Configure la detección MySQL con el registro de aplicaciones de Windows o el registro general.
RdpGuard
Prevención de intrusiones para su servidor Windows

Protección MySQL contra fuerza bruta

Acerca de la protección

RdpGuard protege MySQL contra ataques de fuerza bruta mediante diccionarios.

Supervisa los fallos MySQL y bloquea la IP de origen al alcanzar el umbral configurado.

Elija Registro de eventos Aplicación o Registro general de MySQL según dónde se registren los fallos. RdpGuard debe ejecutarse en el equipo Windows que aloja MySQL.

Habilitar y configurar la protección MySQL

  1. Abra el panel de RdpGuard y haga clic en MySQL en Protocolos supervisados.

    Botón MySQL en los protocolos supervisados de RdpGuard
    Haga clic en MySQL para abrir su configuración.
  2. Marque Activar la protección de MySQL, elija un método y configúrelo como se indica a continuación. Haga clic en Guardar.

    Configuración MySQL: registro Application seleccionado y opciones del registro general deshabilitadas
    Protección MySQL mediante el registro Application de Windows.

Método de supervisión

Supervisión mediante el registro Application

Este método predeterminado se recomienda si MySQL escribe sus fallos en el registro Application de Windows. Evita leer el registro general y no requiere una ruta de configuración o de registro en RdpGuard.

En MySQL 8.0, la salida al registro de Windows debe habilitarse explícitamente. Consulte las instrucciones para MySQL 8.0 o MySQL 8.4.

En Event Viewer, Windows Logs, Application, compruebe que los fallos producen eventos de origen MySQL, con ID 100y que contienen Access denied for user. Esos son los eventos supervisados. Elegir este método no habilita automáticamente el registro de MySQL.

Se pueden supervisar varias instancias MySQL del mismo equipo mediante el registro Application compartido, si cada una escribe en él esos eventos.

Supervisión mediante el registro general de MySQL

Utilice Registro general de MySQL si los fallos se guardan en un archivo de registro general en lugar de Application. Este método puede ser más lento en servidores con mucha actividad y supervisa un solo archivo.

Habilite el registro general de MySQL con log-output=FILEy seleccione Registro general de MySQL en RdpGuard. Una tabla MySQL por sí sola no basta.

Configuración MySQL: registro general y búsqueda automática seleccionados
Supervisión del registro general con búsqueda automática del archivo.

Detectar automáticamente el archivo de configuración

Con la búsqueda automática, RdpGuard lee la ubicación del registro en my.ini o my.cnf. Busca la configuración en %PROGRAMDATA%\MySQL.

Si el archivo está en otra ubicación o se encuentran varios, desmarque Detectar automáticamente el archivo de configuración y seleccione el de la instancia que desea proteger.

Detectar automáticamente el archivo de registro general

RdpGuard lee general_log_file en la configuración elegida. Una ruta relativa se resuelve a partir de datadir.

Si no se encuentra el registro, desmarque Detectar automáticamente el archivo de registro general y seleccione el archivo existente. Una ruta directa al registro elimina la necesidad de indicar la ruta de configuración. Haga clic en Guardar.

Comprobar el estado del motor

Abra Ver, Mostrar registro de eventos y busque errores MySQL. Si ha modificado los registros fuera de RdpGuard, reinicie mediante Herramientas, Servicio RdpGuard, Reiniciar para recargar los ajustes.

  • Registro de eventos Application: compruebe que hay fallos con el origen, ID y mensaje descritos. Si no los hay, configure los eventos MySQL o utilice Registro general de MySQL.
  • Registro general de MySQL: compruebe que la salida a archivo está habilitada, que el archivo existe y que el servicio puede leerlo. Indique la ruta manualmente si falla la búsqueda automática.

Véase también

Habilitar el registro general de MySQL en Windows

Pruebe RdpGuard 10.4.5

RdpGuard protege:

Opiniones de clientes

"Este software es realmente excelente. Es un alivio, porque mi servidor recibe ataques constantemente. Gracias, RdpGuard." - Joaquim De Sousa Marques

"Un buen producto. Usaba una solución similar, rudimentaria y poco práctica, con un script llamado TSBlock (que no es mío). Este software facilita mucho las cosas y merece la pena para una pequeña empresa." - J. Johnson

"Su producto me impresiona. Somos una iglesia del norte de Dallas. Esta mañana descubrí numerosos intentos de inicio de sesión fallidos en nuestro servidor de acceso remoto. Un amigo me recomendó su producto y descargué la prueba de inmediato. En pocos minutos se habían bloqueado unas cinco direcciones IP: eso me bastó para comprarlo. En 10 o 15 minutos, la lista llegó a unas treinta, de las cuales al menos un tercio eran intentos de intrusión internacionales. Gracias por este excelente producto. Quizá nos hayan ahorrado muchos problemas." - John Hallford

"Me encanta este software. Los ataques RDP a nuestros servidores Windows no cesan. Bloquearíamos ese acceso en el router, pero eso perjudicaría a muchos de nuestros clientes de toda la vida." - Scott Hirsch

"¡Me encanta este software! Es más sencillo que personalizar scripts VB." - Nick Brennan

"Un producto excelente que realmente detiene a los atacantes RDP :-)" - Dave, Reino Unido

"Ante todo, su aplicación es muy (!!!) útil y la valoro mucho para proteger mi servidor 2012 R2. RdpGuard es la mejor solución que he encontrado en el mercado. Tras diez minutos de prueba, compré la versión completa. :-)" - Carsten Baltes

Otros productos
Copyright © 2012-2026 Netsdk Software FZE. Todos los derechos reservados. Condiciones de uso (en inglés). Política de privacidad (en inglés).