Configure la protección SMTP: registros, conexiones SSL/TLS y supervisión del tráfico.
RdpGuard
Prevención de intrusiones para su servidor Windows

Protección SMTP contra fuerza bruta

Acerca de la protección

RdpGuard protege su servidor SMTP contra ataques de fuerza bruta.

Supervisa los registros del servidor de correo o el tráfico SMTP sin cifrar y bloquea la dirección IP del atacante cuando los inicios de sesión fallidos alcanzan el límite configurado.

Habilitar y configurar la protección SMTP

  1. Abra el panel de RdpGuard y haga clic en SMTP en Protocolos supervisados.

    Botón SMTP en la sección Protocolos supervisados del panel de RdpGuard
    Haga clic en SMTP para abrir su configuración de protección.
  2. Marque Habilitar la protección SMTP, elija un método de supervisión y configúrelo como se indica a continuación. Después, haga clic en Guardar.

    Configuración SMTP con el método Registros y una carpeta de registros SMTP de MailEnable
    Protección SMTP mediante registros, con una carpeta MailEnable.

Método de supervisión SMTP

Elija cómo detecta RdpGuard los inicios de sesión fallidos SMTP:

  • Registros - Lectura de los registros de correo compatibles.
  • Tráfico - supervisa el tráfico SMTP sin cifrar.

Supervisión mediante registros

El método Registros es la opción recomendada. Consume menos recursos que Tráfico y funciona con SSL/TLS. RdpGuard también puede detectar los nombres de usuario presentes en las entradas compatibles.

Servidor SMTP

Seleccione el servidor de correo instalado en este equipo:

Ubicación de los registros

Habilite el registro del servidor e indique dónde debe leer RdpGuard los registros:

  • Kerio Connect: seleccione security.log.
  • Axigen: seleccione security.txt. Habilite el registro de seguridad con enableSecurityLog = yes en axigen.cfg.
  • IBM Domino: seleccione el archivo console.log.
  • MailEnable, hMailServer, MDaemon y SmarterMail: seleccione la carpeta de registros.
  • MS Exchange: seleccione la carpeta de registros de recepción SMTP o deje la ruta vacía para leer el registro de aplicaciones de Windows (ID de evento 1035).
  • E-MailRelay: seleccione la carpeta de registros o deje la ruta vacía para leer el registro de aplicaciones de Windows. Incluya las IP de los clientes en los registros con --log-address o --log-format=address ; consulte las opciones de registro de E-MailRelay.

Haga clic en Guardar para aplicar la configuración.

Configuración avanzada de SMTP

Con el método Registros, haga clic en Configuración avanzada... para elegir los eventos adicionales que cuentan para el bloqueo IP: fallos de acceso a la administración web o webmail, enumeración de usuarios, intentos de retransmisión, spam, presencia en una lista negra DNS y ausencia de un registro DNS inverso.

Configuración SMTP avanzada con las siete categorías de eventos adicionales habilitadas
Eventos adicionales supervisados en los registros del servidor de correo.

Los eventos disponibles dependen del servidor y de su formato de registro. RdpGuard lee estos eventos en los registros; no realiza por sí mismo filtrado antispam ni comprobaciones DNS. Haga clic en Aceptary después en Guardar en la configuración SMTP.

Supervisión del tráfico

El método Tráfico detecta los inicios de sesión fallidos en el tráfico SMTP sin cifrar, sin leer los registros del servidor. Consume más recursos que Registros y no detecta nombres de usuario. No puede inspeccionar tráfico SSL/TLS, incluidas las conexiones que pasan a cifrado mediante STARTTLS. Utilice Registros para las conexiones cifradas.

Configuración SMTP con Tráfico y WinPcap/Npcap seleccionados y el campo Puertos SMTP vacío
Supervisión del tráfico SMTP con WinPcap/Npcap.

Seleccione Tráficoy después un método de captura:

Puertos SMTP

Deje este campo vacío para supervisar el puerto 25 o indique los puertos de su servidor SMTP. Sepárelos con comas, por ejemplo 25, 587. Añadir un puerto no permite supervisar su tráfico cifrado.

Haga clic en Guardar. Para comprobar los errores de supervisión, abra Ver, Mostrar registro de eventos en el panel.

Pruebe RdpGuard 10.4.5

RdpGuard protege:

Opiniones de clientes

"Este software es realmente excelente. Es un alivio, porque mi servidor recibe ataques constantemente. Gracias, RdpGuard." - Joaquim De Sousa Marques

"Un buen producto. Usaba una solución similar, rudimentaria y poco práctica, con un script llamado TSBlock (que no es mío). Este software facilita mucho las cosas y merece la pena para una pequeña empresa." - J. Johnson

"Su producto me impresiona. Somos una iglesia del norte de Dallas. Esta mañana descubrí numerosos intentos de inicio de sesión fallidos en nuestro servidor de acceso remoto. Un amigo me recomendó su producto y descargué la prueba de inmediato. En pocos minutos se habían bloqueado unas cinco direcciones IP: eso me bastó para comprarlo. En 10 o 15 minutos, la lista llegó a unas treinta, de las cuales al menos un tercio eran intentos de intrusión internacionales. Gracias por este excelente producto. Quizá nos hayan ahorrado muchos problemas." - John Hallford

"Me encanta este software. Los ataques RDP a nuestros servidores Windows no cesan. Bloquearíamos ese acceso en el router, pero eso perjudicaría a muchos de nuestros clientes de toda la vida." - Scott Hirsch

"¡Me encanta este software! Es más sencillo que personalizar scripts VB." - Nick Brennan

"Un producto excelente que realmente detiene a los atacantes RDP :-)" - Dave, Reino Unido

"Ante todo, su aplicación es muy (!!!) útil y la valoro mucho para proteger mi servidor 2012 R2. RdpGuard es la mejor solución que he encontrado en el mercado. Tras diez minutos de prueba, compré la versión completa. :-)" - Carsten Baltes

Otros productos
Copyright © 2012-2026 Netsdk Software FZE. Todos los derechos reservados. Condiciones de uso (en inglés). Política de privacidad (en inglés).