Gérez RdpGuard en ligne de commande : protection, blocage IP, règles, journaux et automatisation.
RdpGuard
Prévention des intrusions pour votre serveur Windows

Interface en ligne de commande de RdpGuard

Depuis la version 9.7.1, RdpGuard dispose d'une interface en ligne de commande (CLI) permettant de gérer tous ses paramètres.

Pour démarrer la CLI, ouvrez une invite de commandes et exécutez :

cd %programfiles(x86)%\RdpGuard

rdpguard-cli

La sortie suivante s'affiche :

Usage:

rdpguard-cli /<object> <command> [parameters]

Available objects:

  options
  blocking
  ipcloud
  geoip
  ui
  proxy
  log
  whitelist
  blacklist
  ip
  diagnostics
  license
  smtp-servers
  custom-actions
  pcap
  rdp
  ftp
  http
  imap
  pop3
  smtp
  mysql
  mssql
  sip
  webforms
  rdweb
  openssh
  msvpn

To get detailed help for an each object please use:

  rdpguard-cli /<object>

Objet Options

L'objet options permet de gérer les paramètres de RdpGuard.

Pour obtenir l'aide détaillée de l'objet options, exécutez :

rdpguard-cli /options

La sortie suivante s'affiche :

Available commands:

  new-version-check

To get detailed help for an each command, use:

  rdpguard-cli /options <command>

new-version-check

La commande new-version-check active ou désactive la recherche automatique de nouvelles versions.

Pour obtenir l'aide détaillée de la commande new-version-check, exécutez :

rdpguard-cli /options new-version-check

La sortie suivante s'affiche :

To set the new version check:

rdpguard-cli /options new-version-check set <on|off>

  <on|off> - on to enable new version check and off otherwise

To get the new version check:

rdpguard-cli /options new-version-check get

Par exemple, pour activer la recherche de nouvelles versions, exécutez :

rdpguard-cli /options new-version-check set on

Objet Blocking

L'objet blocking permet de gérer les paramètres de blocage IP.

Pour obtenir l'aide détaillée de l'objet blocking, exécutez :

rdpguard-cli /blocking

La sortie suivante s'affiche :

Available commands:

  max-failed-logins
  failed-logins-ttl
  duration
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /blocking <command>

max-failed-logins

La commande max-failed-logins définit le nombre maximal d'échecs de connexion par adresse IP.

Pour obtenir l'aide détaillée de la commande max-failed-logins, exécutez :

rdpguard-cli /blocking max-failed-logins

La sortie suivante s'affiche :

To set the max failed login attempts per IP address:

rdpguard-cli /blocking max-failed-logins set <attempts>

  <attempts> - the number of faied login attempts allowed

To get the max failed login attempts:

rdpguard-cli /blocking max-failed-logins get

Par exemple, pour limiter les échecs de connexion à 5 par adresse IP, exécutez :

rdpguard-cli /blocking max-failed-logins set 5

failed-logins-ttl

La commande failed-logins-ttl définit la durée de conservation des informations sur les échecs de connexion.

Pour obtenir l'aide détaillée de la commande failed-logins-ttl, exécutez :

rdpguard-cli /blocking failed-logins-ttl

La sortie suivante s'affiche :

To set how long failed login attempts information stored:

rdpguard-cli /blocking failed-logins-ttl set <hours>

  <hours> - the number of hours information stored

To get how long failed login attempts information stored:

rdpguard-cli /blocking failed-logins-ttl get

Par exemple, pour conserver les informations sur les échecs de connexion pendant 24 heures, exécutez :

rdpguard-cli /blocking failed-logins-ttl set 24

duration

La commande duration définit la durée de blocage d'une adresse IP.

Pour obtenir l'aide détaillée de la commande duration, exécutez :

rdpguard-cli /blocking duration

La sortie suivante s'affiche :

To set how long IP address remains blocked:

rdpguard-cli /blocking duration set <hours>

  <hours> - the number of hours IP address remains blocked

To get how long IP address remains blocked:

rdpguard-cli /blocking duration get

Par exemple, pour bloquer une adresse IP pendant 24 heures, exécutez :

rdpguard-cli /blocking duration set 24

ports

La commande ports définit les ports interdits aux adresses IP bloquées.

Pour obtenir l'aide détaillée de la commande ports, exécutez :

rdpguard-cli /blocking ports

La sortie suivante s'affiche :

To set which ports are denied for blocked IP:

rdpguard-cli /blocking ports set <ports>

  <ports> - comma separated list of ports, * mean all ports (recommended)

To get which ports are denied for blocked IP:

rdpguard-cli /blocking ports get

All IP addresses are unblocked if you change this option

Par exemple, pour interdire tous les ports aux adresses IP bloquées, exécutez :

rdpguard-cli /blocking ports set *

La modification de cette option débloque toutes les adresses IP.

get

La commande get affiche les paramètres de blocage actuels.

Pour afficher tous les paramètres de blocage, exécutez :

rdpguard-cli /blocking get

La sortie suivante s'affiche :

max-failed-logins: 3
failed-logins-ttl: 24
duration         : 24
ports            : *

set

La commande set modifie plusieurs paramètres de blocage à la fois.

Pour modifier plusieurs paramètres de blocage à la fois, exécutez :

rdpguard-cli /blocking set <setting=value>,<setting=value>,...

Par exemple, pour limiter les échecs de connexion à 5 par adresse IP et interdire tous les ports aux adresses bloquées, exécutez :

rdpguard-cli /blocking set max-failed-logins=5,ports=*

Les paires setting=value sont séparées par des virgules, sans espaces entre elles.

Objet IP Cloud

L'objet ipcloud permet de gérer les paramètres d'IP Cloud.

Pour obtenir l'aide détaillée de l'objet ipcloud, exécutez :

rdpguard-cli /ipcloud

La sortie suivante s'affiche :

Available commands:

  enabled

To get detailed help for an each command, use:

  rdpguard-cli /ipcloud <command>

enabled

La commande enabled active ou désactive IP Cloud.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /ipcloud enabled

La sortie suivante s'affiche :

To set the IP Cloud enabled status:

rdpguard-cli /ipcloud enabled set <on|off>

  <on|off> - on to enable IP Cloud and off otherwise

To get the IP Cloud enabled status:

rdpguard-cli /ipcloud enabled get

Par exemple, pour activer IP Cloud, exécutez :

rdpguard-cli /ipcloud enabled set on

Objet GeoIP

L'objet geoip permet de gérer les paramètres GeoIP.

Pour obtenir l'aide détaillée de l'objet geoip, exécutez :

rdpguard-cli /geoip

La sortie suivante s'affiche :

Available commands:

  enabled
  mode
  db-version
  countries
  custom-allow-list
  deny-ports
  allow-ports
  allow-deny-ports
  test-mode
  allow-loopback
  allow-local
  exclude-vpn-and-tor
  exclude-datacenters
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /geoip <command>

enabled

La commande enabled active ou désactive GeoIP.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /geoip enabled

La sortie suivante s'affiche :

To set the Geo-IP enabled status:

rdpguard-cli /geoip enabled set <on|off>

  <on|off> - on to enable Geo-IP and off otherwise

To get the Geo-IP enabled status:

rdpguard-cli /geoip enabled get

Par exemple, pour activer GeoIP, exécutez :

rdpguard-cli /geoip enabled set on

mode

La commande mode définit le mode GeoIP.

Pour obtenir l'aide détaillée de la commande mode, exécutez :

rdpguard-cli /geoip mode

La sortie suivante s'affiche :

To set the Geo-IP mode:

rdpguard-cli /geoip mode set <mode>

  <mode> - the Geo-IP mode:

    deny  - deny specific countries (all others are allowed)

    allow - allow specific countries (all others are denied)

To get the Geo-IP mode:

rdpguard-cli /geoip mode get

Par exemple, pour choisir le mode GeoIP deny, exécutez :

rdpguard-cli /geoip mode set deny

db-version

La commande db-version définit la version de la base de données GeoIP.

Pour obtenir l'aide détaillée de la commande db-version, exécutez :

rdpguard-cli /geoip db-version

La sortie suivante s'affiche :

To set the Geo-IP database version:

rdpguard-cli /geoip db-version set <db-version>

  <db-version> - the Geo-IP database version:

    lite - fewer entries, lower impact on OS performance, less accurate

    max  - more entries, higher impact on OS performance, more accurate

To get the Geo-IP database version:

rdpguard-cli /geoip db-version get

Par exemple, pour choisir la base de données GeoIP max, exécutez :

rdpguard-cli /geoip db-version set max

countries

La commande countries définit les pays GeoIP.

Pour obtenir l'aide détaillée de la commande countries, exécutez :

rdpguard-cli /geoip countries

La sortie suivante s'affiche :

To set the Geo-IP countries:

rdpguard-cli /geoip countries set <countries>

  <countries> - comma-separated list of country codes

To get the Geo-IP countries:

rdpguard-cli /geoip countries get

Par exemple, pour sélectionner US dans GeoIP, exécutez :

rdpguard-cli /geoip countries set us

Liste d'autorisation personnalisée

La commande custom-allow-list gère les adresses et plages IP autorisées en mode Autorisation de GeoIP. Chaque entrée peut avoir un commentaire facultatif. Les adresses IP, plages et notations CIDR sont acceptées, mais pas les noms d'hôte. Cette liste est distincte de la liste blanche globale.

Vous pouvez consulter et modifier cette liste lorsque GeoIP est désactivé ou en mode Refus. Ces commandes ne changent ni l'activation, ni le mode, ni les pays, ni les ports. La liste s'applique lorsque GeoIP est activé en mode Autorisation, sous réserve du mode test. Le mode Autorisation peut fonctionner avec une liste personnalisée même sans pays sélectionné.

Pour afficher les opérations disponibles, exécutez :

rdpguard-cli /geoip custom-allow-list

Afficher les entrées

rdpguard-cli /geoip custom-allow-list show

Affiche un tableau Address / Comment, ou (empty) si la liste est vide. La commande geoip get affiche uniquement le nombre d'entrées.

Ajouter des entrées

rdpguard-cli /geoip custom-allow-list add <entries> [comment]

rdpguard-cli /geoip custom-allow-list add 203.0.113.10 "Office"
rdpguard-cli /geoip custom-allow-list add 203.0.113.0/24 "Office network"

Séparez les entrées par des virgules pour en ajouter plusieurs avec le même commentaire. Les entrées existantes sont conservées. Toutes les adresses sont validées avant l'enregistrement.

Modifier des entrées

rdpguard-cli /geoip custom-allow-list edit <old-entry> <new-entry> [comment]

rdpguard-cli /geoip custom-allow-list edit 203.0.113.10 203.0.113.20 "New office"

Met à jour en une seule opération toutes les entrées correspondant exactement à l'ancienne adresse ou plage. Les notations CIDR et de plage équivalentes désignent la même entrée. Pour modifier uniquement le commentaire, utilisez la même adresse dans les deux arguments. Omettez le commentaire pour le conserver, ou passez "" pour l'effacer. Une ancienne adresse inconnue produit une erreur sans modifier la liste.

Supprimer des entrées

rdpguard-cli /geoip custom-allow-list delete <entries>

rdpguard-cli /geoip custom-allow-list delete 203.0.113.10
rdpguard-cli /geoip custom-allow-list delete "*"

Séparez les entrées par des virgules pour en supprimer plusieurs, ou utilisez * pour vider la liste. La suppression porte sur les adresses ou plages exactes ; elle ne soustrait pas une adresse d'une plage plus large. Si la liste des pays et la liste personnalisée sont toutes deux vides, le mode Autorisation est inactif.

Importer des entrées

rdpguard-cli /geoip custom-allow-list import <format> <file>

rdpguard-cli /geoip custom-allow-list import json allow-list.json

Formats acceptés : json, csv et xml, avec les mêmes champs IP et Comment que les exports de liste blanche. L'import remplace toute la liste d'autorisation personnalisée après validation de chaque entrée. Importer une liste vide désactive aussi le mode Autorisation si aucun pays n'est sélectionné.

Exporter des entrées

rdpguard-cli /geoip custom-allow-list export <format> <file>

rdpguard-cli /geoip custom-allow-list export json allow-list.json

Exporte les adresses et commentaires en JSON, CSV ou XML. Vous pouvez modifier le fichier exporté et le réimporter pour remplacer la liste.

deny-ports

La commande deny-ports définit les ports bloqués en mode Refus de GeoIP.

Pour obtenir l'aide détaillée de la commande deny-ports, exécutez :

rdpguard-cli /geoip deny-ports

La sortie suivante s'affiche :

To set which ports are denied in Geo-IP Deny mode:

rdpguard-cli /geoip deny-ports set <ports>

  <ports> - Geo-IP port scope:

    *               - all ports

    3389,443       - selected ports only

    except:3389,443 - all ports except selected

To get which ports are denied in Geo-IP Deny mode:

rdpguard-cli /geoip deny-ports get

Par exemple, pour bloquer tous les ports en mode Refus de GeoIP, exécutez :

rdpguard-cli /geoip deny-ports set *

allow-ports

La commande allow-ports définit les ports accessibles depuis les pays autorisés en mode Autorisation de GeoIP.

Pour obtenir l'aide détaillée de la commande allow-ports, exécutez :

rdpguard-cli /geoip allow-ports

La sortie suivante s'affiche :

To set which ports are allowed for allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-ports set <ports>

  <ports> - Geo-IP port scope:

    *        - all ports

    3389,443 - selected ports only

To get which ports are allowed for allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-ports get

Par exemple, pour autoriser uniquement les ports RDP et HTTPS depuis les pays autorisés, exécutez :

rdpguard-cli /geoip allow-ports set 3389,443

allow-deny-ports

La commande allow-deny-ports définit les ports bloqués pour les pays non autorisés en mode Autorisation de GeoIP.

Pour obtenir l'aide détaillée de la commande allow-deny-ports, exécutez :

rdpguard-cli /geoip allow-deny-ports

La sortie suivante s'affiche :

To set which ports are denied for non-allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-deny-ports set <ports>

  <ports> - Geo-IP port scope:

    *        - all ports

    3389,443 - all ports except selected

To get which ports are denied for non-allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-deny-ports get

Par exemple, pour bloquer tous les ports sauf RDP et HTTPS pour les pays non autorisés, exécutez :

rdpguard-cli /geoip allow-deny-ports set 3389,443

test-mode

La commande test-mode active ou désactive le mode test de GeoIP.

Pour obtenir l'aide détaillée de la commande test-mode, exécutez :

rdpguard-cli /geoip test-mode

La sortie suivante s'affiche :

To set the Geo-IP Test Mode flag:

rdpguard-cli /geoip test-mode set <on|off>

  <on|off> - on to enable Test Mode and off otherwise

To get the Geo-IP Test Mode flag:

rdpguard-cli /geoip test-mode get

Par exemple, pour activer le mode test de GeoIP, exécutez :

rdpguard-cli /geoip test-mode set on

allow-loopback

La commande allow-loopback active ou désactive l'autorisation des connexions de bouclage dans GeoIP.

Pour obtenir l'aide détaillée de la commande allow-loopback, exécutez :

rdpguard-cli /geoip allow-loopback

La sortie suivante s'affiche :

To set the Geo-IP Allow Loopback flag:

rdpguard-cli /geoip allow-loopback set <on|off>

  <on|off> - on to allow loopback connections and off otherwise

To get the Geo-IP Allow Loopback flag:

rdpguard-cli /geoip allow-loopback get

Par exemple, pour autoriser les connexions de bouclage dans GeoIP, exécutez :

rdpguard-cli /geoip allow-loopback set on

allow-local

La commande allow-local active ou désactive l'autorisation des connexions du réseau local dans GeoIP.

