Configurez la protection IMAP : journaux, connexions SSL/TLS et surveillance du trafic.
RdpGuard
Prévention des intrusions pour votre serveur Windows

Protection IMAP contre la force brute

Présentation de la protection

RdpGuard protège votre serveur IMAP contre la force brute. Il surveille les journaux de messagerie ou le trafic IMAP non chiffré, puis bloque l'IP lorsque les échecs atteignent le seuil configuré.

Activer et configurer la protection IMAP

  1. Ouvrez le tableau de bord RdpGuard et cliquez sur IMAP sous Protocoles surveillés.

    Bouton IMAP désactivé dans les protocoles surveillés de RdpGuard
    Cliquez sur IMAP pour ouvrir ses paramètres de protection.
  2. Cochez Activer la protection IMAP, choisissez une méthode et configurez-la comme ci-dessous. Cliquez ensuite sur Enregistrer.

    Paramètres IMAP avec Journaux sélectionné et un dossier MailEnable
    Protection IMAP par journaux, avec un dossier MailEnable.

Méthode de surveillance IMAP

Choisissez comment RdpGuard détecte les échecs IMAP :

  • Journaux - Lecture des journaux de messagerie pris en charge.
  • Trafic - Surveillance du trafic IMAP non chiffré.

Surveillance par journaux

La méthode Journaux est recommandée par défaut. Elle consomme moins de ressources que Trafic et fonctionne avec SSL/TLS. RdpGuard peut aussi détecter les noms d'utilisateur présents dans les entrées prises en charge.

Serveur IMAP

Sélectionnez le serveur de messagerie installé sur cet ordinateur :

Emplacement des journaux

Activez la journalisation du serveur, puis indiquez où RdpGuard doit lire les journaux :

  • Kerio Connect : sélectionnez security.log.
  • Axigen : sélectionnez security.txt. Activez le journal de sécurité avec enableSecurityLog = yes dans axigen.cfg.
  • MailEnable, hMailServer, MDaemon et SmarterMail : sélectionnez le dossier des journaux.
  • MS Exchange : sélectionnez le dossier du journal IMAP, généralement C:\Program Files\Microsoft\Exchange Server\V15\Logging\Imap4. Un dossier est requis ; le journal Application de Windows n'est pas pris en charge pour IMAP.

La journalisation IMAP d'Exchange est désactivée par défaut. Pour l'activer, exécutez cette commande dans Exchange Management Shell, en remplaçant YOUR-SERVER par le nom du serveur :

Set-ImapSettings -Server "YOUR-SERVER" -ProtocolLogEnabled $true

Redémarrez les services Exchange IMAP4 pour appliquer le changement ; consultez les instructions Microsoft de journalisation des protocoles.

Cliquez sur Enregistrer dans les paramètres IMAP pour appliquer la configuration RdpGuard.

Surveillance du trafic

La méthode Trafic reconnaît les réponses d'erreur d'authentification dans le trafic IMAP non chiffré. Elle utilise plus de ressources que Journaux et ne détecte pas les noms d'utilisateur.

Elle ne peut pas inspecter SSL/TLS, y compris les connexions passées en chiffrement par STARTTLS. Utilisez Journaux pour les connexions chiffrées.

Paramètres IMAP avec Trafic et WinPcap/Npcap sélectionnés, champ des ports vide
Surveillance du trafic IMAP avec WinPcap/Npcap.

Sélectionnez Trafic, puis une méthode de capture :

Ports IMAP

Laissez vide pour surveiller le port 143, ou indiquez les ports IMAP séparés par des virgules, par exemple 143, 1143. Ajouter un port chiffré comme 993 n'active pas la surveillance SSL/TLS.

Cliquez sur Enregistrer. Pour vérifier les erreurs de surveillance, ouvrez Affichage, Afficher le journal d'événements dans le tableau de bord.

Essai RdpGuard 10.3.9

RdpGuard protège :

Avis clients

"Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques

"Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson

"Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford

"J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch

"J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan

"Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni

"Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes

Nos autres produits
Copyright © 2012-2026 Netsdk Software FZE. Tous droits réservés. Conditions d'utilisation (en anglais). Politique de confidentialité (en anglais).