Actions personnalisées dans RdpGuardPrésentation des actions personnaliséesLes actions personnalisées permettent d'envoyer des notifications par e-mail ou Telegram, d'appeler des points de terminaison HTTP ou d'exécuter des scripts lors d'un événement. Par exemple, envoyer un e-mail lorsqu'une IP est bloquée ou qu'un utilisateur se connecte. Les droits d'administrateur sont requis pour configurer ou tester les actions, car elles peuvent lancer des programmes avec les privilèges SYSTEM. Consultez le correctif de sécurité des actions personnalisées. ÉvénementsLes événements suivants sont pris en charge :
Les actions IP bloquée et IP débloquée concernent les tentatives détectées localement. Le blocage d'une adresse uniquement par IP Cloud ne déclenche pas ces événements. Actions personnaliséesLes actions suivantes sont prises en charge :
VariablesVous pouvez utiliser les variables suivantes dans l'objet et le corps des e-mails, l'URL et le corps des requêtes HTTP POST, les messages Telegram ou les arguments des programmes :
Les variables UTC utilisent le format ISO 8601 fixe Les deux variables de déblocage indiquent l'heure prévue du déblocage automatique. Actions prises en chargeEnvoyer un e-mail![]() Cette action envoie un e-mail via un serveur SMTP prédéfini. Les champs de configuration suivants sont disponibles : Serveur SMTP - Sélectionnez le serveur utilisé pour envoyer les e-mails. Vous pouvez ajouter ou modifier des serveurs SMTP avec le bouton ... à côté de la liste. De - Adresse e-mail de l'expéditeur À - Adresse e-mail du destinataire Objet - Objet du message ; les variables décrites ci-dessus sont acceptées. Corps - Corps du message ; les variables décrites ci-dessus sont acceptées. Envoyer une requête HTTP POST![]() Cette action effectue une requête HTTP POST vers l'URL définie chaque fois que l'événement survient. Les champs de configuration suivants sont disponibles : Point de terminaison - URL de destination. Vous pouvez préciser le port après le nom du serveur, séparé par deux-points, par exemple https://server.com:443/page.aspx. Activer l'authentification HTTP Basic - Active l'accès protégé par mot de passe. Ce type d'authentification ne chiffre pas lui-même le nom d'utilisateur et le mot de passe ; une connexion TLS/SSL est donc recommandée. Nom d'utilisateur - Utilisateur pour l'authentification HTTP Basic Mot de passe - Mot de passe pour l'authentification HTTP Basic Corps POST - Corps de la requête HTTP POST reçu par le serveur ; les variables décrites ci-dessus sont acceptées. Exécuter un programme![]() Exécute un programme ou un script lorsque l'événement sélectionné survient. Les champs de configuration suivants sont disponibles : Programme/script - Programme ou script à exécuter Arguments - Arguments du programme ; les variables décrites ci-dessus sont acceptées. Délai d'expiration (secondes) - Délai en secondes ; 0 signifie sans limite. Arrêter le programme à l'expiration du délai - Demande à RdpGuard de tenter d'arrêter le programme à expiration. Sinon, RdpGuard journalise le dépassement et attend la fin du programme. Jusqu'à 8 programmes peuvent s'exécuter simultanément. Les autres actions utilisent une file distincte : les programmes lents ne retardent pas les notifications. Signaler à AbuseIPDB![]() Signale les IP bloquées à AbuseIPDB. Cette action est disponible uniquement pour l'événement IP bloquée. Les champs de configuration suivants sont disponibles : Clé API - Votre clé API AbuseIPDB Envoyer un message Telegram![]() Cette action envoie un message à une conversation ou à un canal Telegram. Les champs de configuration suivants sont disponibles :
Suivez les instructions pour créer un bot Telegram et obtenir son jeton. Pour faire apparaître une conversation dans la liste, démarrez une discussion avec le bot, puis cliquez sur Obtenir les discussions. Ajouter une action personnalisée
Modifier une action personnalisée
Pour désactiver temporairement une action, décochez sa case dans le tableau et cliquez sur Enregistrer les modifications. Supprimer une action personnalisée
Paramètres des événementsCertains événements d'action sont configurables. Actuellement, l'événement Utilisateur connecté dispose de paramètres supplémentaires. Pour configurer l'événement Utilisateur connecté, ouvrez Ajouter une action personnalisée, choisissez Utilisateur connecté et cliquez sur Configurer... à droite de la liste des événements. ![]() La boîte de dialogue Règles d'exclusion des connexions réussies s'ouvre : ![]() Vous pouvez y configurer les exclusions des connexions réussies. Consultez la syntaxe des règles d'exclusion pour plus de détails. | Essai RdpGuard 10.3.9 RdpGuard protège :
Avis clients "Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques "Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson "Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford "J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch "J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan "Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni "Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes Nos autres produits |