Pour obtenir l'aide détaillée de la commande allow-local, exécutez :

rdpguard-cli /geoip allow-local

La sortie suivante s'affiche :


To set the Geo-IP Allow Local flag:

rdpguard-cli /geoip allow-local set <on|off>

  <on|off> - on to allow local connections and off otherwise

To get the Geo-IP Allow Local flag:

rdpguard-cli /geoip allow-local get

Par exemple, pour autoriser les connexions du réseau local dans GeoIP, exécutez :

rdpguard-cli /geoip allow-local set on

exclude-vpn-and-tor

La commande exclude-vpn-and-tor active ou désactive l'exclusion des VPN et de Tor dans GeoIP.

Pour obtenir l'aide détaillée de la commande exclude-vpn-and-tor, exécutez :

rdpguard-cli /geoip exclude-vpn-and-tor

La sortie suivante s'affiche :

To set the Geo-IP Exclude VPN and Tor flag:

rdpguard-cli /geoip exclude-vpn-and-tor set <on|off>

  <on|off> - on to exclude known VPN networks and Tor exit nodes from the allowed IPs

To get the Geo-IP Exclude VPN and Tor flag:

rdpguard-cli /geoip exclude-vpn-and-tor get

Par exemple, pour exclure les VPN et Tor dans GeoIP, exécutez :

rdpguard-cli /geoip exclude-vpn-and-tor set on

exclude-datacenters

La commande exclude-datacenters active ou désactive l'exclusion des centres de données dans GeoIP.

Pour obtenir l'aide détaillée de la commande exclude-datacenters, exécutez :

rdpguard-cli /geoip exclude-datacenters

La sortie suivante s'affiche :

To set the Geo-IP Exclude Datacenters flag:

rdpguard-cli /geoip exclude-datacenters set <on|off>

  <on|off> - on to exclude known datacenters from the allowed IPs

To get the Geo-IP Exclude Datacenters flag:

rdpguard-cli /geoip exclude-datacenters get

Par exemple, pour exclure les centres de données dans GeoIP, exécutez :

rdpguard-cli /geoip exclude-datacenters set on

get

La commande get affiche les paramètres GeoIP.

Pour afficher les paramètres GeoIP, exécutez :

rdpguard-cli /geoip get

La sortie suivante s'affiche :

enabled            : on
mode               : allow
db-version         : max
countries          : us
deny-ports         : *
allow-ports        : only:3389
allow-deny-ports   : except:3389,443
test-mode          : off
allow-loopback     : on
allow-local        : on
exclude-vpn-and-tor: off
exclude-datacenters: off
custom-allow-list  : 2 entries

set

La commande set permet de modifier plusieurs paramètres GeoIP à la fois.

Pour modifier plusieurs paramètres GeoIP à la fois, exécutez :

rdpguard-cli /geoip set <setting=value>,<setting=value>,...

Par exemple, pour choisir le mode GeoIP deny et les pays XX, exécutez :

rdpguard-cli /geoip set mode=deny,countries=xx

Les paires setting=value sont séparées par des virgules, sans espaces entre elles.

Objet UI

L'objet ui permet de gérer les paramètres de l'interface RdpGuard.

Pour obtenir l'aide détaillée de l'objet ui, exécutez :

rdpguard-cli /ui

La sortie suivante s'affiche :

Available commands:

  icon-in-tray
  minimize-to-tray
  close-to-tray
  status-bar
  event-log
  color-theme
  language
  ip-sorting
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /ui <command>

icon-in-tray

La commande icon-in-tray règle l'affichage de l'icône dans la zone de notification.

Pour obtenir l'aide détaillée de la commande icon-in-tray, exécutez :

rdpguard-cli /ui icon-in-tray

La sortie suivante s'affiche :

To set the icon in system tray status:

rdpguard-cli /ui icon-in-tray set <on|off>

  <on|off> - on to show icon in system tray and off otherwise

To get the icon in system tray status:

rdpguard-cli /ui icon-in-tray get

Par exemple, pour afficher l'icône dans la zone de notification, exécutez :

rdpguard-cli /ui icon-in-tray set on

minimize-to-tray

La commande minimize-to-tray règle la réduction dans la zone de notification.

Pour obtenir l'aide détaillée de la commande minimize-to-tray, exécutez :

rdpguard-cli /ui minimize-to-tray

La sortie suivante s'affiche :

To set the minimize to system tray status:

rdpguard-cli /ui minimize-to-tray set <on|off>

  <on|off> - on to minimize to system tray and off otherwise

To get the minimize to system tray status:

rdpguard-cli /ui minimize-to-tray get

Par exemple, pour activer la réduction dans la zone de notification, exécutez :

rdpguard-cli /ui minimize-to-tray set on

close-to-tray

La commande close-to-tray règle le masquage dans la zone de notification à la fermeture.

Pour obtenir l'aide détaillée de la commande close-to-tray, exécutez :

rdpguard-cli /ui close-to-tray

La sortie suivante s'affiche :

To set the close to system tray status:

rdpguard-cli /ui close-to-tray set <on|off>

  <on|off> - on to close to system tray and off otherwise

To get the close to system tray status:

rdpguard-cli /ui close-to-tray get

Par exemple, pour masquer la fenêtre dans la zone de notification à la fermeture, exécutez :

rdpguard-cli /ui close-to-tray set on

status-bar

La commande status-bar règle l'affichage de la barre d'état.

Pour obtenir l'aide détaillée de la commande status-bar, exécutez :

rdpguard-cli /ui status-bar

La sortie suivante s'affiche :

To set the show status bar status:

rdpguard-cli /ui status-bar set <on|off>

  <on|off> - on to show status bar and off otherwise

To get the show status bar status:

rdpguard-cli /ui status-bar get

Par exemple, pour afficher la barre d'état, exécutez :

rdpguard-cli /ui status-bar set on

event-log

La commande event-log règle l'affichage du journal d'événements.

Pour obtenir l'aide détaillée de la commande event-log, exécutez :

rdpguard-cli /ui event-log

La sortie suivante s'affiche :

To set the show event log status:

rdpguard-cli /ui event-log set <on|off>

  <on|off> - on to show event log and off otherwise

To get the show event log status:

rdpguard-cli /ui event-log get

Par exemple, pour afficher le journal d'événements, exécutez :

rdpguard-cli /ui event-log set on

color-theme

La commande color-theme définit le thème de couleurs.

Pour obtenir l'aide détaillée de la commande color-theme, exécutez :

rdpguard-cli /ui color-theme

La sortie suivante s'affiche :

To set color theme:

rdpguard-cli /ui color-theme set <theme>

  <theme> - the color theme to use: light, dark, system

To get color theme:

rdpguard-cli /ui color-theme get

Par exemple, pour choisir le thème sombre, exécutez :

rdpguard-cli /ui color-theme set dark

language

Sélectionne la langue du tableau de bord pour l'utilisateur Windows actuel : system, en, fr, de, es ou ru. La valeur system suit la langue de Windows. Redémarrez le tableau de bord après modification.

rdpguard-cli /ui language get
rdpguard-cli /ui language set en
rdpguard-cli /ui language set system

ip-sorting

Définit le tri des adresses bloquées dans le tableau de bord. Valeurs disponibles : ip-asc, ip-desc, block-date-asc, block-date-desc, unblock-date-asc, unblock-date-desc, protocol-asc et protocol-desc. Le changement s'applique immédiatement au tableau de bord ouvert pour l'utilisateur Windows actuel et est enregistré pour les sessions suivantes.

rdpguard-cli /ui ip-sorting get
rdpguard-cli /ui ip-sorting set block-date-desc

get

La commande get affiche les paramètres de l'interface.

Pour afficher les paramètres de l'interface, exécutez :

rdpguard-cli /ui get

La sortie suivante s'affiche :

icon-in-tray      : on
minimize-to-tray  : off
close-to-tray     : off
status-bar        : on
event-log         : on
color-theme       : System
language          : system
ip-sorting        : block-date-asc

set

La commande set permet de modifier plusieurs paramètres de l'interface à la fois.

Pour modifier plusieurs paramètres de l'interface à la fois, exécutez :

rdpguard-cli /ui set <setting=value>,<setting=value>,...

Par exemple, pour afficher l'icône dans la zone de notification et masquer la barre d'état, exécutez :

rdpguard-cli /ui set icon-in-tray=on,status-bar=off

Les paires setting=value sont séparées par des virgules, sans espaces entre elles.

Objet Proxy

L'objet proxy permet de gérer les paramètres du proxy.

Pour obtenir l'aide détaillée de l'objet proxy, exécutez :

rdpguard-cli /proxy

La sortie suivante s'affiche :

Available commands:

  mode
  address
  port
  authentication
  username
  password
  domain
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /proxy <command>

mode

La commande mode définit le mode proxy.

Pour obtenir l'aide détaillée de la commande mode, exécutez :

rdpguard-cli /proxy <mode>

La sortie suivante s'affiche :

To set the proxy mode:

rdpguard-cli /proxy mode set <mode>

  <mode> - the proxy mode: disabled, auto, manual

To get the proxy mode:

rdpguard-cli /proxy mode get

Par exemple, pour choisir le mode proxy manual, exécutez :

rdpguard-cli /proxy mode set manual

address

La commande address définit l'adresse du proxy.

Pour obtenir l'aide détaillée de la commande address, exécutez :

rdpguard-cli /proxy address

La sortie suivante s'affiche :

To set the proxy address:

rdpguard-cli /proxy address set <address>

  <address> - the proxy address

To get the proxy address:

rdpguard-cli /proxy address get

Par exemple, pour définir l'adresse du proxy sur 192.168.2.200, exécutez :

rdpguard-cli /proxy address set 192.168.2.200

port

La commande port définit le port du proxy.

Pour obtenir l'aide détaillée de la commande port, exécutez :

	
rdpguard-cli /proxy port

La sortie suivante s'affiche :

To set the proxy port:

rdpguard-cli /proxy port set <port>

  <port> - the proxy port

To get the proxy port:

rdpguard-cli /proxy port get

Par exemple, pour définir le port du proxy sur 8080, exécutez :

rdpguard-cli /proxy port set 8080

authentication

La commande authentication configure l'authentification du proxy.

Pour obtenir l'aide détaillée de la commande authentication, exécutez :

rdpguard-cli /proxy authentication

La sortie suivante s'affiche :

To set the proxy authentication:

rdpguard-cli /proxy authentication set <on|off>

  <on|off> - on to enable proxy authentication and off otherwise

To get the proxy authentication:

rdpguard-cli /proxy authentication get

Par exemple, pour activer l'authentification du proxy, exécutez :

rdpguard-cli /proxy authentication set on

username

La commande username définit le nom d'utilisateur du proxy.

Pour obtenir l'aide détaillée de la commande username, exécutez :

rdpguard-cli /proxy username

La sortie suivante s'affiche :

To set the proxy username:

rdpguard-cli /proxy username set <username>

  <username> - the proxy username

To get the proxy username:

rdpguard-cli /proxy username get

Par exemple, pour définir le nom d'utilisateur du proxy sur user1, exécutez :

rdpguard-cli /proxy username set user1

password

La commande password définit le mot de passe du proxy.

Pour obtenir l'aide détaillée de la commande password, exécutez :

rdpguard-cli /proxy password

La sortie suivante s'affiche :

To set the proxy password:

rdpguard-cli /proxy password set <password>

  <password> - the proxy password

To get the proxy password:

rdpguard-cli /proxy password get

Par exemple, pour définir le mot de passe du proxy sur uK&8pNUKK%QW$ih!f94n, exécutez :

rdpguard-cli /proxy password set "uK&8pNUKK%QW$ih!f94n"

Le mot de passe doit être entre guillemets doubles, car il peut contenir des caractères spéciaux.

domain

La commande domain définit le domaine du proxy.

Pour obtenir l'aide détaillée de la commande domain, exécutez :

rdpguard-cli /proxy domain

La sortie suivante s'affiche :

To set the proxy domain:

rdpguard-cli /proxy domain set <domain>

  <domain> - the proxy domain

To get the proxy domain:

rdpguard-cli /proxy domain get

Par exemple, pour définir le domaine du proxy sur domain1, exécutez :

rdpguard-cli /proxy domain set domain1

get

La commande get affiche les paramètres du proxy.

Pour afficher les paramètres du proxy, exécutez :

rdpguard-cli /proxy get

La sortie suivante s'affiche :

mode          : disabled
address       : 192.168.2.200
port          : 8080
authentication: on
username      : user1
password      : uK&8pNUKK%QW$ih!f94n
domain        : 

set

La commande set permet de modifier plusieurs paramètres du proxy à la fois.

Pour modifier plusieurs paramètres du proxy à la fois, exécutez :

rdpguard-cli /proxy set <setting=value>,<setting=value>,...

Par exemple, pour choisir le mode proxy manual et l'adresse 192.168.3.100, exécutez :

rdpguard-cli /proxy set mode=manual,address=192.168.3.100

Les paires setting=value sont séparées par des virgules, sans espaces entre elles.

Objet Log

L'objet log permet de consulter les événements RdpGuard et de gérer les paramètres de journalisation.

Pour obtenir l'aide détaillée de l'objet log, exécutez :

rdpguard-cli /log

La sortie suivante s'affiche :

Available commands:

  show
  export
  follow
  verbosity
  save-to-file
  remove-old-logs
  max-log-age
  log-successful-logins
  successful-logins-exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /log <command>

show

Affiche les événements récents du service avec leur horodatage et leur gravité, dans l'ordre chronologique. Omettez le nombre pour tout afficher, ou indiquez un entier positif pour limiter la sortie aux entrées les plus récentes :

rdpguard-cli log show
rdpguard-cli log show 50

Lit le même historique récent que le journal de l'interface : les 16 derniers Ko du fichier journal du jour. L'historique disponible dépend de save-to-file. Un résultat vide s'affiche sous la forme (empty). Consultez les fichiers journaux pour l'historique plus ancien.

export

Enregistre ces mêmes entrées récentes dans un fichier texte UTF-8. Le nombre facultatif limite l'export aux entrées les plus récentes. Un fichier de destination existant est écrasé :

rdpguard-cli log export events.txt
rdpguard-cli log export events.txt 50

follow

Affiche les nouveaux événements reçus du service jusqu'à Ctrl+C. Indiquez éventuellement un nombre positif de secondes pour arrêter automatiquement :

rdpguard-cli log follow
rdpguard-cli log follow 60

Affiche uniquement les nouvelles entrées, même si l'enregistrement dans des fichiers est désactivé. Utilisez log show pour l'historique récent. Le niveau de détail configuré reste applicable. Ces trois commandes nécessitent un service actif ; show et export nécessitent une version du service prenant en charge la nouvelle réponse d'instantané du journal.

verbosity

La commande verbosity définit le niveau de détail du journal.

Pour obtenir l'aide détaillée de la commande verbosity, exécutez :

rdpguard-cli /log verbosity

La sortie suivante s'affiche :

To set the log verbosity level:

rdpguard-cli /log verbosity set <verbosity>

  <verbosity> - log verbosity level - verbose, brief, warningsanderrors

To get the log verbosity level:

rdpguard-cli /log verbosity get

Par exemple, pour choisir le niveau de détail brief, exécutez :

rdpguard-cli /log verbosity set brief

save-to-file

La commande save-to-file règle l'enregistrement des journaux dans des fichiers.

