Configurez la surveillance Raw Sockets et sélectionnez les adresses IPv4 locales à surveiller.
RdpGuard
Prévention des intrusions pour votre serveur Windows

Surveillance du trafic par sockets bruts

Les sockets bruts permettent de surveiller le trafic sans pilote de capture supplémentaire comme WinPcap ou Npcap. Cette méthode est disponible pour les protocoles acceptant la surveillance du trafic, mais peut réduire les performances d'un serveur chargé ou échouer avec certains pare-feu et logiciels de sécurité. Nous recommandons WinPcap/Npcap.

Choisissez les adresses IPv4 locales qui reçoivent les connexions au service protégé. RdpGuard surveille les ports définis dans les paramètres du protocole.

  1. Exécutez le tableau de bord RdpGuard en tant qu'administrateur et ouvrez le protocole sous Protocoles surveillés. Activez la protection et sélectionnez Trafic si le choix entre journaux et trafic est proposé. Choisissez Sockets bruts, puis Configurer....

    La fenêtre Configuration des sockets bruts s'ouvre :

    Configuration des sockets bruts avec une IPv4 locale par ligne
    Configuration des sockets bruts avec des adresses d'exemple.
  2. Choisissez les adresses locales à surveiller :

    Surveiller toutes les adresses IP locales - Surveille toutes les IPv4 locales actives. C'est le réglage par défaut ; de nombreuses adresses peuvent accroître la charge.

    Surveiller uniquement les adresses IP locales sélectionnées - Saisissez les IPv4 locales du service, une par ligne. Elles doivent appartenir à ce serveur. Les IP de clients distants, IPv6 et plages ne sont pas acceptées ici.

  3. Cliquez sur OK pour confirmer, puis sur Enregistrer dans les paramètres du protocole.

Si la surveillance échoue, vérifiez les adresses et ports, puis les erreurs dans Affichage, Afficher le journal d'événements. Après modification des IP du serveur, mettez la liste à jour si nécessaire et redémarrez via Outils, Service RdpGuard, Redémarrer.

Sur Windows Server 2008 et antérieur, utilisez WinPcap/Npcap : Windows n'expose pas les paquets sortants nécessaires à cette méthode. Consultez la documentation Microsoft sur la capture par sockets bruts.

Essai RdpGuard 10.3.9

RdpGuard protège :

Avis clients

"Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques

"Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson

"Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford

"J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch

"J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan

"Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni

"Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes

Nos autres produits
Copyright © 2012-2026 Netsdk Software FZE. Tous droits réservés. Conditions d'utilisation (en anglais). Politique de confidentialité (en anglais).