qué tipo de soporte ofrecen y en qué plazo?
¿Existe una versión de prueba de RdpGuard?
Sí. RdpGuard incluye una prueba gratuita de 30 días con todas las funciones. Instálelo en su servidor para comprobar si se ajusta a sus necesidades.
¿Cómo puedo comprar RdpGuard?
Utilice el siguiente enlace para comprar:
https://rdpguard.com/es/purchase.aspx
Seleccione el número de licencias que necesita y haga clic en Continuar.
En la página de pago, elija su método de pago y siga las instrucciones para completar el pedido.
¿Puedo pagar mediante una orden de compra?
Sí, puede pagar mediante una orden de compra.
Utilice el siguiente enlace para realizar el pedido:
https://sites.fastspring.com/netsdk/product/e11147e08ef2
Seleccione Purchase Order como método de pago y siga las instrucciones para generar la factura.
La licencia se envía automáticamente tras recibir el pago completo.
¿La licencia de RdpGuard es una compra única o una suscripción?
La licencia de RdpGuard es una compra única y es válida de por vida. Incluye un año de mantenimiento: actualizaciones gratuitas, soporte y acceso a los servicios IP Cloud y GeoIP.
Tras el primer año, puede seguir utilizando su versión sin límite de tiempo. La protección basada en inicios de sesión fallidos detectados localmente sigue funcionando, pero deja de recibir las actualizaciones de IP Cloud y GeoIP.
Para seguir recibiendo actualizaciones y soporte, puede comprar un año adicional de mantenimiento por 49,95 USD.
¿Pueden facilitarme un presupuesto para una licencia de RdpGuard?
El precio de una licencia de RdpGuard es el siguiente:
| Producto | Precio unitario | Cantidad | Total |
|---|---|---|---|
| Licencia de RdpGuard (1 año de actualizaciones y soporte) | $79.95 | 1 | $79.95 |
Utilice el siguiente enlace para comprar:
https://sites.fastspring.com/netsdk/product/e11147e08ef2
Para obtener una factura formal, elija Purchase Order como método de pago y siga las instrucciones.
No puedo pagar con American Express.
Disculpe las molestias. Pruebe nuestro otro proveedor de pagos, FastSpring.
He pagado por transferencia, pero no he recibido mi licencia. ¿Qué hago?
Procesar una transferencia puede tardar entre 2 y 3 días laborables.
Si realizó la transferencia hace más de 3 días, envíe su solicitud a través de: https://fastspring.com/consumer-support-form/
Adjunte su confirmación de transferencia o su justificante de transferencia para que el equipo de pagos pueda localizarla y procesar su pedido.
Disculpe las molestias.
¿Cómo activo mi clave de licencia?
Para activar su clave de licencia:
- Inicie el panel de RdpGuard.
- Haga clic en
Aidey despuésActivation du produit. - Introduzca su clave de licencia en el campo correspondiente.
- Haga clic en Activar.
¿Cómo activo la licencia sin conexión?
Para realizar una activación sin conexión:
- Haga clic en
Aidey despuésActivation du produit. - Haga doble clic en el icono de la llave.
- Se abre la ventana Activación sin conexión .
- Siga las instrucciones para generar una solicitud de activación.
¿Cómo transfiero mi licencia a otro PC?
Para transferir su licencia a otro PC:
- En el primer PC, haga clic en
Aidey despuésActivation du produit. - Haga clic en Desactivar la licencia Pro en este equipo.
- Active su licencia en el nuevo PC.
Si desea que localicemos la clave asociada al equipo anterior, abra Aidey después Activation du produit en ese equipo y facilítenos el identificador de hardware.
¿La licencia es por equipo o por usuario?
La licencia de RdpGuard es por equipo. Cada PC necesita una licencia.
Se ofrecen descuentos por la compra de varias licencias. Consulte: https://rdpguard.com/es/purchase.aspx.
Acabo de instalar RdpGuard, pero indica que la prueba ha caducado.
Compruebe que el servicio RdpGuard (rdpguard-svc.exe) puede contactar con el servidor de activación rdpguard.com en el puerto 443.
Esta conexión es necesaria para activar la prueba.