Pour obtenir l'aide détaillée de la commande save-to-file, exécutez :

rdpguard-cli /log save-to-file

La sortie suivante s'affiche :

To set the save log to file flag:

rdpguard-cli /log save-to-file set <on|off>

  <on|off> - on to save log to file and off otherwise

To get the save log to file flag:

rdpguard-cli /log save-to-file get

Par exemple, pour enregistrer les journaux dans des fichiers, exécutez :

rdpguard-cli /log save-to-file set on

remove-old-logs

La commande remove-old-logs permet de supprimer les anciens fichiers journaux.

Pour obtenir l'aide détaillée de la commande remove-old-logs, exécutez :

rdpguard-cli /log remove-old-logs

La sortie suivante s'affiche :

To set the remove old log files flag:

rdpguard-cli /log remove-old-logs set <on|off>

  <on|off> - on to remove old log files and off otherwise

To get the remove old log files flag:

rdpguard-cli /log remove-old-logs get

Par exemple, pour activer la suppression des anciens journaux, exécutez :

rdpguard-cli /log remove-old-logs set on

max-log-age

La commande max-log-age définit l'âge maximal des journaux en jours.

Pour obtenir l'aide détaillée de la commande max-log-age, exécutez :

rdpguard-cli /log max-log-age

La sortie suivante s'affiche :

To set the maximum log age in days:

rdpguard-cli /log max-log-age set <days>

  <days> - the maximum log age in days

To get the maximum log age in days:

rdpguard-cli /log max-log-age get

Par exemple, pour conserver les journaux pendant 30 jours au maximum, exécutez :

rdpguard-cli /log max-log-age set 30

log-successful-logins

La commande log-successful-logins règle la journalisation des connexions réussies.

Pour obtenir l'aide détaillée de la commande log-successful-logins, exécutez :

rdpguard-cli /log log-successful-logins

La sortie suivante s'affiche :

To set the log successful logins flag:

rdpguard-cli /log log-successful-logins set <on|off>

  <on|off> - on to log successful logins and off otherwise

To get the log successful logins flag:

rdpguard-cli /log log-successful-logins get

Par exemple, pour journaliser les connexions réussies, exécutez :

rdpguard-cli /log log-successful-logins set on

successful-logins-exclusions

Gérez les règles d'exclusion de la journalisation des connexions réussies. Ces paramètres sont distincts des exclusions propres à chaque action personnalisée.

rdpguard-cli /log successful-logins-exclusions

Commandes disponibles : show, add, edit, delete, import, export, clear et reset.

Afficher les règles

rdpguard-cli /log successful-logins-exclusions show

Affiche les règles, avec un numéro uniquement pour les règles actives, ou (empty) si la liste est vide. Les commentaires commençant par # et les lignes vides sont conservés sans être numérotés. La commande log get affiche seulement le nombre de règles actives.

Ajouter, modifier ou supprimer une règle

rdpguard-cli /log successful-logins-exclusions add "TargetUserName=service*"
rdpguard-cli /log successful-logins-exclusions edit 1 "LogonType!=10"
rdpguard-cli /log successful-logins-exclusions delete 1

add ajoute une règle active. edit remplace la règle portant le numéro indiqué ; delete supprime uniquement cette ligne. Les commentaires et lignes vides sont conservés. Exécutez show avant de choisir une règle, car les numéros changent après une suppression. Placez chaque règle entre guillemets.

Importer ou exporter des règles

rdpguard-cli /log successful-logins-exclusions export "C:\rules\successful-logins-exclusions.txt"
rdpguard-cli /log successful-logins-exclusions import "C:\rules\successful-logins-exclusions.txt"

L'export écrit les règles brutes dans un fichier UTF-8, sans numéros d'affichage, et écrase tout fichier existant. Modifiez ce fichier pour réorganiser les règles, commentaires ou lignes vides, puis importez-le pour remplacer toute la liste. L'import valide les règles avant l'enregistrement ; une règle invalide laisse la liste inchangée. Les commentaires et sauts de ligne sont conservés. Un fichier vide efface la liste.

Vider la liste ou rétablir les valeurs par défaut

rdpguard-cli /log successful-logins-exclusions clear
rdpguard-cli /log successful-logins-exclusions reset

clear supprime toutes les règles et tous les commentaires. Supprimer la dernière règle laisse également zéro règle active. reset rétablit les exclusions intégrées : LogonType!=10, TargetUserName=ANONYMOUS LOGON et IpAddress=-.

Les modifications s'appliquent sans redémarrer le service RdpGuard. Une connexion réussie qui réinitialise les compteurs d'échecs peut être journalisée même si elle correspond à une exclusion.

Obtenir ou remplacer le texte des règles

Les commandes get et set restent disponibles. get affiche le texte brut sans numéros. set remplace toute la liste et accepte \r\n, \n ou OR comme séparateurs de ligne.

rdpguard-cli /log successful-logins-exclusions get
rdpguard-cli /log successful-logins-exclusions set "TargetUserName=service*"

get

La commande get affiche les paramètres des journaux.

Pour afficher les paramètres des journaux, exécutez :

rdpguard-cli /log get

La sortie suivante s'affiche :

verbosity                   : brief
save-to-file                : on
remove-old-logs             : on
max-log-age                 : 30
log-successful-logins       : on
successful-logins-exclusions: 3 rules

set

La commande set permet de modifier plusieurs paramètres des journaux à la fois.

Pour modifier plusieurs paramètres des journaux à la fois, exécutez :

rdpguard-cli /log set <setting=value>,<setting=value>,...

Par exemple, pour choisir le niveau verbose et désactiver l'enregistrement dans des fichiers, exécutez :

rdpguard-cli /log set verbosity=verbose,save-to-file=off

Les paires setting=value sont séparées par des virgules, sans espaces entre elles.

Objet Whitelist

L'objet whitelist permet de gérer les entrées de la liste blanche.

Pour obtenir l'aide détaillée de l'objet whitelist, exécutez :

rdpguard-cli /whitelist

La sortie suivante s'affiche :

Available commands:

  show
  add
  edit
  delete
  import
  export

To get detailed help for an each command, use:

  rdpguard-cli /whitelist <command>

show

La commande show affiche les entrées de la liste blanche. Pour les noms d'hôte DNS ou DDNS, elle affiche aussi les IP actuellement autorisées et celles de la dernière résolution, les dates UTC de la dernière tentative et de la dernière réussite, ainsi que l'état DNS.

Pour afficher les entrées de la liste blanche, exécutez :

rdpguard-cli /whitelist show

Voici un exemple de sortie :

IP                        Comment
192.168.0.0-192.168.0.255 local subnet

add

La commande add ajoute des adresses IP, plages, CIDR et noms d'hôte DNS ou DDNS à la liste blanche. Séparez les entrées par des virgules. Exemple : rdpguard-cli /whitelist add office.example.net "Remote office". Consultez le fonctionnement de la liste blanche DNS pour les délais d'actualisation, la gestion des erreurs et les exigences concernant l'IP source.

Pour obtenir l'aide détaillée de la commande add, exécutez :

rdpguard-cli /whitelist add

La sortie suivante s'affiche :

To add new entries:

rdpguard-cli /whitelist add <entries> [comment]

  <entries> - IP address, range, CIDR, or hostname. Use comma to add multiple entries.

  [comment] - an optional comment regarding the entry.

Par exemple, pour ajouter le sous-réseau 192.168.0.0/24 à la liste blanche avec le commentaire "local subnet", exécutez :

rdpguard-cli /whitelist add 192.168.0.0/24 "local subnet"

edit

rdpguard-cli whitelist edit <old-entry> <new-entry> [comment]

Modifie une adresse IP, une plage, un CIDR ou un nom d'hôte existant. Toutes les entrées ayant la même adresse ou plage normalisée sont mises à jour. Omettez le commentaire pour conserver chaque commentaire existant, ou passez "" pour l'effacer. Les droits d'administrateur sont requis.

rdpguard-cli whitelist edit old.example.com new.example.com
rdpguard-cli whitelist edit 192.0.2.10 192.0.2.10 "Office connection"

Répétez la même adresse pour modifier seulement son commentaire. La comparaison des noms d'hôte ignore la casse et le point final. L'ancienne entrée doit exister ; * et les listes séparées par des virgules ne sont pas acceptés par edit.

delete

La commande delete supprime des entrées de la liste blanche. Pour un nom d'hôte, indiquez le nom configuré, par exemple rdpguard-cli /whitelist delete office.example.net. Supprimer un nom d'hôte ne retire pas les IP encore autorisées par une autre entrée.

Pour obtenir l'aide détaillée de la commande delete, exécutez :

rdpguard-cli /whitelist delete

La sortie suivante s'affiche :

To delete entries:

rdpguard-cli /whitelist delete <entries>

  <entries> - IP address, range, CIDR, or hostname. Use comma to delete multiple entries.

Par exemple, pour supprimer l'adresse IP 1.2.3.4 de la liste blanche, exécutez :

rdpguard-cli /whitelist delete 1.2.3.4

import

La commande import importe des entrées de liste blanche.

Pour obtenir l'aide détaillée de la commande import, exécutez :

rdpguard-cli /whitelist import

La sortie suivante s'affiche :

To import entries:

rdpguard-cli /whitelist import <format> <file>

  <format> - the format to import the entries from: json, xml, csv.

  <file> - the file to import the entries from.

Please note that the existing entries will be replaced with the imported entries..

Par exemple, pour importer les entrées depuis whitelist.json, exécutez :

rdpguard-cli /whitelist import json whitelist.json

export

La commande export exporte les entrées de la liste blanche.

Pour obtenir l'aide détaillée de la commande export, exécutez :

rdpguard-cli /whitelist export

La sortie suivante s'affiche :

To export entries:

rdpguard-cli /whitelist export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file> - the file to export the entries to.

Par exemple, pour exporter les entrées vers whitelist.json, exécutez :

rdpguard-cli /whitelist export json whitelist.json

Objet Blacklist

L'objet blacklist permet de gérer la liste noire de RdpGuard.

Pour obtenir l'aide détaillée de l'objet blacklist, exécutez :

rdpguard-cli /blacklist

La sortie suivante s'affiche :

Available commands:

  show
  add
  edit
  delete
  import
  export

To get detailed help for an each command, use:

  rdpguard-cli /blacklist <command>

show

La commande show affiche les entrées de la liste noire.

Pour afficher les entrées de la liste noire, exécutez :

rdpguard-cli /blacklist show

Voici un exemple de sortie :

IP                Comment
1.2.3.0-1.2.3.255 test subnet

add

La commande add ajoute des entrées à la liste noire.

Pour obtenir l'aide détaillée de la commande add, exécutez :

rdpguard-cli /blacklist add

La sortie suivante s'affiche :

To add new entries:

rdpguard-cli /blacklist add <entries> [comment]

  <entries> - IP address, range, or CIDR. Use comma to add multiple entries.

  [comment] - an optional comment regarding the entry.

Par exemple, pour ajouter le sous-réseau 1.2.3.0/24 à la liste noire avec le commentaire "test subnet", exécutez :

rdpguard-cli /blacklist add 1.2.3.0/24 "test subnet"

edit

rdpguard-cli blacklist edit <old-entry> <new-entry> [comment]

Modifie une adresse IP, une plage ou un CIDR existant. Toutes les entrées ayant la même adresse ou plage normalisée sont mises à jour. Omettez le commentaire pour conserver les commentaires existants, ou passez "" pour les effacer. Les droits d'administrateur sont requis.

rdpguard-cli blacklist edit 192.0.2.10 192.0.2.0/24 "Blocked network"
rdpguard-cli blacklist edit 192.0.2.0/24 192.0.2.0/24 ""

Répétez la même adresse pour modifier uniquement son commentaire. L'ancienne entrée doit exister. Les noms d'hôte, * et les listes séparées par des virgules ne sont pas acceptés par edit.

delete

La commande delete supprime des entrées de la liste noire.

Pour obtenir l'aide détaillée de la commande delete, exécutez :

rdpguard-cli /blacklist delete

La sortie suivante s'affiche :

To delete entries:

rdpguard-cli /blacklist delete <entries>

  <entries> - IP address, range, or CIDR. Use comma to delete multiple entries.

Par exemple, pour supprimer l'adresse IP 1.2.3.4 de la liste noire, exécutez :

rdpguard-cli /blacklist delete 1.2.3.4

import

La commande import importe des entrées de liste noire.

Pour obtenir l'aide détaillée de la commande import, exécutez :

rdpguard-cli /blacklist import

La sortie suivante s'affiche :

To import entries:

rdpguard-cli /blacklist import <format> <file>

  <format> - the format to import the entries from: json, xml, csv.

  <file> - the file to import the entries from.

Please note that the existing entries will be replaced with the imported entries..

Par exemple, pour importer les entrées depuis blacklist.json, exécutez :

rdpguard-cli /blacklist import json blacklist.json

export

La commande export exporte les entrées de la liste noire.

Pour obtenir l'aide détaillée de la commande export, exécutez :

rdpguard-cli /blacklist export

La sortie suivante s'affiche :

To export entries:

rdpguard-cli /blacklist export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file> - the file to export the entries to.

Par exemple, pour exporter les entrées vers blacklist.json, exécutez :

rdpguard-cli /blacklist export json blacklist.json

Objet IP

L'objet ip permet de gérer les adresses IP bloquées.

Pour obtenir l'aide détaillée de l'objet ip, exécutez :

rdpguard-cli /ip

La sortie suivante s'affiche :

Available commands:

  show
  report
  block
  unblock
  export

To get detailed help for an each command, use:

  rdpguard-cli /ip <command>

show

La commande show affiche les adresses IP bloquées.

Pour afficher les adresses IP bloquées, exécutez :

rdpguard-cli /ip show

Voici un exemple de sortie :

2 blocked IP addresses found

[Address]    [Block Date]           [Unblock Date]         [Protocol]    [User]
1.2.3.4      6/5/2024 4:33:06 PM    6/6/2024 4:33:06 PM    Test          [Unknown]
5.6.7.8      6/5/2024 4:22:18 PM    6/6/2024 4:22:18 PM    Test          [Unknown]

report

La commande report signale une ou plusieurs adresses IP.

Pour obtenir l'aide détaillée de la commande report, exécutez :

rdpguard-cli /ip report

La sortie suivante s'affiche :

To report an IP address:

rdpguard-cli /ip report <ip> <protocol> [user]

  <ip> - IP address to report (comma separated addresses allowed)

  <protocol> - protocol

  [user] - optional user name

Par exemple, pour signaler l'IP 10.11.12.13 avec le protocole RDP et l'utilisateur "testuser", exécutez :

rdpguard-cli /ip report 10.11.12.13 RDP testuser

block

La commande block bloque une ou plusieurs adresses IP.

Pour obtenir l'aide détaillée de la commande block, exécutez :

rdpguard-cli /ip block

La sortie suivante s'affiche :

To block an IP address:

rdpguard-cli /ip block <ip> <protocol> [user]

  <ip> - IP address to block (comma separated addresses allowed)

  <protocol> - protocol

  [user] - optional user name

Par exemple, pour bloquer l'IP 10.10.10.10 avec le protocole RDP et l'utilisateur "testuser", exécutez :

rdpguard-cli /ip block 10.10.10.10 RDP testuser

unblock

La commande unblock débloque une ou plusieurs adresses IP.

