Protégez les authentifications IIS Basic, Digest et NTLM contre les attaques par force brute.
RdpGuard
Prévention des intrusions pour votre serveur Windows

Protection des connexions web IIS contre la force brute

De nombreux sites utilisent l'authentification IIS pour protéger leurs panneaux d'administration, espaces clients et contenus privés. Basic, Digest et l'authentification Windows (dont NTLM) peuvent être ciblés par des attaques par force brute et par dictionnaire.

Des outils librement disponibles essaient des milliers d'identifiants, consomment les ressources et remplissent les journaux d'échecs. Un mot de passe deviné peut exposer les pages privées, données sensibles et fonctions d'administration du compte compromis.

Un échec IIS peut générer l'événement ID 4625 dans le journal Sécurité de Windows. Les champs utiles identifient le compte, la cause et l'IP source :

Log Name:      Security
Source:        Microsoft-Windows-Security-Auditing
Event ID:      4625
Task Category: Logon
Keywords:      Audit Failure

Description:
An account failed to log on.

Account For Which Logon Failed:
  Account Name: admin

Failure Information:
  Failure Reason: Unknown user name or bad password.

Network Information:
  Source Network Address: 203.0.113.25
Extrait illustratif de l'événement 4625 ; compte et IP donnés en exemple.

RdpGuard détecte les échecs Windows répétés et bloque automatiquement l'IP source au seuil configuré, arrêtant les tentatives de cette adresse pendant le blocage. La protection fonctionne avec HTTPS grâce au journal Sécurité de Windows, sans déchiffrer le trafic.

Vous contrôlez le seuil et la durée de blocage, et pouvez autoriser les IP de confiance ou recevoir une notification lors d'un blocage.

Cette protection couvre les échecs IIS enregistrés comme événements de sécurité Windows 4625 avec une IP client. Consultez le guide de configuration pour les conditions requises.

Pour Windows et Windows Server 64 bits. Versions de Windows prises en charge.

Voir aussi

Activer et configurer la protection des connexions web IIS - activer l'audit, vérifier les événements et configurer le blocage IP.

Essai RdpGuard 10.3.9

RdpGuard protège :

Avis clients

"Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques

"Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson

"Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford

"J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch

"J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan

"Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni

"Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes

Nos autres produits
Copyright © 2012-2026 Netsdk Software FZE. Tous droits réservés. Conditions d'utilisation (en anglais). Politique de confidentialité (en anglais).