Para permitir el acceso a Internet del servicio RdpGuard:
- Abra el Firewall de Windows y permita el acceso a Internet de C:\Program Files\RdpGuard\rdpguard-svc.exe (ruta de instalación predeterminada).
- Si utiliza un firewall de terceros, permita también que el servicio RdpGuard acceda a Internet.
¿Dónde puedo encontrar el contrato de licencia de RdpGuard?
https://rdpguard.com/eula.txt
¿Cómo renuevo el mantenimiento? ¿Puedo comprarlo por adelantado?
Una compra de mantenimiento proporciona una nueva clave de licencia con 365 días de mantenimiento desde su primera activación. No amplía el mantenimiento de su clave existente.
Puede comprar el mantenimiento por adelantado y activar la nueva clave cuando venza el mantenimiento actual. El nuevo periodo comienza al activar esa clave, no al comprarla.
¿Puedo comprar RdpGuard para revenderlo o para un cliente?
Puede comprar el número de licencias necesario para revenderlas o por cuenta de un cliente.
Puede indicar sus datos al comprar: la licencia no está vinculada al comprador.
La licencia se envía inmediatamente al correo electrónico indicado en la compra.
¿Tienen un distribuidor en mi país?
Vendemos nuestros productos a través de FastSpring, distribuidor oficial de RdpGuard en todo el mundo.
FastSpring opera en todos los países, ofrece varios métodos de pago locales y proporciona los documentos y facturas necesarios para su compra.
Utilice el siguiente enlace para realizar el pedido:
https://sites.fastspring.com/netsdk/product/e11147e08ef2
Estamos exentos de impuestos. ¿Cómo compramos sin impuestos?
Solicite un enlace de compra exenta de impuestos a través de:
https://fastspring.com/consumer-support-form/tax-vat-gst/
Nos han cobrado impuestos pese a nuestra exención. ¿Cómo los recuperamos?
Solicite el reembolso de los impuestos con este formulario:
https://fastspring.com/consumer-support-form/tax-vat-gst/
¿Qué tipo de soporte ofrecen y en qué plazo?
Ofrecemos soporte estándar por correo electrónico. El plazo de respuesta habitual es de 24 horas, de lunes a viernes.
Errores y solución de problemas
- He descargado el instalador, pero no ocurre nada al hacer doble clic.
- ¿Qué hago si el servicio RdpGuard no se inicia con Windows?
- ¿Cómo automatizo la comprobación y el reinicio del servicio RdpGuard?
- GeoIP está habilitado, pero sigo viendo intentos desde países bloqueados.
- ¿Por qué veo inicios de sesión fallidos desde IP locales?
- He configurado el bloqueo tras 3 fallos, pero RdpGuard permite más.
- RdpGuard detecta fallos con el cliente RDP para Mac.
- ¿Por qué los fallos provienen de la IP local de la puerta de enlace?
- He instalado RdpGuard, pero no se bloquea ninguna IP.
- "Failed to start RD-WEB engine <..> unable to find RDWebAccess website"
- ¿Por qué los fallos RD-WEB superan el umbral configurado?
He descargado el instalador, pero no ocurre nada al hacer doble clic.
Windows Server aplica restricciones de seguridad que pueden impedir la ejecución de archivos descargados. En particular, una función puede bloquear un archivo e impedir que se ejecute al abrirlo.
Si el instalador no se inicia al hacer doble clic, es probable que el sistema lo haya bloqueado. Para solucionarlo:
- Haga clic con el botón derecho en el archivo de instalación.
- Seleccione Properties.
- Abra la pestaña General.
- En la parte inferior de la ventana, busque una advertencia que indique que el archivo está bloqueado.
- Marque Unblock y haga clic en Apply.
Una vez desbloqueado el archivo, debería poder instalar RdpGuard.
¿Qué hago si el servicio RdpGuard no se inicia con Windows?
Pruebe los siguientes pasos:
- Abra Control Panel, Administrative Tools, Services.
- Busque RdpGuardService, haga clic con el botón derecho y seleccione Properties.
- Establezca el Startup type en Automatic (Delayed Start).
Esto puede resolver el problema de inicio del servicio con Windows.