Pour obtenir l'aide détaillée de la commande unblock, exécutez :

rdpguard-cli /ip unblock

La sortie suivante s'affiche :

To unblock an IP address:

rdpguard-cli /ip unblock <ip> [source]

  <ip> - IP address to unblock (comma-separated addresses allowed, * to unblock all)
  [source] - local, cloud, geoip, or all; available only when <ip> is *

Par exemple, pour débloquer l'IP 10.10.10.10, exécutez :

rdpguard-cli /ip unblock 10.10.10.10

Pour débloquer toutes les adresses d'une source, indiquez * et la source. Sans source, le comportement reste le déblocage de toutes les sources. Ces commandes ne désactivent pas la protection et ne suppriment pas les entrées de liste noire ; la protection correspondante peut bloquer de nouveau ces adresses.

rdpguard-cli /ip unblock * local
rdpguard-cli /ip unblock * cloud
rdpguard-cli /ip unblock * geoip
rdpguard-cli /ip unblock *

export

La commande export exporte les adresses IP bloquées.

Pour obtenir l'aide détaillée de la commande export, exécutez :

rdpguard-cli /ip export

La sortie suivante s'affiche :

To export entries:

rdpguard-cli /ip export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file> - the file to export the entries to.

Par exemple, pour exporter les adresses bloquées vers blocked_ips.json, exécutez :

rdpguard-cli /ip export json blocked_ips.json

Objet Diagnostics

L'objet diagnostics permet d'obtenir les informations de diagnostic et de les envoyer à l'assistance RdpGuard.

Pour obtenir l'aide détaillée de l'objet diagnostics, exécutez :

rdpguard-cli /diagnostics

La sortie suivante s'affiche :

Available commands:

  get
  send
  version

To get detailed help for an each command, use:

  rdpguard-cli /diagnostics <command>

get

La commande get obtient les informations de diagnostic.

Pour obtenir les informations de diagnostic, exécutez :

rdpguard-cli /diagnostics get

Voici un exemple de sortie :

System Information:
  OS: Microsoft Windows 10 Pro (6.2.9200,,x64)
  Framework Version: 4.0.30319.42000

Process Information:
  BasePriority: 8
  HasExited: False
  Handle: 1036
  HandleCount: 593
  Id: 20456
  MachineName: .
  MainWindowHandle: 0
  MainModule: rdpguard-svc.exe (9.6.8)

  <skipped..>

send

La commande send envoie les informations de diagnostic à l'assistance RdpGuard.

Pour obtenir l'aide détaillée de la commande send, exécutez :

rdpguard-cli /diagnostics send

La sortie suivante s'affiche :

To send diagnostic report:

rdpguard-cli /diagnostics send <name> <email> <comment>

  <name>    - your name

  <email>   - your email address

  <comment> - your comment

version

La commande version affiche la version de RdpGuard.

Pour afficher la version de RdpGuard, exécutez :

rdpguard-cli /diagnostics version

Voici un exemple de sortie :

9.6.8

Objet License

L'objet license permet de gérer la licence RdpGuard.

Pour obtenir l'aide détaillée de l'objet license, exécutez :

rdpguard-cli /license

La sortie suivante s'affiche :

Available commands:

  show
  activate
  offline-request
  offline-activate
  deactivate
  hwid
  id
  maintenance

To get detailed help for an each command, use:

  rdgpguard-cli /license <command>

show

La commande show affiche l'état de la licence.

Pour vérifier l'état de la licence, exécutez :

rdpguard-cli /license show

Voici un exemple de sortie :

Registered version

Pour vérifier le nombre de jours de maintenance, utilisez la commande maintenance.

activate

La commande activate active votre clé de licence.

Pour obtenir l'aide détaillée de la commande activate, exécutez :

rdpguard-cli /license activate

La sortie suivante s'affiche :

To activate your license key:

  rdgpguard-cli /license activate <license>

  <license> - your license key (activation key)

Par exemple, pour activer la clé AAAA-BBBB-CCCC-DDDD-EEEE, exécutez :

rdpguard-cli /license activate AAAA-BBBB-CCCC-DDDD-EEEE

offline-request

Crée une demande d'activation hors ligne pour l'ordinateur exécutant le service RdpGuard :

rdpguard-cli license offline-request "<license-key>" activation-request.txt

Envoyez le fichier obtenu à l'assistance RdpGuard depuis un ordinateur connecté à Internet, puis enregistrez la réponse d'activation dans un fichier texte sur l'ordinateur d'origine. La création de la demande nécessite un service local actif et n'active pas la licence. Un fichier de destination existant est écrasé.

offline-activate

Applique la réponse d'activation hors ligne reçue de l'assistance :

rdpguard-cli license offline-activate activation-response.txt

Les droits d'administrateur et un service local actif sont requis. La réponse doit correspondre à l'ordinateur d'origine ainsi qu'à la version et au build exacts de RdpGuard. Le service vérifie le certificat de licence signé avant de l'appliquer. Un échec d'activation renvoie un code de sortie non nul.

deactivate

La commande deactivate désactive votre clé de licence.

Pour obtenir l'aide détaillée de la commande deactivate, exécutez :

rdpguard-cli /license deactivate

La sortie suivante s'affiche :

Please wait, connecting activation server..
Your license has been successfully deactivated.

hwid

La commande hwid affiche l'identifiant matériel.

Pour afficher l'identifiant matériel, exécutez :

rdpguard-cli /license hwid

Voici un exemple de sortie :

7c46f5ab67c86a44bf028aa31d608d66

id

La commande id affiche l'identifiant de licence.

Pour afficher l'identifiant de licence, exécutez :

rdpguard-cli /license id

Voici un exemple de sortie :

45d077a221dcfcae9df52941d92c7048

maintenance

La commande maintenance affiche le nombre de jours de maintenance.

Pour afficher les jours de maintenance, exécutez :

rdpguard-cli /license maintenance

Voici un exemple de sortie :

35

Objet SMTP Servers

L'objet smtp-servers permet de gérer les serveurs SMTP.

Les serveurs SMTP servent à envoyer les notifications par e-mail des actions personnalisées.

Pour obtenir l'aide détaillée de l'objet smtp-servers, exécutez :

rdpguard-cli /smtp-servers

La sortie suivante s'affiche :

Available commands:

  show
  add
  edit
  delete
  import
  export

To get detailed help for an each command, use:

  rdpguard-cli /smtp-servers <command>

show

La commande show affiche les serveurs SMTP.

Pour obtenir l'aide détaillée de la commande show, exécutez :

rdpguard-cli /smtp-servers show

La sortie suivante s'affiche :

To show smtp servers:

rdpguard-cli /smtp-servers show <id>

  <id> - smtp server id (* to show all)

Par exemple, pour afficher tous les serveurs SMTP, exécutez :

rdpguard-cli /smtp-servers show *

La sortie suivante s'affiche :

ID:       374598b8
Host:     localhost
Port:     25
TLS:      off
Username: test
Password: test

ID:       4cec9b6f
Host:     email-smtp.us-east-1.amazonaws.com
Port:     587
TLS:      on
Username: AKIAIOSFODNN7EXAMPLE
Password: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

add

La commande add ajoute un serveur SMTP.

Pour obtenir l'aide détaillée de la commande add, exécutez :

rdpguard-cli /smtp-servers add

La sortie suivante s'affiche :

To add a new SMTP server:

  rdgpguard-cli /smtp-servers add <host> <port> <tls> <username> <password>

  <host>     - SMTP server host
  <port>     - SMTP server port
  <tls>      - TLS enabled (on/off)
  <username> - SMTP server username
  <password> - SMTP server password

Par exemple, pour ajouter le serveur SMTP localhost sur le port 25, sans TLS, avec l'utilisateur "test" et le mot de passe "test", exécutez :

rdpguard-cli /smtp-servers add localhost 25 off test test

edit

La commande edit modifie un serveur SMTP existant.

Pour obtenir l'aide détaillée de la commande edit, exécutez :

rdpguard-cli /smtp-servers edit

La sortie suivante s'affiche :

To edit an existing SMTP server:

rdpguard-cli /smtp-servers edit <id> <property>=<value>,<property>=<value>..

  <id>       - SMTP server id

  <property> - SMTP server property to edit (host, port, tls, username, password)

Par exemple, pour modifier le serveur SMTP localhost d'identifiant 374598b8 et utiliser le port 2525, exécutez :

rdpguard-cli /smtp-servers edit 374598b8 port=2525

delete

La commande delete supprime un serveur SMTP existant.

Pour obtenir l'aide détaillée de la commande delete, exécutez :

rdpguard-cli /smtp-servers delete

La sortie suivante s'affiche :

To delete an existing SMTP server:

rdpguard-cli /smtp-servers delete <id>

  <id> - SMTP server id (* to delete all servers)

Par exemple, pour supprimer le serveur SMTP localhost d'identifiant 374598b8, exécutez :

rdpguard-cli /smtp-servers delete 374598b8

import

La commande import importe des serveurs SMTP.

Pour obtenir l'aide détaillée de la commande import, exécutez :

rdpguard-cli /smtp-servers import

La sortie suivante s'affiche :

To import entries:

rdpguard-cli /smtp-servers import <format> <file>

  <format> - the format to import the entries from: json, xml, csv.

  <file>   - the file to import the entries from.

Please note that the existing entries will be replaced with the imported entries.

Par exemple, pour importer les serveurs SMTP depuis smtp_servers.json, exécutez :

rdpguard-cli /smtp-servers import json smtp_servers.json

export

La commande export exporte les serveurs SMTP.

Pour obtenir l'aide détaillée de la commande export, exécutez :

rdpguard-cli /smtp-servers export

La sortie suivante s'affiche :

To export entries:

rdpguard-cli /smtp-servers export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file>   - the file to export the entries to.

Par exemple, pour exporter les serveurs SMTP vers smtp_servers.json, exécutez :

rdpguard-cli /smtp-servers export json smtp_servers.json

Objet Custom Actions

L'objet custom-actions permet de gérer les actions personnalisées.

Les actions personnalisées exécutent des tâches précises lorsque certains événements surviennent dans RdpGuard.

Pour obtenir l'aide détaillée de l'objet custom-actions, exécutez :

rdpguard-cli /custom-actions

La sortie suivante s'affiche :

Available commands:

  show
  add
  edit
  delete
  import
  export
  exclusions
  telegram-chats
  test

To get detailed help for an each command, use:

  rdpguard-cli /custom-actions <command>

show

La commande show affiche les actions personnalisées.

Pour les actions UserLoggedIn, Exclusions indique le nombre de règles d'exclusion actives. Utilisez custom-actions exclusions show <id> pour voir le texte complet et les numéros des règles.

Pour obtenir l'aide détaillée de la commande show, exécutez :

rdpguard-cli /custom-actions show

La sortie suivante s'affiche :

To show custom actions:

rdpguard-cli /custom-actions show <id>

  <id> - custom action id (* to show all)

Par exemple, pour afficher toutes les actions personnalisées, exécutez :

rdpguard-cli /custom-actions show *

La sortie suivante s'affiche :

ID: e40bcdba
Enabled: True
Event:
  Type: IPBlocked
  Settings:
Task:
  Type: SendMailTask
  ServerId: 4cec9b6f
  From: noreply@mydomain.com
  To: example@mydomain.com
  Subject: RdpGuard blocked %IP%
  Body: IP: %IP%
User: %USER%
Block Date: %BLOCK_DATE%
Unblock Date: %UNBLOCK_DATE%
Protocol: %PROTOCOL%
Host: %HOSTNAME%
Total IP addresses currently blocked: %TOTAL_IP_BLOCKED%

ID: 83fb8dad
Enabled: False
Event:
  Type: NewVersionAvailable
  Settings:
Task:
  Type: HttpPostTask
  Endpoint: https://mydomain.com/rdpguard-notifications-endpoint.aspx
  BasicAuth: False
  Username:
  Password:
  Body: {
  "NewVersionAvailable": {
	"Version": "%NEW_VERSION_NUMBER%",
	"Link": "%NEW_VERSION_LINK%",
	"Host": "%HOSTNAME%"
  }
}

Si le service a désactivé les actions parce que les permissions de leur ancien fichier de paramètres étaient insuffisantes, show affiche un avertissement avant la liste. Vérifiez les actions avant de les réactiver avec custom-actions edit.

add

La commande add ajoute une action personnalisée.

Pour obtenir l'aide détaillée de la commande add, exécutez :

rdpguard-cli /custom-actions add

La sortie suivante s'affiche :

To add a new custom action:

rdpguard-cli /custom-actions add <event> <task> <details>

  <event> - event type:

    IPBlocked                  - IP Blocked
    IPUnblocked                - IP Unblocked
    UserLoggedIn               - User Logged In
    NewVersionAvailable        - New Version Available
    MaintenanceIsAboutToExpire - Maintenance Is About To Expire
    MaintenanceExpired         - Maintenance Expired

  <task> - task type:

    SendMailTask        - Send E-mail
    HttpPostTask        - Send HTTP POST
    ProgramExecuteTask  - Execute program
    AbuseIPDBReportTask - Report to AbuseIPDB
    SendTelegramTask    - Send Telegram message

  <details> - task-specific details (property1=value,property2=value,<..>):

    Common              - enabled
    SendMailTask        - server-id, from, to, subject, body
    HttpPostTask        - endpoint, basic-auth, username, password, body
    ProgramExecuteTask  - path, args, timeout-seconds, terminate-on-timeout
    AbuseIPDBReportTask - api-key
    SendTelegramTask    - bot-token, chat-id, message

Par exemple, pour ajouter une action qui envoie un e-mail lorsqu'une IP est bloquée, exécutez :

rdpguard-cli /custom-actions add IPBlocked SendMailTask "server-id=4cec9b6f,from=test@domain.com,to=me@domain.com,subject=%IP% Blocked,body=IP: %IP%\r\nUser: %USER%"

Les détails doivent être entre guillemets doubles s'ils contiennent des espaces. Pour les virgules, guillemets internes et valeurs vides, consultez la syntaxe des valeurs de propriété en fin d'article.

edit

La commande edit modifie une action personnalisée existante.

Pour obtenir l'aide détaillée de la commande edit, exécutez :

rdpguard-cli /custom-actions edit

La sortie suivante s'affiche :

To edit an existing custom action:

rdpguard-cli /custom-actions edit <id> <details>

  <id> - custom action id (* for all actions)

  <details> - task-specific details (property1=value,property2=value,<..>):

    Common              - enabled, event, task
    SendMailTask        - server-id, from, to, subject, body
    HttpPostTask        - endpoint, basic-auth, username, password, body
    ProgramExecuteTask  - path, args, timeout-seconds, terminate-on-timeout
    AbuseIPDBReportTask - api-key
    SendTelegramTask    - bot-token, chat-id, message

Par exemple, pour modifier l'objet de l'e-mail de l'action e40bcdba, exécutez :

rdpguard-cli /custom-actions edit e40bcdba subject="RdpGuard blocked %IP% on %HOSTNAME%"

Utilisez event ou task pour changer le type d'événement ou de tâche. Les noms de types sont les mêmes que pour add. L'ordre des paramètres est libre. Par exemple, pour changer uniquement l'événement :

rdpguard-cli /custom-actions edit e40bcdba "event=UserLoggedIn"

Pour remplacer la tâche par Exécuter un programme et la configurer dans la même commande :

rdpguard-cli /custom-actions edit e40bcdba "task=ProgramExecuteTask,path=C:\Tools\notify.exe,timeout-seconds=30"

L'identifiant de l'action est conservé. Son état d'activation change uniquement si enabled est indiqué. Changer seulement l'événement conserve la tâche. Répéter le type actuel conserve ses paramètres, y compris les identifiants enregistrés et les exclusions de connexion. Un autre événement utilise ses valeurs par défaut ; quitter UserLoggedIn supprime ses exclusions. Revenir à cet événement rétablit les exclusions par défaut.

