Configurez l'audit des connexions MS SQL et les exclusions de l'événement 18456.
RdpGuard
Prévention des intrusions pour votre serveur Windows

Protection MS SQL Server contre la force brute

Présentation de la protection

RdpGuard protège SQL Server contre les essais de mots de passe en surveillant le journal Application de Windows. Il bloque une IP lorsque les échecs de connexion ou scans détectés atteignent le seuil.

Exécutez RdpGuard sur l'ordinateur Windows hébergeant SQL Server. Activez l'audit des connexions, puis choisissez les événements à surveiller : 18456, 17832 et 17836.

Activer l'audit des connexions SQL Server

  1. Ouvrez SQL Server Management Studio et connectez-vous à votre instance.

  2. Dans Object Explorer, faites un clic droit sur le serveur et choisissez Properties.

    Menu contextuel du serveur dans SQL Server Management Studio, Properties sélectionné
    Faites un clic droit sur le serveur et choisissez Properties.
  3. Sélectionnez Security. Sous Login auditing, choisissez Failed logins only ou Both failed and successful logins.

    Page Security des propriétés SQL Server avec les options d'audit
    Choisissez une option d'audit incluant les échecs de connexion.
  4. Cliquez sur OK, puis redémarrez l'instance SQL Server pour appliquer l'audit.

    Choisissez un moment adapté : le redémarrage déconnecte les sessions de base de données actives.

Consultez les instructions Microsoft sur l'audit des connexions.

Configurer la protection MS SQL Server

  1. Ouvrez le tableau de bord RdpGuard et cliquez sur MS-SQL sous Protocoles surveillés.

    Bouton MS-SQL dans les protocoles surveillés de RdpGuard
    Cliquez sur MS-SQL pour ouvrir ses paramètres.
  2. Cochez Activer la protection MS-SQL, choisissez les événements à surveiller et cliquez sur Enregistrer.

    Paramètres MS-SQL : protection activée et événements 18456, 17832, 17836 sélectionnés
    Activez la protection, choisissez les événements et enregistrez.

Événements à surveiller

Les trois événements sont activés par défaut :

  • 18456 - Échec de connexion. Gardez-le activé pour détecter les échecs répétés. Un échec peut aussi venir d'une faute de frappe ou d'une application mal configurée.
  • 17832 - Paquet de connexion invalide. SQL Server n'a pas pu traiter le paquet du client. Cela peut indiquer un sondage ou un problème de configuration.
  • 17836 - Longueur de paquet incohérente. La longueur déclarée ne correspond pas aux données reçues. RdpGuard compte ces événements comme des scans.

Exclusions de l'événement ID 18456

Utilisez les exclusions pour ignorer des échecs légitimes connus enregistrés sous 18456. Copiez un fragment distinctif du champ Reason.

  1. Dans Paramètres MS-SQL, cliquez sur Exclusions... à côté d'Événement ID 18456.

    Lien Exclusions à côté de l'événement 18456 dans les paramètres MS-SQL
    Cliquez sur Exclusions à côté d'Événement ID 18456.
  2. Saisissez un motif par ligne, puis cliquez sur OK.

    Exclusions MS-SQL avec un exemple de motif d'échec d'accès à une base
    Utilisez le texte des événements à exclure.
  3. Cliquez sur Enregistrer dans Paramètres MS-SQL pour appliquer les exclusions.

La comparaison respecte la casse. Les motifs sont littéraux ; * et ? ne sont pas des caractères génériques. Un événement est ignoré si un motif apparaît dans l'une de ses valeurs de données.

Les motifs peuvent correspondre à d'autres champs que Reason : évitez les textes courts ou génériques. Ces exclusions concernent uniquement 18456, pas 17832 ni 17836.

Essai RdpGuard 10.3.9

RdpGuard protège :

Avis clients

"Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques

"Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson

"Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford

"J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch

"J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan

"Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni

"Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes

Nos autres produits
Copyright © 2012-2026 Netsdk Software FZE. Tous droits réservés. Conditions d'utilisation (en anglais). Politique de confidentialité (en anglais).