¿Cómo automatizo la comprobación y el reinicio del servicio RdpGuard?
Utilice un archivo por lotes ejecutado por el Programador de tareas de Windows aproximadamente cada 5 minutos. Marque Run with highest privileges para permitir el inicio del servicio. Utilice el siguiente script:
@echo off
Rem Schedule this file to run every 5 minutes or so
Rem Look for the RdpGuard service in the list of started services
net start | find /i "RdpGuard"
Rem if not found, start it
if "%errorlevel%"=="1" (
net start "RdpGuardService"
) También puede descargar un script preconfigurado aquí:
https://rdpguard.com/tools/check-rdpguard-service.zip .
GeoIP está habilitado, pero sigo viendo intentos desde países bloqueados.
Compruebe que el Modo de prueba está deshabilitado. Antes de RdpGuard 9.9.7, esta opción se llamaba "Dry run".
Esta función permite probar una configuración conservando una forma de restablecer el acceso remoto: si una regla de acceso es incorrecta, basta con reiniciar el servidor.
Para deshabilitarla, abra la configuración de GeoIP y desmarque Modo de prueba : https://rdpguard.com/es/geoip-blocking.aspx#dry-run
También puede seleccionar la base de datos Max en la configuración de GeoIP para mejorar la precisión: https://rdpguard.com/es/geoip-blocking.aspx#advanced-settings
¿Por qué veo inicios de sesión fallidos desde IP locales?
Estas direcciones locales se registran en los registros de eventos de su sistema.
En el registro Security, puede encontrar los eventos 4625 correspondientes. Examine sus detalles para determinar la causa.
Este evento se genera cuando hayinicios de sesión fallidos, entre ellos:
- Fallos de conexión RDP
- Fallos de acceso a recursos de red o impresoras compartidos
- Fallos de autenticación de procesos locales, por ejemplo:
- Procesos que requieren elevación de privilegios
- Tareas programadas ejecutadas con determinadas cuentas
- Servicios que intentan iniciarse con credenciales incorrectas
La causa exacta depende de la configuración del sistema. Por lo general, estos mensajes pueden ignorarse si no indican un problema de seguridad real.
Para excluir determinados eventos 4625, si puede definir un patrón a partir de sus detalles, utilice las reglas de exclusión: https://rdpguard.com/es/rdp-exclusions-for-security-log-event-id-4625.aspx .
He configurado el bloqueo tras 3 fallos, pero RdpGuard permite más.
El umbral se aplica a los fallos detectados por RdpGuard. Algunos servidores almacenan las entradas en búfer antes de escribirlas y RdpGuard consulta periódicamente los archivos de registro. Para el registro de eventos de Windows, RdpGuard recibe notificaciones de nuevos eventos.
Si los intentos son muy rápidos, el umbral puede superarse mientras se escriben y procesan los registros y se aplica el bloqueo. Es un umbral de detección, no una garantía que limite exactamente el número de intentos recibidos por el servidor.
¿Por qué RdpGuard detecta fallos con el cliente RDP para Mac?
Es un problema conocido del cliente RDP para Mac. Parece realizar una conexión de prueba antes de introducir la contraseña, lo que genera un fallo en el servidor.
Estos intentos no se pueden distinguir de un ataque real de fuerza bruta; por ello, actualmente no existe una solución directa.
Puede considerar:
- Añadir la dirección del cliente a la lista blanca en Herramientas, Lista blanca.
- Aumentar el número de fallos permitidos en Herramientas, Opciones, General.
¿Por qué los fallos provienen de la IP local de la puerta de enlace?
La presencia de una dirección local de la puerta de enlace en los eventos 4625 suele significar que el router, firewall o puerta de enlaceoculta las IP reales de las conexiones entrantes. Este comportamiento lo controla el equipo de red y RdpGuard no puede modificarlo.
Es posible que pueda cambiar este comportamiento en la configuración del router, firewall o puerta de enlace. Compruebe la configuración NAT y consulte al fabricante o al administrador de red.
Según los comentarios de los clientes, una configuración NAT adecuadaque conserve la IP de origen suele resolver el problema.
He instalado RdpGuard, pero no se bloquea ninguna IP.