Une autre tâche démarre avec ses valeurs par défaut : indiquez donc ses champs obligatoires dans la même commande. Pour un e-mail : server-id, from, to, subject et body ; pour HTTP : endpoint ; pour un programme : path ; pour Telegram : chat-id et message. L'authentification HTTP Basic nécessite aussi username. Les actions activées exigent les identifiants applicables : password pour HTTP Basic, bot-token pour Telegram ou api-key pour AbuseIPDB. AbuseIPDBReportTask nécessite l'événement IPBlocked.

Avec *, la modification s'applique à toutes les actions. Si un type, une propriété ou un champ obligatoire est invalide pour l'une d'elles, aucune modification n'est enregistrée.

Pour les actions Exécuter un programme, timeout-seconds accepte un entier de 0 à 2147483. La valeur par défaut, 0, désactive le délai. Utilisez terminate-on-timeout=on pour arrêter le programme à expiration. Par défaut, off journalise le dépassement et continue d'attendre la fin du programme. Ces propriétés sont prises en charge par add et edit.

Par exemple, pour définir un délai de 30 secondes avec arrêt du programme pour une action existante :

rdpguard-cli /custom-actions edit e40bcdba "timeout-seconds=30,terminate-on-timeout=on"

delete

La commande delete supprime une action personnalisée existante.

Pour obtenir l'aide détaillée de la commande delete, exécutez :

rdpguard-cli /custom-actions delete

La sortie suivante s'affiche :

To delete an existing custom action:

rdpguard-cli /custom-actions delete <id>

  <id> - custom action id (* to delete all actions)

Par exemple, pour supprimer l'action e40bcdba, exécutez :

rdpguard-cli /custom-actions delete e40bcdba

import

La commande import importe des actions personnalisées.

Pour obtenir l'aide détaillée de la commande import, exécutez :

rdpguard-cli /custom-actions import

La sortie suivante s'affiche :

To import entries:

rdpguard-cli /custom-actions import <format> <file>

  <format> - the format to import the entries from: json, xml

  <file> - the file to import the entries from

Please note that the existing entries will be replaced with the imported entries.

Par exemple, pour importer les actions depuis custom_actions.json, exécutez :

rdpguard-cli /custom-actions import json custom_actions.json

export

La commande export exporte les actions personnalisées.

Pour obtenir l'aide détaillée de la commande export, exécutez :

rdpguard-cli /custom-actions export

La sortie suivante s'affiche :

To export entries:

rdpguard-cli /custom-actions export <format> <file>

  <format> - the format to export the entries to: json, xml

  <file> - the file to export the entries to

Par exemple, pour exporter les actions vers custom_actions.json, exécutez :

rdpguard-cli /custom-actions export json custom_actions.json

exclusions

Les commandes exclusions gèrent les exclusions de connexion réussie d'une action UserLoggedIn. Indiquez son identifiant exact ; * n'est pas accepté. Les autres types d'événements n'ont pas d'exclusions de connexion.

Chaque ligne active est une règle. Toutes les conditions d'une ligne, séparées par des virgules, doivent correspondre ; une correspondance avec n'importe quelle règle exclut l'événement de cette action. Les lignes commençant par # et les lignes vides sont ignorées. Consultez la syntaxe des règles d'exclusion.

Modifier les exclusions nécessite les droits d'administrateur et prend effet immédiatement, sans redémarrage du service. L'état d'activation et les paramètres de tâche sont conservés. Pour configurer une action avant qu'elle traite des événements, créez-la avec enabled=Off, définissez ses exclusions, puis activez-la avec custom-actions edit <id> "enabled=On".

Afficher les exclusions

rdpguard-cli custom-actions exclusions show <id>

Affiche le texte complet en conservant les commentaires et lignes vides. Seules les règles actives sont numérotées, à partir de 1. Ces numéros servent à edit et delete et ne sont pas stockés dans les règles. Une liste vide affiche (empty).

Ajouter des exclusions

rdpguard-cli custom-actions exclusions add <id> "TargetUserName=service-*"

Ajoute une règle active. Les règles, commentaires et lignes vides existants sont conservés. Placez la règle entre guillemets doubles.

Modifier des exclusions

rdpguard-cli custom-actions exclusions edit <id> 2 "TargetUserName=backup-*"

Remplace la règle active portant le numéro indiqué. Les commentaires et lignes vides autour sont conservés. Utilisez show pour vérifier les numéros actuels.

Supprimer des exclusions

rdpguard-cli custom-actions exclusions delete <id> 2

Supprime uniquement la ligne de règle indiquée. Les autres lignes sont conservées et les règles suivantes renumérotées. Supprimer la dernière règle active laisse zéro exclusion active.

Importer des exclusions

rdpguard-cli custom-actions exclusions import <id> exclusions.txt

Valide puis remplace tout le texte d'exclusion depuis un fichier UTF-8, commentaires et lignes vides compris. N'incluez pas de numéros d'affichage. Les règles invalides sont signalées avec leur numéro de ligne dans le fichier, et les exclusions existantes sont conservées. Importer un fichier vide supprime toutes les exclusions.

Exporter des exclusions

rdpguard-cli custom-actions exclusions export <id> exclusions.txt

Écrit le texte complet dans un fichier UTF-8 sans numéros d'affichage, en conservant commentaires et lignes vides. Un fichier existant est écrasé.

Effacer les exclusions

rdpguard-cli custom-actions exclusions clear <id>

Supprime toutes les règles, tous les commentaires et toutes les lignes vides. La liste reste vide, sans rétablir les exclusions par défaut. Les exclusions de cette action ne filtrent plus aucun événement de connexion.

Rétablir les exclusions par défaut

rdpguard-cli custom-actions exclusions reset <id>

Remplace tout le texte d'exclusion par les valeurs par défaut :

LogonType!=10
TargetUserName=ANONYMOUS LOGON
IpAddress=-

telegram-chats

Affiche les conversations du bot Telegram dans un tableau ID / Title / Type pour choisir le chat-id d'une action SendTelegramTask.

Pour découvrir les conversations avant de créer une action, indiquez le jeton du bot :

rdpguard-cli custom-actions telegram-chats token "<bot-token>"

Pour utiliser le jeton déjà enregistré dans une action Telegram, indiquez son identifiant :

rdpguard-cli custom-actions telegram-chats id e40bcdba

Les droits d'administrateur et un service RdpGuard actif sont requis. L'action peut être désactivée. Indiquez un identifiant exact ; * n'est pas accepté. La commande ne modifie rien et n'envoie pas de message Telegram.

Utilisez l'identifiant obtenu lors de l'ajout ou de la modification d'une action, par exemple :

rdpguard-cli custom-actions edit e40bcdba "chat-id=-1001234567890"

Les conversations sont découvertes à partir des mises à jour en attente du bot, pas de son historique complet. Si une conversation manque, envoyez un nouveau message au bot. Dans un groupe, adressez une commande au bot ; dans un canal, ajoutez-le comme administrateur et publiez un message. Relancez ensuite la commande. Consultez le guide de configuration Telegram.

Telegram conserve les mises à jour en attente pendant 24 heures au maximum, et getUpdates ne fonctionne pas si le bot a un webhook actif. Une autre application consommant les mises à jour peut aussi empêcher l'apparition de conversations. Cette commande ne change pas les paramètres du webhook.

La commande attend la réponse pendant 60 secondes au maximum après l'envoi de la requête. Un échec ou une expiration renvoie un code de sortie non nul. Une réponse réussie vide affiche (empty).

test

rdpguard-cli custom-actions test <id>

Exécute une action enregistrée avec les mêmes données fictives que le test de l'interface. Les droits d'administrateur sont requis. Indiquez un identifiant exact ; * n'est pas accepté. Les actions désactivées peuvent aussi être testées sans changer leur état.

Cette commande exécute réellement la tâche configurée : elle peut envoyer des e-mails ou messages Telegram, effectuer des requêtes HTTP, soumettre un signalement AbuseIPDB ou lancer un programme. Elle teste l'exécution de la tâche ; les conditions d'événement et exclusions de connexion ne sont pas évaluées.

La commande attend le résultat pendant 120 secondes au maximum après connexion au service. Un test réussi renvoie 0. Un échec de requête, de tâche ou une expiration renvoie un code non nul ; les erreurs de tâche incluent leur code et message lorsqu'ils sont disponibles. Une expiration n'annule ni ne relance la tâche. Si elle a déjà été soumise, son résultat est inconnu et elle peut encore s'exécuter.

Objet Pcap

L'objet pcap permet de gérer les cartes réseau pour la capture de paquets.

Pour obtenir l'aide détaillée de l'objet pcap, exécutez :

rdpguard-cli /pcap

La sortie suivante s'affiche :

Available commands:

  status
  adapters
  adapters-all

To get detailed help for an each command, use:

  rdpguard-cli /pcap <command>

status

La commande status affiche l'état de pcap.

Pour afficher l'état de pcap, exécutez :

rdpguard-cli /pcap status

Voici un exemple de sortie :

installed

adapters

La commande adapters affiche les cartes réseau pcap.

La commande renvoie les cartes les plus susceptibles de servir à la capture : les cartes actives, en fonctionnement et connectées, hors bouclage.

Pour afficher les cartes réseau pcap, exécutez :

rdpguard-cli /pcap adapters

Voici un exemple de sortie :

Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connected

adapters-all

La commande adapters-all affiche toutes les cartes réseau pcap.

Pour afficher toutes les cartes réseau pcap, exécutez :

rdpguard-cli /pcap adapters-all

Voici un exemple de sortie :

Id: rpcap://\Device\NPF_{a00eb421-ed32-4791-b3ca-ffba833127d8}
Name: Network adapter 'WAN Miniport (Network Monitor)' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{cb4e717d-d8a1-4392-bd7d-007e7ce5cd2b}
Name: Network adapter 'WAN Miniport (IPv6)' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{cb55bd7f-ca82-4e82-b9cf-8cb7cb1db0a9}
Name: Network adapter 'WAN Miniport (IP)' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{f5b8a8af-4770-4d45-991c-1802d0431c1b}
Name: Network adapter 'VirtualBox Host-Only Ethernet Adapter' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_Loopback
Name: Network adapter 'Adapter for loopback traffic capture' on local host
Attributes: loopback, up, running, connected, disconnected, not applicable

Id: rpcap://\Device\NPF_{f591d1c3-893d-4d83-8c7c-e7ad2adde977}
Name: Network adapter 'TAP-Windows Adapter V9' on local host
Attributes: up, running, disconnected

Objet Rdp

L'objet rdp permet de gérer les paramètres de protection RDP.

Pour obtenir l'aide détaillée de l'objet rdp, exécutez :

rdpguard-cli /rdp

La sortie suivante s'affiche :

Available commands:

  enabled
  traffic-monitoring
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /rdp <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection RDP.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /rdp enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /rdp enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /rdp enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection RDP, exécutez :

rdpguard-cli /rdp enabled set on

traffic-monitoring

La commande traffic-monitoring active ou désactive la surveillance du trafic RDP.

Pour obtenir l'aide détaillée de la commande traffic-monitoring, exécutez :

rdpguard-cli /rdp traffic-monitoring

La sortie suivante s'affiche :

To set the engine traffic monitoring:

rdpguard-cli /rdp traffic-monitoring set <on|off>

  <on|off> - on to enable traffic monitoring and off otherwise

RDP TRAFFIC MONITORING IS USUALLY NOT NEEDED ON WINDOWS SERVER 2012 AND HIGHER

To get the engine traffic monitoring:

rdpguard-cli /rdp traffic-monitoring get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la surveillance du trafic RDP, exécutez :

rdpguard-cli /rdp traffic-monitoring set on

traffic-monitoring-method

La commande traffic-monitoring-method définit la méthode de surveillance du trafic RDP.

Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :

rdpguard-cli /rdp traffic-monitoring-method

La sortie suivante s'affiche :

To set the engine traffic monitoring method:

rdpguard-cli /rdp traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /rdp traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller le trafic RDP avec WinPcap, exécutez :

rdpguard-cli /rdp traffic-monitoring-method set winpcap

raw-sockets-addresses

La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts.

Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :

rdpguard-cli /rdp raw-sockets-addresses

La sortie suivante s'affiche :

To set the monitored raw sockets addresses:

rdpguard-cli /rdp raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /rdp raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller 192.168.1.37 et 127.0.0.1 par sockets bruts, exécutez :

rdpguard-cli /rdp raw-sockets-addresses set 192.168.1.37,127.0.0.1

pcap-adapter

La commande pcap-adapter définit la carte WinPcap à surveiller.

Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :

rdpguard-cli /rdp pcap-adapter

La sortie suivante s'affiche :

To set the winpcap adapter for monitoring:

rdpguard-cli /rdp pcap-adapter set <adapter-id>

  <adapter-id> - winpcap adapter id (use the /pcap adapters to get one)

To get the winpcap adapter for monitoring:

rdpguard-cli /rdp pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}, exécutez :

rdpguard-cli /rdp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}

ports

La commande ports définit les ports surveillés.

Pour obtenir l'aide détaillée de la commande ports, exécutez :

rdpguard-cli /rdp ports

La sortie suivante s'affiche :

To set the monitored ports:

rdpguard-cli /rdp ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /rdp ports get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les ports 3389, exécutez :

rdpguard-cli /rdp ports set 3389

exclusions

Gérez les règles d'exclusion du moteur RDP. Les échecs de connexion correspondants sont exclus de la détection.

rdpguard-cli /rdp exclusions

Commandes disponibles : show, add, edit, delete, import, export, clear et reset.

Afficher les règles

rdpguard-cli /rdp exclusions show

Affiche les règles, avec un numéro uniquement pour les règles actives, ou (empty) si la liste est vide. Les commentaires commençant par # et les lignes vides sont conservés sans être numérotés. La commande rdp get affiche seulement le nombre de règles actives.

Ajouter, modifier ou supprimer une règle

rdpguard-cli /rdp exclusions add "LogonType=4"
rdpguard-cli /rdp exclusions edit 1 "TargetUserName=test*"
rdpguard-cli /rdp exclusions delete 1

add ajoute une règle active. edit remplace la règle portant le numéro indiqué ; delete supprime uniquement cette ligne. Les commentaires et lignes vides sont conservés. Exécutez show avant de choisir une règle, car les numéros changent après une suppression. Placez chaque règle entre guillemets.

Importer ou exporter des règles

rdpguard-cli /rdp exclusions export "C:\rules\rdp-exclusions.txt"
rdpguard-cli /rdp exclusions import "C:\rules\rdp-exclusions.txt"

L'export écrit les règles brutes dans un fichier UTF-8, sans numéros d'affichage, et écrase tout fichier existant. Modifiez ce fichier pour réorganiser les règles, commentaires ou lignes vides, puis importez-le pour remplacer toute la liste. L'import valide les règles avant l'enregistrement ; une règle invalide laisse la liste inchangée. Les commentaires et sauts de ligne sont conservés. Un fichier vide efface la liste.

