Protección contra escaneos de vulnerabilidades HTTPAcerca de la protecciónRdpGuard supervisa los registros de acceso de Microsoft IIS, Apache HTTP Server y nginx para detectar indicios de escaneo de vulnerabilidades: solicitudes repetidas a páginas inexistentes, búsqueda de credenciales expuestas o archivos de repositorios. Cuando las detecciones de una IP alcanzan el umbral configurado, RdpGuard la bloquea temporalmente. La protección HTTP utiliza reglas de detección para identificar solicitudes sospechosas. Empiece con las reglas estándar y adáptelas a las rutas y aplicaciones alojadas. Si sus sitios están detrás de un proxy inverso, compruebe también la configuración del proxy para identificar y bloquear al cliente original. Habilitar y configurar la protección HTTP
Carpetas de registros IIS Seleccione la carpeta de cada sitio, por ejemplo Habilite los registros W3C en IIS. Incluya Client IP Address ( Carpetas de registros de acceso de Apache![]() Seleccione la carpeta configurada en Apache, por ejemplo Carpetas de registros de acceso de nginx Seleccione nginx como servidor web y añada la carpeta de registros, por ejemplo RdpGuard procesa el escape Reglas de detecciónMarque Reemplazar las reglas de detección estándar para modificarlas. Su conjunto personalizado reemplaza las reglas estándar; no las complementa. Conserve las reglas estándar necesarias en su conjunto o desmarque la opción para restablecer los valores predeterminados. Introduzca una regla por línea. Una línea que empieza por Este ejemplo detecta archivos ZIP, excepto bajo Campos admitidos y sus nombres correspondientes en IIS W3C:
Compruebe que el formato del registro incluye los campos utilizados por sus reglas. El formato Apache Common no contiene Referer ni User-Agent; utilice Combined para las reglas que los necesiten. Umbral Sin Esta regla produce una detección cada 15 respuestas HTTP 404 para una misma IP. Por sí sola no bloquea tras 15 solicitudes: el bloqueo sigue dependiendo del umbral configurado en RdpGuard. Con un umbral de 3 y sin contribución de otras reglas, se necesitan 45 solicitudes coincidentes si los contadores no se han restablecido. Un umbral evita tratar un enlace roto ocasional como un escaneo. Para una ruta sin uso legítimo en su sitio, puede elegir una regla sin umbral. Configure el límite de bloqueo y el tiempo de restablecimiento en Herramientas, Opciones, pestaña General. Ejemplos de reglasLas siguientes reglas corresponden al conjunto estándar actual. Las comprobaciones de archivos comprimidos y WordPress están comentadas. Habilítelas solo si esas rutas deben considerarse escaneos en sus sitios, para evitar bloquear visitantes legítimos. Configuración avanzadaHaga clic en Configuración avanzada... en la protección HTTP para abrir Configuración avanzada de HTTP. Las opciones X-Forwarded-For siguientes se aplican a los registros IIS. ![]() Leer la dirección IP del cliente del campo X-Forwarded-For De forma predeterminada, RdpGuard lee Client IP Address ( Configure el proxy de confianza para transmitir la IP real e impedir que los clientes introduzcan su propia primera dirección en la cabecera. Restrinja el acceso directo a IIS para impedir que se eluda el proxy. Consulte la configuración de IIS detrás de un proxy para el registro. Usar la IP de conexión si falta X-Forwarded-For Habilite esta opción para utilizar Haga clic en Aceptary después en Guardar en la protección HTTP para aplicar los cambios. Para Apache, RdpGuard lee la IP del primer campo de cada entrada; estas casillas X-Forwarded-For no se aplican a Apache. Configure Apache para escribir ahí la IP original mediante un proxy de confianza, por ejemplo con mod_remoteip. Para nginx, RdpGuard también utiliza el primer campo ( Bloquear solicitudes con X-Forwarded-ForLeer X-Forwarded-For identifica al cliente sin cambiar dónde se realiza el bloqueo. Si la conexión procede de un proxy inverso, una regla del firewall de Windows dirigida a la IP del cliente no bloqueará esa conexión retransmitida. Bloquee al cliente en el proxy. Con IIS, también puede utilizar IP Address and Domain Restrictions, el Proxy Mode y las acciones personalizadas de RdpGuard, como se indica a continuación. Configurar las acciones personalizadas en RdpGuard Este ejemplo añade y elimina entradas de denegación IPv4 para un sitio IIS. En ambos comandos, sustituya
Acción IP bloqueada
Argumentos: Acción IP desbloqueada
Argumentos: Guarde las acciones. Tras un bloqueo por detección local, compruebe que la entrada de denegación aparece en el sitio y que las solicitudes del cliente se rechazan a través del proxy. Al desbloquearlo, la segunda acción elimina la entrada. Estas acciones procesan los futuros eventos IP bloqueada y IP desbloqueada de detecciones locales; no sincronizan la lista ya bloqueada ni las direcciones bloqueadas únicamente por IP Cloud. | Pruebe RdpGuard 10.4.5 RdpGuard protege:
Opiniones de clientes "Este software es realmente excelente. Es un alivio, porque mi servidor recibe ataques constantemente. Gracias, RdpGuard." - Joaquim De Sousa Marques "Un buen producto. Usaba una solución similar, rudimentaria y poco práctica, con un script llamado TSBlock (que no es mío). Este software facilita mucho las cosas y merece la pena para una pequeña empresa." - J. Johnson "Su producto me impresiona. Somos una iglesia del norte de Dallas. Esta mañana descubrí numerosos intentos de inicio de sesión fallidos en nuestro servidor de acceso remoto. Un amigo me recomendó su producto y descargué la prueba de inmediato. En pocos minutos se habían bloqueado unas cinco direcciones IP: eso me bastó para comprarlo. En 10 o 15 minutos, la lista llegó a unas treinta, de las cuales al menos un tercio eran intentos de intrusión internacionales. Gracias por este excelente producto. Quizá nos hayan ahorrado muchos problemas." - John Hallford "Me encanta este software. Los ataques RDP a nuestros servidores Windows no cesan. Bloquearíamos ese acceso en el router, pero eso perjudicaría a muchos de nuestros clientes de toda la vida." - Scott Hirsch "¡Me encanta este software! Es más sencillo que personalizar scripts VB." - Nick Brennan "Un producto excelente que realmente detiene a los atacantes RDP :-)" - Dave, Reino Unido "Ante todo, su aplicación es muy (!!!) útil y la valoro mucho para proteger mi servidor 2012 R2. RdpGuard es la mejor solución que he encontrado en el mercado. Tras diez minutos de prueba, compré la versión completa. :-)" - Carsten Baltes Otros productos |