La ausencia de IP bloqueadas puede deberse a varias causas:
- La auditoría no está configurada para registrar inicios de sesión fallidos.
Consulte la guía para habilitarla:
https://rdpguard.com/es/audit-policy-settings.aspx . - Su sistema no está recibiendo ataques.
Consulte el registro Security y el registro CoreTS en el Visor de eventos:Observateur d'événements, Journaux des applications et des services, Microsoft, Windows, RemoteDesktopServices-RdpCoreTS, Operational.
Si no hay eventos correspondientes, puede que no haya fallos que detectar. Sin embargo, la ausencia de eventos no lo demuestra: compruebe primero que la auditoría está habilitada y que consulta los registros correctos. - Protección proactiva mediante IP Cloud.
Con una licencia activa de RdpGuard, puede que todas las direcciones sospechosas ya hayan sido bloqueadas por IP Cloud antes de su primer intento de inicio de sesión.
¿Por qué aparece el error "Failed to start RD-WEB engine <..> unable to find RDWebAccess website"?
Este error indica que el acceso RDP mediante navegador (RD Web Access) no está configurado en su servidor.
RD Web Access es distinto del RDP estándar y suele estar deshabilitado de forma predeterminada en los servidores.
Si no accede al escritorio del servidor mediante un navegador, no necesita habilitar el motor de detección RD Web Access.
¿Por qué los fallos RD-WEB superan el umbral configurado?
La protección RD Web Access utiliza los registros IIS para identificar la IP de origen. IIS almacena las entradas en búfer : por ello, los fallos pueden no aparecer de inmediato.
RdpGuard busca periódicamente nuevas entradas y bloquea una IP cuando el número de fallos detectados alcanza el umbral. En un ataque rápido, pueden producirse más intentos antes de escribir y procesar los registros y aplicar el bloqueo.
El número de intentos adicionales depende de la velocidad del ataque y del retraso del registro; no tiene un límite superior fijo. Consulte la configuración de protección RD Web Access para comprobar sus ajustes.
Otras preguntas técnicas
- ¿Se puede bloquear permanentemente una dirección IP?
- ¿Se puede desbloquear una sola IP?
- ¿Continúa la protección después de cerrar la sesión?
- ¿Es necesario habilitar el Firewall de Windows para RdpGuard?
- ¿Cómo utilizo RdpGuard con un puerto distinto del 3389?
- ¿Por qué la lista blanca contiene IP "Autogenerated"?
- ¿Se pueden bloquear todas las conexiones salvo una IP o un rango?
- ¿Se pueden exportar las IP bloqueadas?
- ¿Dónde están los archivos de registro de RdpGuard?
- ¿RdpGuard protege OWA y ActiveSync?
- ¿Se admiten RD Gateway y Connection Broker?
- ¿Se puede transferir la configuración a otro equipo?
- Los eventos 4625 tienen la dirección de origen vacía en Windows Server 2008. ¿Cómo encuentra RdpGuard las IP?
¿Se puede bloquear permanentemente una dirección IP?
Sí. Abra Herramientas, Lista negra, añada la dirección o rango IP y guarde. Permanecerá bloqueado hasta que lo elimine de la lista negra.
Los bloqueos automáticos por fallos son temporales. Su duración máxima es de 8760 horas (365 días), configurable en Herramientas, Opciones, General.
Consulte la administración de listas blanca y negra.
¿Se puede desbloquear una sola IP?
Sí, puede desbloquear manualmente una IP. Siga las instrucciones aquí:
https://rdpguard.com/es/how-to-unban-ip-address.aspx .
¿Continúa la protección después de cerrar la sesión?
RdpGuard funciona como servicio y sigue protegiendo el servidor aunque no haya ningún usuario conectado.
El servicio RdpGuard se instala automáticamente y se inicia con el sistema.
Puede cerrar el panel y cerrar su sesión; el servicio sigue ejecutándose en segundo plano.
¿Es necesario habilitar el Firewall de Windows para RdpGuard?
No, el Firewall de Windows no es necesario. RdpGuard utiliza directamente Windows Filtering Platform para bloquear las direcciones IP.
¿Cómo utilizo RdpGuard con un puerto distinto del 3389?