Vider la liste ou rétablir les valeurs par défaut

rdpguard-cli /rdp exclusions clear
rdpguard-cli /rdp exclusions reset

clear supprime toutes les règles et tous les commentaires. Supprimer la dernière règle laisse également zéro règle active. reset rétablit la liste d'exclusion vide par défaut.

Redémarrez le service RdpGuard après modification des exclusions pour les appliquer.

Obtenir ou remplacer le texte des règles

Les commandes get et set restent disponibles. get affiche le texte brut sans numéros. set remplace toute la liste et accepte \r\n, \n ou OR comme séparateurs de ligne.

rdpguard-cli /rdp exclusions get
rdpguard-cli /rdp exclusions set "LogonType=4"

get

La commande get affiche les paramètres de protection RDP.

Pour afficher les paramètres de protection RDP, exécutez :

rdpguard-cli /rdp get

Voici un exemple de sortie :

enabled                  : on
traffic-monitoring       : off
traffic-monitoring-method: winpcap
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports                    : 3389
exclusions               : 2 rules

set

La commande set modifie plusieurs paramètres de protection RDP à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /rdp set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /rdp set <setting=value>,<setting=value>,..

Par exemple, pour modifier plusieurs paramètres de protection RDP, exécutez :

rdpguard-cli /rdp set enabled=on,traffic-monitoring=off

Objet Ftp

L'objet ftp permet de gérer les paramètres de protection FTP.

Pour obtenir l'aide détaillée de l'objet ftp, exécutez :

rdpguard-cli /ftp

La sortie suivante s'affiche :

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /ftp <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection FTP.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /ftp enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /ftp enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /ftp enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection FTP, exécutez :

rdpguard-cli /ftp enabled set on

monitoring-method

La commande monitoring-method définit la méthode de surveillance du moteur.

Pour obtenir l'aide détaillée de la commande monitoring-method, exécutez :

rdpguard-cli /ftp monitoring-method

La sortie suivante s'affiche :

To set the engine monitoring method:

rdpguard-cli /ftp monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /ftp monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour utiliser la surveillance par journaux (logs), exécutez :

rdpguard-cli /ftp monitoring-method set logs

server

La commande server définit le type de serveur FTP.

Le type de serveur doit être défini pour utiliser la surveillance par journaux.

Pour obtenir l'aide détaillée de la commande server, exécutez :

rdpguard-cli /ftp server

La sortie suivante s'affiche :

To set the FTP server type:

rdpguard-cli /ftp server set <server-type>

  <server-type> - FTP server type:

    iis       : Microsoft IIS
    filezilla : FileZilla
    axigen    : Axigen Mail Server (FTP-BACKUP)
    solarwinds: SolarWinds SFTP/SCP
    serv-u    : Serv-U

To get the FTP server type:

rdpguard-cli /ftp server get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour choisir Microsoft IIS comme type de serveur FTP, exécutez :

rdpguard-cli /ftp server set iis

logs

La commande logs définit les journaux surveillés par le moteur.

Les journaux doivent être définis pour utiliser la surveillance par journaux.

Pour obtenir l'aide détaillée de la commande logs, exécutez :

rdpguard-cli /ftp logs

La sortie suivante s'affiche :

To set the the engine monitored logs:

rdpguard-cli /ftp logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /ftp logs get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les journaux dans C:\Temp\iis\ftp-1 et C:\Temp\iis\ftp-2, exécutez :

rdpguard-cli /ftp logs set C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2

traffic-monitoring-method

La commande traffic-monitoring-method définit la méthode de surveillance du trafic du moteur.

Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :

rdpguard-cli /ftp traffic-monitoring-method

La sortie suivante s'affiche :

To set the engine traffic monitoring method:

rdpguard-cli /ftp traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /ftp traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller le trafic avec WinPcap, exécutez :

rdpguard-cli /ftp traffic-monitoring-method set winpcap

raw-sockets-addresses

La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts.

Les adresses doivent être définies pour utiliser la surveillance du trafic par sockets bruts.

Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :

rdpguard-cli /ftp raw-sockets-addresses

La sortie suivante s'affiche :

To set the monitored raw sockets addresses:

rdpguard-cli /ftp raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /ftp raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller toutes les adresses par sockets bruts, exécutez :

rdpguard-cli /ftp raw-sockets-addresses set *

pcap-adapter

La commande pcap-adapter définit la carte WinPcap à surveiller.

La carte pcap doit être définie pour utiliser la surveillance du trafic avec WinPcap.

Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :

rdpguard-cli /ftp pcap-adapter

La sortie suivante s'affiche :

To set the WinPcap adapter for monitoring:

rdpguard-cli /ftp pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /ftp pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}, exécutez :

rdpguard-cli /ftp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}

ports

La commande ports définit les ports surveillés.

Pour obtenir l'aide détaillée de la commande ports, exécutez :

rdpguard-cli /ftp ports

La sortie suivante s'affiche :

To set the monitored ports:

rdpguard-cli /ftp ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /ftp ports get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les ports 21, exécutez :

rdpguard-cli /ftp ports set 21

get

La commande get affiche les paramètres de protection FTP.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /ftp get

La sortie suivante s'affiche :

enabled                  : on
monitoring-method        : logs
server                   : Microsoft IIS
logs                     : C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
ports                    : 21

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /ftp set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /ftp set <setting=value>,<setting=value>,..

Objet HTTP

L'objet http permet de gérer les paramètres de protection HTTP.

Pour obtenir l'aide détaillée de l'objet http, exécutez :

rdpguard-cli /http

La sortie suivante s'affiche :

Available commands:

  enabled
  server
  logs
  rules
  use-x-forwarded-for-field
  xff-fallback-to-remote-addr
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /http <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection HTTP.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /http enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /http enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /http enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection HTTP, exécutez :

rdpguard-cli /http enabled set on

server

La commande server sélectionne le serveur HTTP dont RdpGuard surveille les journaux d'accès. Choisissez iis pour Microsoft IIS, apache pour Apache HTTP Server ou nginx pour nginx. La valeur par défaut est iis.

Pour obtenir l'aide détaillée de la commande server, exécutez :

rdpguard-cli /http server

La sortie suivante s'affiche :

To set the HTTP server type:

rdpguard-cli /http server set <server-type>

  <server-type> - HTTP server type:

    iis    - Microsoft IIS
    apache - Apache HTTP Server
    nginx  - nginx

To get the HTTP server type:

rdpguard-cli /http server get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour sélectionner Apache HTTP Server, exécutez :

rdpguard-cli /http server set apache

Définissez les dossiers de journaux avec /http logs set, puis redémarrez le service RdpGuard pour appliquer les modifications.

logs

La commande logs définit les journaux surveillés par le moteur.

Pour obtenir l'aide détaillée de la commande logs, exécutez :

rdpguard-cli /http logs

La sortie suivante s'affiche :

To set the engine monitored logs:

rdpguard-cli /http logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /http logs get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les journaux dans C:\inetpub\logs\LogFiles\W3SVC1 et C:\inetpub\logs\LogFiles\W3SVC2, exécutez :

rdpguard-cli /http logs set C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2

rules

La commande rules permet de consulter et gérer les règles de détection HTTP. Les commentaires et lignes vides sont conservés lors de l'ajout, la modification ou la suppression d'une règle.

Pour obtenir l'aide détaillée de la commande rules, exécutez :

rdpguard-cli /http rules

Commandes disponibles : show, add, edit, delete, import, export, clear et reset. Redémarrez le service RdpGuard après modification des règles pour les appliquer.

Afficher les règles

rdpguard-cli /http rules show

Affiche le texte complet, avec un numéro uniquement pour les règles actives. Les lignes vides, commentaires et règles désactivées commençant par # ne sont pas numérotés. Exemple :

   # Treat repeated 404 responses as scan attempts
1  Status=404,Threshold=15

   # Repository and environment files
2  Uri=*/.git*
3  Uri=*/.env*

   #Uri=*/wp-admin/*

Les numéros sont recalculés à chaque affichage à partir du texte actuel ; ils ne sont pas enregistrés dans les règles. La commande http get affiche uniquement le nombre de règles actives.

Ajouter une règle

rdpguard-cli /http rules add "Uri=*/.env*"

Ajoute une règle active à la fin du texte, avec un saut de ligne uniquement si nécessaire. Les commentaires et lignes vides sont conservés. Placez la règle entre guillemets.

Modifier une règle

rdpguard-cli /http rules edit 2 "Uri=*/.git/*"

Remplace la règle active portant le numéro indiqué par http rules show. Seule cette ligne change ; les commentaires et lignes vides autour restent en place. Le remplacement doit être une règle active sur une seule ligne.

Supprimer une règle

rdpguard-cli /http rules delete 2

Supprime uniquement la ligne de règle active indiquée. Les commentaires et lignes vides restent en place, même si un commentaire n'a plus de règle associée. Relancez show avant de choisir une autre règle, car les numéros suivants changent. Supprimer la dernière règle laisse zéro règle active et ne rétablit pas les valeurs par défaut.

Importer des règles

rdpguard-cli /http rules import "C:\rules\http-rules.txt"

Remplace tout le texte des règles par le contenu d'un fichier UTF-8 sans les numéros de show. Commentaires, lignes vides et sauts de ligne sont conservés. Les règles sont validées avant l'enregistrement ; une règle invalide laisse les paramètres inchangés. Un fichier vide produit une liste vide.

Exporter des règles

rdpguard-cli /http rules export "C:\rules\http-rules.txt"

Écrit les règles actuelles dans un fichier UTF-8, avec commentaires et lignes vides, sans numéros d'affichage. Un fichier existant est écrasé. Vous pouvez réorganiser commentaires et lignes vides dans le fichier exporté, puis le réimporter.

Effacer les règles

rdpguard-cli /http rules clear

Supprime toutes les règles, tous les commentaires et toutes les lignes vides. Utilisez reset pour rétablir les règles intégrées.

Rétablir les règles par défaut

rdpguard-cli /http rules reset

Abandonne les règles personnalisées et rétablit les règles intégrées.

Obtenir ou remplacer le texte des règles

Les commandes get et set restent disponibles. get affiche le texte brut sans numéros. set remplace toutes les règles et accepte \r\n, \n ou OR comme séparateurs. Une chaîne vide rétablit les valeurs par défaut. Exemple :

rdpguard-cli /http rules get
rdpguard-cli /http rules set "Status=404,Threshold=15\r\nUri=*/.aws*\r\nUri=*/.env*\r\nUri=*/.git*\r\nUri=*/.hg/*\r\nUri=*/.svn*\r\nUri=*/.vscode*"

use-x-forwarded-for-field

La commande use-x-forwarded-for-field règle l'utilisation du champ X-Forwarded-For.

Pour obtenir l'aide détaillée de la commande use-x-forwarded-for-field, exécutez :

rdpguard-cli /http use-x-forwarded-for-field

La sortie suivante s'affiche :

To set the Use X-Forwarded-For Field flag status:

rdpguard-cli /http use-x-forwarded-for-field set <on|off>

  <on|off> - on to use the X-Forwarded-For header to read client IP address and off otherwise

DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR WEBSITE BEHIND A PROXY

To get the Use X-Forwarded-For Field flag status:

rdpguard-cli /http use-x-forwarded-for-field get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour utiliser le champ X-Forwarded-For, exécutez :

rdpguard-cli /http use-x-forwarded-for-field set on

xff-fallback-to-remote-addr

La commande xff-fallback-to-remote-addr règle le recours à RemoteAddr en l'absence de X-Forwarded-For.

Pour obtenir l'aide détaillée de la commande xff-fallback-to-remote-addr, exécutez :

rdpguard-cli /http xff-fallback-to-remote-addr

La sortie suivante s'affiche :

To set the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /http xff-fallback-to-remote-addr set <on|off>

  <on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise

To get the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /http xff-fallback-to-remote-addr get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer le recours à RemoteAddr, exécutez :

rdpguard-cli /http xff-fallback-to-remote-addr set on

get

La commande get affiche les paramètres de protection HTTP.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /http get

La sortie suivante s'affiche :

enabled                   : Off
server                    : Microsoft IIS
logs                      : C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2
rules                     : 7 rules
use-x-forwarded-for-field  : Off
xff-fallback-to-remote-addr: Off

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /http set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /http set <setting=value>,<setting=value>,..

Par exemple, pour sélectionner nginx et activer la protection HTTP, exécutez :

rdpguard-cli /http set server=nginx,enabled=on

Redémarrez le service RdpGuard pour appliquer ces modifications.

Objet IMAP

L'objet imap permet de gérer les paramètres de protection IMAP.

Pour obtenir l'aide détaillée de l'objet imap, exécutez :

rdpguard-cli /imap

La sortie suivante s'affiche :

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /imap <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection IMAP.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /imap enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /imap enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /imap enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection IMAP, exécutez :

rdpguard-cli /imap enabled set on

monitoring-method

La commande monitoring-method définit la méthode de surveillance du moteur.

Pour obtenir l'aide détaillée de la commande monitoring-method, exécutez :

rdpguard-cli /imap monitoring-method

La sortie suivante s'affiche :

To set the engine monitoring method:

rdpguard-cli /imap monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /imap monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour utiliser la surveillance par journaux, recommandée (logs), exécutez :

rdpguard-cli /imap monitoring-method set logs

server

La commande server définit le type de serveur IMAP.

Le type de serveur doit être défini pour utiliser la surveillance par journaux.

Pour obtenir l'aide détaillée de la commande server, exécutez :

rdpguard-cli /imap server

La sortie suivante s'affiche :

To set the IMAP server type:

rdpguard-cli /imap server set <server-type>

  <server-type> - IMAP server type:

    mailenable : MailEnable
    kerio      : Kerio Connect
    hmailserver: hMailServer
    exchange   : MS Exchange
    axigen     : Axigen Mail Server
    mdaemon    : MDaemon Email Server
    smartermail: SmarterMail

To get the IMAP server type:

rdpguard-cli /imap server get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour choisir SmarterMail comme type de serveur IMAP, exécutez :

rdpguard-cli /imap server set smartermail

logs

La commande logs définit les journaux surveillés par le moteur.

Les journaux doivent être définis pour utiliser la surveillance par journaux.

Pour obtenir l'aide détaillée de la commande logs, exécutez :

rdpguard-cli /imap logs

La sortie suivante s'affiche :

To set the the engine monitored logs:

rdpguard-cli /imap logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /imap logs get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les journaux dans C:\Temp\smartermail, exécutez :

rdpguard-cli /imap logs set C:\Temp\smartermail

traffic-monitoring-method

La commande traffic-monitoring-method définit la méthode de surveillance du trafic du moteur.

Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :

rdpguard-cli /imap traffic-monitoring-method

La sortie suivante s'affiche :

To set the engine traffic monitoring method:

  rdpguard-cli

 /imap traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /imap traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller le trafic avec WinPcap, exécutez :

rdpguard-cli /imap traffic-monitoring-method set winpcap

raw-sockets-addresses

La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts.

Les adresses doivent être définies pour utiliser la surveillance du trafic par sockets bruts.

Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :

rdpguard-cli /imap raw-sockets-addresses

La sortie suivante s'affiche :

To set the monitored raw sockets addresses:

rdpguard-cli /imap raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /imap raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller toutes les adresses par sockets bruts, exécutez :

rdpguard-cli /imap raw-sockets-addresses set *

pcap-adapter

La commande pcap-adapter définit la carte WinPcap à surveiller.

