Protection contre les scans de vulnérabilités HTTPPrésentation de la protectionRdpGuard surveille les journaux d'accès Microsoft IIS, Apache HTTP Server et nginx pour détecter des indices de scan de vulnérabilités : requêtes répétées vers des pages absentes, recherche d'identifiants exposés ou de fichiers de dépôt. Lorsque les détections d'une IP atteignent le seuil configuré, RdpGuard la bloque temporairement. La protection HTTP utilise des règles de détection pour identifier les requêtes suspectes. Commencez avec les règles standard, puis adaptez-les aux chemins et applications hébergés. Si vos sites sont derrière un proxy inverse, vérifiez aussi les paramètres du proxy pour identifier et bloquer le client d'origine. Activer et configurer la protection HTTP
Dossiers des journaux IIS Sélectionnez le dossier de chaque site, par exemple Activez les journaux W3C dans IIS. Incluez Client IP Address ( Dossiers des journaux d'accès Apache![]() Sélectionnez le dossier configuré dans Apache, par exemple Dossiers des journaux d'accès nginx Sélectionnez nginx comme serveur web et ajoutez le dossier des journaux, par exemple RdpGuard traite l'échappement Règles de détectionCochez Remplacer les règles de détection standard pour les modifier. Votre jeu personnalisé remplace les règles standard, il ne les complète pas. Conservez les règles standard nécessaires dans votre jeu, ou décochez l'option pour rétablir les valeurs par défaut. Saisissez une règle par ligne. Une ligne commençant par Cet exemple cible les fichiers ZIP, sauf sous Champs pris en charge et noms IIS W3C correspondants :
Vérifiez que le format du journal inclut les champs utilisés par vos règles. Le format Apache Common ne contient ni Referer ni User-Agent ; utilisez Combined pour les règles qui en dépendent. Seuil Sans Cette règle produit une détection toutes les 15 réponses HTTP 404 pour une même IP. Elle ne bloque pas seule après 15 requêtes : le blocage dépend toujours du seuil configuré dans RdpGuard. Avec un seuil de 3 et aucune autre règle contributrice, il faut 45 requêtes correspondantes, si les compteurs n'ont pas été réinitialisés. Un seuil évite de traiter un lien cassé occasionnel comme un scan. Pour un chemin sans usage légitime sur votre site, vous pouvez choisir une règle sans seuil. Configurez la limite de blocage et le délai de remise à zéro dans Outils, Options, onglet Général. Exemples de règlesLes règles suivantes correspondent au jeu standard actuel. Les vérifications d'archives et de WordPress sont commentées. Activez-les seulement si ces chemins doivent être considérés comme des scans sur vos sites, pour éviter de bloquer des visiteurs légitimes. Paramètres avancésCliquez sur Paramètres avancés... dans la protection HTTP pour ouvrir Paramètres HTTP avancés. Les options X-Forwarded-For ci-dessous concernent les journaux IIS. ![]() Lire l'adresse IP du client dans le champ X-Forwarded-For Par défaut, RdpGuard lit Client IP Address ( Configurez le proxy de confiance pour transmettre l'IP réelle et empêcher les clients d'injecter leur propre première adresse dans l'en-tête. Restreignez l'accès direct à IIS pour empêcher le contournement du proxy. Consultez la configuration IIS derrière un proxy pour la journalisation. Utiliser l'IP de connexion si X-Forwarded-For est absent Activez cette option pour utiliser Cliquez sur OK, puis sur Enregistrer dans la protection HTTP pour appliquer les changements. Pour Apache, RdpGuard lit l'IP dans le premier champ de chaque entrée ; ces cases X-Forwarded-For ne concernent pas Apache. Configurez Apache pour y écrire l'IP d'origine avec un proxy de confiance, par exemple via mod_remoteip. Pour nginx, RdpGuard utilise aussi le premier champ ( Bloquer les requêtes avec X-Forwarded-ForLire X-Forwarded-For identifie le client sans changer l'endroit où le blocage s'effectue. Si la connexion vient d'un proxy inverse, une règle de pare-feu Windows ciblant l'IP du client ne bloquera pas cette connexion relayée. Bloquez le client au niveau du proxy. Avec IIS, vous pouvez aussi utiliser Restrictions par adresse IP et domaine, le Mode proxy et les actions personnalisées de RdpGuard, comme ci-dessous. Configurer les actions personnalisées dans RdpGuard Cet exemple ajoute et supprime des entrées de refus IPv4 pour un site IIS. Dans les deux commandes, remplacez
Action IP bloquée
Arguments : Action IP débloquée
Arguments : Enregistrez les actions. Après un blocage déclenché par une détection locale, vérifiez que l'entrée de refus apparaît pour le site et que les requêtes du client sont refusées via le proxy. Lors du déblocage, la seconde action supprime l'entrée. Ces actions traitent les futurs événements IP bloquée et IP débloquée issus de détections locales ; elles ne synchronisent ni la liste déjà bloquée, ni les adresses bloquées uniquement par IP Cloud. | Essai RdpGuard 10.3.9 RdpGuard protège :
Avis clients "Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques "Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson "Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford "J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch "J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan "Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni "Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes Nos autres produits |