RdpGuard funciona con puertos RDP personalizados sin configuración adicional. Detecta automáticamente el puerto correcto.
¿Por qué la lista blanca contiene IP "Autogenerated"?
Estas entradas se añaden cuando hace clic con el botón derecho en una IP bloqueada y elige Desbloquear y añadir a la lista blanca.
Si las añadió por error o ya no las necesita, puede eliminarlas de la lista blanca.
¿Se pueden bloquear todas las conexiones salvo una IP o un rango?
Sí, utilice el modo Permitir de GeoIP. Consulte: https://rdpguard.com/es/geoip-blocking.aspx#geoip-in-allow-mode .
También puede definir las IP permitidas en una lista personalizada: https://rdpguard.com/es/geoip-blocking.aspx#custom-allow-list .
¿Se pueden exportar las IP bloqueadas?
Sí, mediante la interfaz de línea de comandos de RdpGuard.
Siga estos pasos:
- Abra Ejecutar con Win + R.
- Pegue el siguiente comando y pulse Intro :
Para un archivo de texto:
cmd /c "%ProgramFiles(x86)%\RdpGuard\rdpguard-cli.exe" /ip show > %USERPROFILE%\Desktop\blocked-addresses.txt
El archivo blocked-addresses.txt se crea en su Escritorio.
Para un archivo CSV:
cmd /c "%ProgramFiles(x86)%\RdpGuard\rdpguard-cli.exe" /ip export csv %USERPROFILE%\Desktop\blocked-addresses.csv
El archivo blocked-addresses.csv se crea en su Escritorio.
Consulte la documentación de la CLI: https://rdpguard.com/es/command-line-interface.aspx#ip-object .
¿Dónde están los archivos de registro de RdpGuard?
Los archivos de registro se encuentran aquí:
%ProgramData%\RdpGuard\Logs
Nota:%ProgramData% es una carpeta oculta. Pegue la ruta en la barra de direcciones del Explorador de Windows o en Win + R para acceder a ella.
¿RdpGuard protege OWA y ActiveSync?
Sí, la protección RDP cubre OWA y ActiveSync.
Generan los mismos eventos 4625 que RDP. Por tanto, habilitar la protección RDP también supervisa y bloquea sus inicios de sesión fallidos.
RdpGuard incluye una prueba gratuita de 30 días con todas las funciones. Instálelo en su servidor para comprobar su funcionamiento en su entorno.
¿Se admiten RD Gateway y Connection Broker?
Las configuraciones RD Gateway y Connection Broker no se admiten actualmente. No obstante, tenemos en cuenta esta sugerencia para futuras versiones.
RdpGuard está diseñado para servidores individuales expuestos directamente a Internet. En una puerta de enlace RD Gateway, protege solo la propia puerta de enlace, no los hosts cuyas conexiones pasan por ella.
Sin embargo, puede utilizar IP Cloud en la puerta de enlace:
https://rdpguard.com/es/ipcloud.aspx .
IP Cloud permite bloquear numerosas direcciones utilizadas actualmente en ataques de fuerza bruta en todo el mundo.
¿Se puede transferir la configuración a otro equipo?
Sí, copie los archivos de configuración desde:
%ProgramData%\RdpGuard
Nota:%ProgramData% está oculta. Pegue la ruta en la barra de direcciones del Explorador de Windows o en Win + R para acceder a ella.
Antes de copiar los archivos al nuevo equipo, detenga el servicio RdpGuard.
Después de copiarlos, reinicie el servicio RdpGuard en el nuevo equipo.
Los eventos 4625 tienen la dirección de origen vacía en Windows Server 2008. ¿Cómo encuentra RdpGuard las IP?
Los inicios de sesión fallidos mediante SSL/TLS no registran la IP del atacante en Windows Server 2008 y 2008 R2.
En ese caso, RdpGuard utiliza un método alternativo basado en sockets para detectar la dirección del atacante.
Para habilitar la detección de fallos mediante SSL/TLS en Windows Server 2008:
- Instale WinPcap/Npcap .
- Reinicie el servicio mediante Herramientas, Servicio RdpGuard, Reiniciar.
- Abra la configuración de protección RDP y elija la supervisión mediante WinPcap.