La carte pcap doit être définie pour utiliser la surveillance du trafic avec WinPcap.

Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :

rdpguard-cli /imap pcap-adapter

La sortie suivante s'affiche :

To set the WinPcap adapter for monitoring:

rdpguard-cli /imap pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /imap pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, exécutez :

rdpguard-cli /imap pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

La commande ports définit les ports surveillés.

Pour obtenir l'aide détaillée de la commande ports, exécutez :

rdpguard-cli /imap ports

La sortie suivante s'affiche :

To set the monitored ports:

rdpguard-cli /imap ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /imap ports get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les ports 143, exécutez :

rdpguard-cli /imap ports set 143

get

La commande get affiche les paramètres de protection IMAP.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /imap get

La sortie suivante s'affiche :

enabled                  : off
monitoring-method        : logs
server                   : SmarterMail
logs                     : C:\Temp\smartermail
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports                    : 143

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /imap set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /imap set <setting=value>,<setting=value>,..

Objet POP3

L'objet pop3 permet de gérer les paramètres de protection POP3.

Pour obtenir l'aide détaillée de l'objet pop3, exécutez :

rdpguard-cli /pop3

La sortie suivante s'affiche :

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /pop3 <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection POP3.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /pop3 enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /pop3 enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /pop3 enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection POP3, exécutez :

rdpguard-cli /pop3 enabled set on

monitoring-method

La commande monitoring-method définit la méthode de surveillance du moteur.

Pour obtenir l'aide détaillée de la commande monitoring-method, exécutez :

rdpguard-cli /pop3 monitoring-method

La sortie suivante s'affiche :

To set the engine monitoring method:

rdpguard-cli /pop3 monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /pop3 monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour utiliser la surveillance par journaux, recommandée (logs), exécutez :

rdpguard-cli /pop3 monitoring-method set logs

server

La commande server définit le type de serveur POP3.

Le type de serveur doit être défini pour utiliser la surveillance par journaux.

Pour obtenir l'aide détaillée de la commande server, exécutez :

rdpguard-cli /pop3 server

La sortie suivante s'affiche :

To set the POP3 server type:

rdpguard-cli /pop3 server set <server-type>

  <server-type> - POP3 server type:

    mailenable : MailEnable
    kerio      : Kerio Connect
    hmailserver: hMailServer
    exchange   : MS Exchange
    axigen     : Axigen Mail Server
    mdaemon    : MDaemon Email Server
    smartermail: SmarterMail
    unknown    : Unknown

To get the POP3 server type:

rdpguard-cli /pop3 server get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour choisir hMailServer comme type de serveur POP3, exécutez :

rdpguard-cli /pop3 server set hmailserver

logs

La commande logs définit les journaux surveillés par le moteur.

Les journaux doivent être définis pour utiliser la surveillance par journaux.

Pour obtenir l'aide détaillée de la commande logs, exécutez :

rdpguard-cli /pop3 logs

La sortie suivante s'affiche :

To set the the engine monitored logs:

rdpguard-cli /pop3 logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /pop3 logs get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les journaux dans C:\Temp\hmailserver, exécutez :

rdpguard-cli /pop3 logs set C:\Temp\hmailserver

traffic-monitoring-method

La commande traffic-monitoring-method définit la méthode de surveillance du trafic du moteur.

Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :

rdpguard-cli /pop3 traffic-monitoring-method

La sortie suivante s'affiche :

To set the engine traffic monitoring method:

rdpguard-cli /pop3 traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /pop3 traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller le trafic avec WinPcap, exécutez :

rdpguard-cli /pop3 traffic-monitoring-method set winpcap

raw-sockets-addresses

La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts.

Les adresses doivent être définies pour utiliser la surveillance du trafic par sockets bruts.

Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :

rdpguard-cli /pop3 raw-sockets-addresses

La sortie suivante s'affiche :

To set the monitored raw sockets addresses:

rdpguard-cli /pop3 raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /pop3 raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller toutes les adresses par sockets bruts, exécutez :

rdpguard-cli /pop3 raw-sockets-addresses set *

pcap-adapter

La commande pcap-adapter définit la carte WinPcap à surveiller.

La carte pcap doit être définie pour utiliser la surveillance du trafic avec WinPcap.

Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :

rdpguard-cli /pop3 pcap-adapter

La sortie suivante s'affiche :

To set the WinPcap adapter for monitoring:

rdpguard-cli /pop3 pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /pop3 pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, exécutez :

rdpguard-cli /pop3 pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

La commande ports définit les ports surveillés.

Pour obtenir l'aide détaillée de la commande ports, exécutez :

rdpguard-cli /pop3 ports

La sortie suivante s'affiche :

To set the monitored ports:

rdpguard-cli /pop3 ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /pop3 ports get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les ports 110, exécutez :

rdpguard-cli /pop3 ports set 110

get

La commande get affiche les paramètres de protection POP3.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /pop3 get

La sortie suivante s'affiche :

enabled                  : off
monitoring-method        : logs
server                   : hMailServer
logs                     : c:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             :
ports                    : 110

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /pop3 set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /pop3 set <setting=value>,<setting=value>,..

Objet SMTP

L'objet smtp permet de gérer les paramètres de protection SMTP.

Pour obtenir l'aide détaillée de l'objet smtp, exécutez :

rdpguard-cli /smtp

La sortie suivante s'affiche :

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set
  advanced-settings

To get detailed help for an each command, use:

  rdpguard-cli /smtp <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection SMTP.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /smtp enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /smtp enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /smtp enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection SMTP, exécutez :

rdpguard-cli /smtp enabled set on

monitoring-method

La commande monitoring-method définit la méthode de surveillance du moteur.

Pour obtenir l'aide détaillée de la commande monitoring-method, exécutez :

rdpguard-cli /smtp monitoring-method

La sortie suivante s'affiche :

To set the engine monitoring method:

rdpguard-cli /smtp monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /smtp monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour utiliser la surveillance par journaux, recommandée (logs), exécutez :

rdpguard-cli /smtp monitoring-method set logs

server

La commande server définit le type de serveur SMTP.

Le type de serveur doit être défini pour utiliser la surveillance par journaux.

Pour obtenir l'aide détaillée de la commande server, exécutez :

rdpguard-cli /smtp server

La sortie suivante s'affiche :

To set the SMTP server type:

rdpguard-cli /smtp server set <server-type>

  <server-type> - SMTP server type:

    mailenable : MailEnable
    kerio      : Kerio Connect
    hmailserver: hMailServer
    exchange   : MS Exchange
    domino     : IBM Domino
    axigen     : Axigen Mail Server
    mdaemon    : MDaemon Email Server
    smartermail: SmarterMail

To get the SMTP server type:

rdpguard-cli /smtp server get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour choisir hMailServer comme type de serveur SMTP, exécutez :

rdpguard-cli /smtp server set hmailserver

logs

La commande logs définit les journaux surveillés par le moteur.

Les journaux doivent être définis pour utiliser la surveillance par journaux.

Pour obtenir l'aide détaillée de la commande logs, exécutez :

rdpguard-cli /smtp logs

La sortie suivante s'affiche :

To set the the engine monitored logs:

rdpguard-cli /smtp logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /smtp logs get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les journaux dans C:\Temp\hmailserver, exécutez :

rdpguard-cli /smtp logs set C:\Temp\hmailserver

traffic-monitoring-method

La commande traffic-monitoring-method définit la méthode de surveillance du trafic du moteur.

Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :

rdpguard-cli /smtp traffic-monitoring-method

La sortie suivante s'affiche :

To set the engine traffic monitoring method:

rdpguard-cli /smtp traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /smtp traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller le trafic avec WinPcap, exécutez :

rdpguard-cli /smtp traffic-monitoring-method set winpcap

raw-sockets-addresses

La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts.

Les adresses doivent être définies pour utiliser la surveillance du trafic par sockets bruts.

Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :

rdpguard-cli /smtp raw-sockets-addresses

La sortie suivante s'affiche :

To set the monitored raw sockets addresses:

rdpguard-cli /smtp raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /smtp raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller toutes les adresses par sockets bruts, exécutez :

rdpguard-cli /smtp raw-sockets-addresses set *

pcap-adapter

La commande pcap-adapter définit la carte WinPcap à surveiller.

La carte pcap doit être définie pour utiliser la surveillance du trafic avec WinPcap.

Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :

rdpguard-cli /smtp pcap-adapter

La sortie suivante s'affiche :

To set the WinPcap adapter for monitoring:

rdpguard-cli /smtp pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /smtp pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, exécutez :

rdpguard-cli /smtp pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

La commande ports définit les ports surveillés.

Pour obtenir l'aide détaillée de la commande ports, exécutez :

rdpguard-cli /smtp ports

La sortie suivante s'affiche :

To set the monitored ports:

rdpguard-cli /smtp ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /smtp ports get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les ports 25, exécutez :

rdpguard-cli /smtp ports set 25

get

La commande get affiche les paramètres de protection SMTP.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /smtp get

La sortie suivante s'affiche :

enabled                  : on
monitoring-method        : logs
server                   : hMailServer
logs                     : C:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             :
ports                    : 25
advanced-settings        : failed-web-admin,failed-web-mail,username-enum,relay-attempts,spam-attacks,dns-blacklisted,no-reverse-dns

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /smtp set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /smtp set <setting=value>,<setting=value>,..

advanced-settings

La commande advanced-settings définit les paramètres avancés de protection SMTP.

Pour obtenir l'aide détaillée de la commande advanced-settings, exécutez :

rdpguard-cli /smtp advanced-settings

La sortie suivante s'affiche :

To set advanced SMTP protection settings:

rdpguard-cli /smtp advanced-settings set <settings>

  <settings> - comma-separated list of advanced settings:

    failed-web-admin    : Failed web admin logins
    failed-web-mail     : Failed web mail logins
    username-enum       : Username enumeration attempts
    relay-attempts      : Relay attempts
    spam-attacks        : Spam attacks
    dns-blacklisted     : DNS blacklisted IPs
    no-reverse-dns      : No reverse DNS entries

To get the advanced SMTP protection settings:

rdpguard-cli /smtp advanced-settings get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les échecs de connexion à l'administration web et les attaques de spam, exécutez :

rdpguard-cli /smtp advanced-settings set failed-web-admin,spam-attacks

Objet MySQL

L'objet mysql permet de gérer les paramètres de protection MySQL.

Pour obtenir l'aide détaillée de l'objet mysql, exécutez :

rdpguard-cli /mysql

La sortie suivante s'affiche :

Available commands:

  enabled
  log-type
  config-location
  general-log-location
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /mysql <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection MySQL.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /mysql enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /mysql enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /mysql enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection MySQL, exécutez :

rdpguard-cli /mysql enabled set on

log-type

La commande log-type définit le type de journal MySQL.

Pour obtenir l'aide détaillée de la commande log-type, exécutez :

rdpguard-cli /mysql log-type

La sortie suivante s'affiche :

To set the MySQL log type:

rdpguard-cli /mysql log-type set <log-type>

  <log-type> - application, general

To get the MySQL log type:

rdpguard-cli /mysql log-type get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour choisir le type de journal MySQL application, exécutez :

rdpguard-cli /mysql log-type set application

config-location

La commande config-location définit l'emplacement de la configuration MySQL.

Pour obtenir l'aide détaillée de la commande config-location, exécutez :

rdpguard-cli /mysql config-location

La sortie suivante s'affiche :

To set the MySQL config location:

rdpguard-cli /mysql config-location set <location>

  <location> - the location of MySQL configuration file

    auto - automatically detect the location

To get the MySQL config location:

rdpguard-cli /mysql config-location get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour définir l'emplacement de la configuration MySQL sur C:\MySql, exécutez :

rdpguard-cli /mysql config-location set C:\MySql

general-log-location

La commande general-log-location définit l'emplacement du journal général MySQL.

Pour obtenir l'aide détaillée de la commande general-log-location, exécutez :

rdpguard-cli /mysql general-log-location

La sortie suivante s'affiche :

To set the MySQL general log file location:

rdpguard-cli /mysql general-log-location set <location>

  <location> - the location of MySQL general log file

    auto - automatically detect the location

To get the MySQL general log file location:

rdpguard-cli /mysql general-log-location get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour détecter automatiquement le journal général MySQL (auto), exécutez :

rdpguard-cli /mysql general-log-location set auto

get

La commande get affiche les paramètres de protection MySQL.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /mysql get

La sortie suivante s'affiche :

enabled             : off
log-type            : Application
config-location     : C:\Temp
general-log-location: auto

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /mysql set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /mysql set <setting=value>,<setting=value>,..

Objet MSSQL

L'objet mssql permet de gérer les paramètres de protection MSSQL.

Pour obtenir l'aide détaillée de l'objet mssql, exécutez :

rdpguard-cli /mssql

La sortie suivante s'affiche :

Available commands:

  enabled
  events
  18456-exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /mssql <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection MSSQL.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /mssql enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /mssql enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /mssql enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection MSSQL, exécutez :

rdpguard-cli /mssql enabled set on

events

La commande events définit les événements MS-SQL à surveiller .

Pour obtenir l'aide détaillée de la commande events, exécutez :

rdpguard-cli /mssql events

La sortie suivante s'affiche :

To set the events to monitor:

rdpguard-cli /mssql events set <ids>

  <ids> - comma-separated list of event IDs - 18456, 17832, 17836

To get the events to monitor:

rdpguard-cli /mssql events get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les événements 18456, 17832 et 17836, exécutez :

rdpguard-cli /mssql events set 18456,17832,17836

18456-exclusions

Gérez les exclusions de l'événement ID 18456. Chaque entrée est un fragment de texte littéral. Un événement est exclu si ses données contiennent l'un de ces fragments.

rdpguard-cli /mssql 18456-exclusions

Commandes disponibles : show, add, edit, delete, import, export, clear et reset.

Afficher les motifs d'exclusion

rdpguard-cli /mssql 18456-exclusions show

Affiche un motif numéroté par ligne, ou (empty). La commande mssql get affiche uniquement le nombre de motifs.

Ajouter, modifier ou supprimer un motif

rdpguard-cli /mssql 18456-exclusions add "text to exclude"
rdpguard-cli /mssql 18456-exclusions edit 1 "updated text, including a comma"
rdpguard-cli /mssql 18456-exclusions delete 1

add ajoute un motif. edit et delete sélectionnent un motif par son numéro actuel dans show. Placez chaque motif entre guillemets. Les virgules font partie du motif et ne créent pas plusieurs entrées. La comparaison respecte la casse ; * et # sont des caractères littéraux.

Importer ou exporter des motifs

rdpguard-cli /mssql 18456-exclusions export "C:\rules\mssql-exclusions.txt"
rdpguard-cli /mssql 18456-exclusions import "C:\rules\mssql-exclusions.txt"

Utilisez un fichier UTF-8 avec un motif par ligne, sans numéros d'affichage. Les lignes vides sont ignorées ; celles commençant par # sont des motifs, pas des commentaires. L'export écrase un fichier existant. L'import remplace toute la liste ; un fichier vide l'efface.

Vider la liste ou rétablir les valeurs par défaut

rdpguard-cli /mssql 18456-exclusions clear
rdpguard-cli /mssql 18456-exclusions reset

clear supprime tous les motifs. reset rétablit la liste vide par défaut. Redémarrez le service RdpGuard après modification de ces exclusions.

Obtenir ou remplacer la liste séparée par des virgules

Les commandes get et set restent disponibles avec leur format initial séparé par des virgules. Utilisez add, edit ou un fichier texte lorsqu'un motif contient des virgules.

rdpguard-cli /mssql 18456-exclusions get
rdpguard-cli /mssql 18456-exclusions set "exclusion1,exclusion2"

get

La commande get affiche les paramètres de protection MSSQL.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /mssql get

La sortie suivante s'affiche :

enabled         : off
events          : 18456,17832,17836
18456-exclusions: 0 patterns

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /mssql set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /mssql set <setting=value>,<setting=value>,..

Objet SIP

L'objet sip permet de gérer les paramètres de protection SIP.

Pour obtenir l'aide détaillée de l'objet sip, exécutez :

rdpguard-cli /sip

La sortie suivante s'affiche :

Available commands:

  enabled
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /sip <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection SIP.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /sip enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /sip enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /sip enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection SIP, exécutez :

rdpguard-cli /sip enabled set on

traffic-monitoring-method

La commande traffic-monitoring-method définit la méthode de surveillance du trafic du moteur.

Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :

rdpguard-cli /sip traffic-monitoring-method

La sortie suivante s'affiche :

To set the engine traffic monitoring method:

rdpguard-cli /sip traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /sip traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller le trafic avec WinPcap, exécutez :

rdpguard-cli /sip traffic-monitoring-method set winpcap

raw-sockets-addresses

La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts.

Les adresses doivent être définies pour utiliser la surveillance du trafic par sockets bruts.

Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :

rdpguard-cli /sip raw-sockets-addresses

La sortie suivante s'affiche :

To set the monitored raw sockets addresses:

rdpguard-cli /sip raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /sip raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller toutes les adresses par sockets bruts, exécutez :

rdpguard-cli /sip raw-sockets-addresses set *

pcap-adapter

La commande pcap-adapter définit la carte WinPcap à surveiller.

La carte pcap doit être définie pour utiliser la surveillance du trafic avec WinPcap.

Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :

rdpguard-cli /sip pcap-adapter

La sortie suivante s'affiche :

To set the WinPcap adapter for monitoring:

rdpguard-cli /sip pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /sip pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, exécutez :

rdpguard-cli /sip pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

La commande ports définit les ports surveillés.

Pour obtenir l'aide détaillée de la commande ports, exécutez :

rdpguard-cli /sip ports

La sortie suivante s'affiche :

To set the monitored ports:

rdpguard-cli /sip ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /sip ports get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour surveiller les ports 5060, exécutez :

rdpguard-cli /sip ports set 5060

get

La commande get affiche les paramètres de protection SIP.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /sip get

La sortie suivante s'affiche :

enabled                  : off
traffic-monitoring-method: winpcap
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports                    : 5060

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /sip set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /sip set <setting=value>,<setting=value>,..

Objet WebForms

L'objet webforms permet de gérer les paramètres de protection ASP.NET web forms.

Pour obtenir l'aide détaillée de l'objet webforms, exécutez :

rdpguard-cli /webforms

La sortie suivante s'affiche :

Available commands:

  enabled
  rules
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /webforms <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection ASP.NET web forms.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /webforms enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /webforms enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /webforms enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection WebForms, exécutez :

rdpguard-cli /webforms enabled set on

rules

Consultez et gérez les règles de détection WebForms.

rdpguard-cli /webforms rules

Commandes disponibles : show, add, edit, delete, import, export, clear et reset.

Afficher les règles

rdpguard-cli /webforms rules show

Affiche les règles, avec un numéro uniquement pour les règles actives, ou (empty) si la liste est vide. Les commentaires commençant par # et les lignes vides sont conservés sans être numérotés. La commande webforms get affiche seulement le nombre de règles actives.

Ajouter, modifier ou supprimer une règle

rdpguard-cli /webforms rules add "EventData1=3003,EventData18=HttpRequestValidationException"
rdpguard-cli /webforms rules edit 1 "EventData1=3005,EventData18=HttpException,EventData19=*ValidateInputIfRequiredByConfig*"
rdpguard-cli /webforms rules delete 1

add ajoute une règle active. edit remplace la règle portant le numéro indiqué ; delete supprime uniquement cette ligne. Les commentaires et lignes vides sont conservés. Exécutez show avant de choisir une règle, car les numéros changent après une suppression. Placez chaque règle entre guillemets.

Importer ou exporter des règles

rdpguard-cli /webforms rules export "C:\rules\webforms-rules.txt"
rdpguard-cli /webforms rules import "C:\rules\webforms-rules.txt"

L'export écrit les règles brutes dans un fichier UTF-8, sans numéros d'affichage, et écrase tout fichier existant. Modifiez ce fichier pour réorganiser les règles, commentaires ou lignes vides, puis importez-le pour remplacer toute la liste. L'import valide les règles avant l'enregistrement ; une règle invalide laisse la liste inchangée. Les commentaires et sauts de ligne sont conservés. Un fichier vide efface la liste.

Vider la liste ou rétablir les valeurs par défaut

rdpguard-cli /webforms rules clear
rdpguard-cli /webforms rules reset

clear supprime toutes les règles et tous les commentaires. Supprimer la dernière règle laisse également zéro règle active. reset abandonne le texte personnalisé et rétablit les règles de détection intégrées.

Redémarrez le service RdpGuard après modification des règles pour les appliquer. Une liste personnalisée vide nécessite une version du service prenant en charge ces commandes de liste.

Obtenir ou remplacer le texte des règles

Les commandes get et set restent disponibles. get affiche le texte brut sans numéros. set remplace toute la liste et accepte \r\n, \n ou OR comme séparateurs. Pour compatibilité, une chaîne vide rétablit les règles intégrées ; utilisez clear pour toutes les supprimer.

rdpguard-cli /webforms rules get
rdpguard-cli /webforms rules set "EventData1=3003,EventData18=HttpRequestValidationException"

get

La commande get affiche les paramètres de protection WebForms.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /webforms get

La sortie suivante s'affiche :

enabled: off
rules  : 2 rules

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /webforms set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /webforms set <setting=value>,<setting=value>,..

Objet RDWeb

L'objet rdweb permet de gérer les paramètres de protection RDWeb.

Pour obtenir l'aide détaillée de l'objet rdweb, exécutez :

rdpguard-cli /rdweb

La sortie suivante s'affiche :

Available commands:

  enabled
  log-location
  use-x-forwarded-for-field
  xff-fallback-to-remote-addr
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /rdweb <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection RDWeb.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /rdweb enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /rdweb enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /rdweb enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection RDWeb, exécutez :

rdpguard-cli /rdweb enabled set on

log-location

La commande log-location définit l'emplacement des journaux IIS de RDWeb.

Pour obtenir l'aide détaillée de la commande log-location, exécutez :

rdpguard-cli /rdweb log-location

La sortie suivante s'affiche :

To set the IIS log files location:

rdpguard-cli /rdweb log-location set <location>

  <location> - the location of RD Web Access website log files

    auto - automatically discover the log files location

To get the IIS log files location:

rdpguard-cli /rdweb log-location get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour détecter automatiquement l'emplacement des journaux ('auto'), exécutez :

rdpguard-cli /rdweb log-location set auto

use-x-forwarded-for-field

La commande use-x-forwarded-for-field règle l'utilisation du champ X-Forwarded-For.

Pour obtenir l'aide détaillée de la commande use-x-forwarded-for-field, exécutez :

rdpguard-cli /rdweb use-x-forwarded-for-field

La sortie suivante s'affiche :

To set the Use X-Forwarded-For Field flag:

rdpguard-cli /rdweb use-x-forwarded-for-field set <on|off>

  <on|off> - on to use the X-Forwarded-For Field to read client IP address and off otherwise

DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR RD-WEB ACCESS WEBSITE BEHIND A PROXY

To get the Use X-Forwarded-For Field flag status:

rdpguard-cli /rdweb use-x-forwarded-for-field get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour utiliser le champ X-Forwarded-For, exécutez :

rdpguard-cli /rdweb use-x-forwarded-for-field set on

xff-fallback-to-remote-addr

La commande xff-fallback-to-remote-addr règle le recours à RemoteAddr en l'absence de X-Forwarded-For.

Pour obtenir l'aide détaillée de la commande xff-fallback-to-remote-addr, exécutez :

rdpguard-cli /rdweb xff-fallback-to-remote-addr

La sortie suivante s'affiche :

To set the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /rdweb xff-fallback-to-remote-addr set <on|off>

  <on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise

To get the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /rdweb xff-fallback-to-remote-addr get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer le recours à RemoteAddr, exécutez :

rdpguard-cli /rdweb xff-fallback-to-remote-addr set on

get

La commande get affiche les paramètres de protection RDWeb.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /rdweb get

La sortie suivante s'affiche :

enabled                   : on
log-location              : auto
use-x-forwarded-for-field   : off
xff-fallback-to-remote-addr : off

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /rdweb set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /rdweb set <setting=value>,<setting=value>,..

Objet OpenSSH

L'objet openssh gère les paramètres de protection OpenSSH. RdpGuard surveille le journal d'événements OpenSSH Operational ; le seul paramètre de ce moteur est l'activation de la protection.

Pour afficher les commandes disponibles, exécutez :

rdpguard-cli /openssh
Available commands:

  enabled
  get
  set

enabled

La commande enabled active ou désactive la protection OpenSSH et affiche son état configuré. Pour l'aide détaillée, exécutez :

rdpguard-cli /openssh enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /openssh enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /openssh enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection OpenSSH, exécutez :

rdpguard-cli /openssh enabled set on

Pour désactiver la protection OpenSSH, exécutez :

rdpguard-cli /openssh enabled set off

get

La commande get affiche les paramètres actuels de protection OpenSSH :

rdpguard-cli /openssh get

Par exemple, lorsque la protection est désactivée, la sortie est :

enabled: off

set

La commande set accepte des paires setting=value. Pour OpenSSH, le paramètre disponible est enabled. Par exemple, pour activer la protection, exécutez :

rdpguard-cli /openssh set enabled=on

Redémarrez le service RdpGuard après modification de la protection OpenSSH par la CLI pour appliquer le changement.

Objet MSVPN

L'objet msvpn permet de gérer les paramètres de protection MSVPN.

Pour obtenir l'aide détaillée de l'objet msvpn, exécutez :

rdpguard-cli /msvpn

La sortie suivante s'affiche :

Available commands:

  enabled
  exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /msvpn <command>

enabled

La commande enabled permet d'activer ou de désactiver la protection MSVPN.

Pour obtenir l'aide détaillée de la commande enabled, exécutez :

rdpguard-cli /msvpn enabled

La sortie suivante s'affiche :

To set the engine Enabled status:

rdpguard-cli /msvpn enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /msvpn enabled get

RdpGuard Service restart is required for these changes to take effect

Par exemple, pour activer la protection MSVPN, exécutez :

rdpguard-cli /msvpn enabled set on

exclusions

Gérez les règles d'exclusion du moteur MS VPN. Les échecs de connexion correspondants sont exclus de la détection.

rdpguard-cli /msvpn exclusions

Commandes disponibles : show, add, edit, delete, import, export, clear et reset.

Afficher les règles

rdpguard-cli /msvpn exclusions show

Affiche les règles, avec un numéro uniquement pour les règles actives, ou (empty) si la liste est vide. Les commentaires commençant par # et les lignes vides sont conservés sans être numérotés. La commande msvpn get affiche seulement le nombre de règles actives.

Ajouter, modifier ou supprimer une règle

rdpguard-cli /msvpn exclusions add "TargetDomainName=domain,TargetUserName=myloginname"
rdpguard-cli /msvpn exclusions edit 1 "TargetDomainName=domain,TargetUserName=service*"
rdpguard-cli /msvpn exclusions delete 1

add ajoute une règle active. edit remplace la règle portant le numéro indiqué ; delete supprime uniquement cette ligne. Les commentaires et lignes vides sont conservés. Exécutez show avant de choisir une règle, car les numéros changent après une suppression. Placez chaque règle entre guillemets.

Importer ou exporter des règles

rdpguard-cli /msvpn exclusions export "C:\rules\msvpn-exclusions.txt"
rdpguard-cli /msvpn exclusions import "C:\rules\msvpn-exclusions.txt"

L'export écrit les règles brutes dans un fichier UTF-8, sans numéros d'affichage, et écrase tout fichier existant. Modifiez ce fichier pour réorganiser les règles, commentaires ou lignes vides, puis importez-le pour remplacer toute la liste. L'import valide les règles avant l'enregistrement ; une règle invalide laisse la liste inchangée. Les commentaires et sauts de ligne sont conservés. Un fichier vide efface la liste.

Vider la liste ou rétablir les valeurs par défaut

rdpguard-cli /msvpn exclusions clear
rdpguard-cli /msvpn exclusions reset

clear supprime toutes les règles et tous les commentaires. Supprimer la dernière règle laisse également zéro règle active. reset rétablit la liste d'exclusion vide par défaut.

Redémarrez le service RdpGuard après modification des exclusions pour les appliquer.

Obtenir ou remplacer le texte des règles

Les commandes get et set restent disponibles. get affiche le texte brut sans numéros. set remplace toute la liste et accepte \r\n, \n ou OR comme séparateurs de ligne.

rdpguard-cli /msvpn exclusions get
rdpguard-cli /msvpn exclusions set "TargetDomainName=domain,TargetUserName=myloginname"

get

La commande get affiche les paramètres de protection MSVPN.

Pour obtenir l'aide détaillée de la commande get, exécutez :

rdpguard-cli /msvpn get

La sortie suivante s'affiche :

enabled   : off
exclusions: 0 rules

set

La commande set modifie plusieurs paramètres du moteur à la fois.

Pour obtenir l'aide détaillée de la commande set, exécutez :

rdpguard-cli /msvpn set

La sortie suivante s'affiche :

To set engine settings in bulk:

rdpguard-cli /msvpn set <setting=value>,<setting=value>,..

Remarques complémentaires

Les commandes renvoient 0 en cas de réussite et un code non nul en cas d'échec. La CLI attend jusqu'à 10 secondes pour se connecter au service et 30 secondes pour une réponse normale. L'activation/désactivation de licence, les opérations de diagnostic et les tests d'actions permettent jusqu'à 120 secondes. Une expiration n'annule ni ne relance une opération soumise ; vérifiez son résultat avant de réessayer.

Dans les listes name=value des commandes set groupées, des détails d'action et des modifications SMTP, séparez les propriétés par des virgules. Les valeurs peuvent contenir =. Placez celles contenant des virgules entre guillemets simples ou doubles, et doublez le guillemet correspondant à l'intérieur d'une valeur. Utilisez name= pour une valeur vide. Les propriétés inconnues, dupliquées ou mal formées font échouer la commande avant l'enregistrement. Dans l'invite de commandes, placez l'argument entier entre guillemets doubles et utilisez des guillemets simples à l'intérieur, par exemple "message='first,second',enabled=on".

Essai RdpGuard 10.3.9

RdpGuard protège :

Avis clients

"Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques

"Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson

"Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford

"J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch

"J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan

"Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni

"Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes

Nos autres produits
Copyright © 2012-2026 Netsdk Software FZE. Tous droits réservés. Conditions d'utilisation (en anglais). Politique de confidentialité (en anglais).