Créez des analyseurs de journaux en C# pour détecter les échecs de connexion et bloquer les IP.
RdpGuard
Prévention des intrusions pour votre serveur Windows

API de plugins RdpGuard

Utilisez l'API de plugins pour détecter les échecs dans les journaux non pris en charge nativement. Votre plugin analyse les entrées ; RdpGuard surveille les fichiers, compte les échecs et bloque les IP selon vos paramètres.

Créez une bibliothèque de classes .NET Framework et référencez rdpguard-plugin-api.dll depuis le dossier RdpGuard. L'API et l'exemple ciblent .NET Framework 4.5.

Implémentez IExternalLogBasedEngine dans une classe publique avec constructeur sans paramètre. L'exemple ci-dessous en reçoit un automatiquement, car il ne déclare aucun constructeur.

Placez le plugin dans le sous-dossier Plugins de RdpGuard, par exemple C:\Program Files\RdpGuard\Plugins.

Voici l'interface du plugin :

namespace rdpguard_plugin_api {

    public interface IExternalEngine {

        string Name { get; }
        string Protocol { get; }
    }

    public interface IExternalLogBasedEngine : IExternalEngine {

        string Directory { get; }
        string FileMask { get; }

        bool IsFailedLoginAttempt(string _line, out string _ip, out string _username);
    }
}

Renvoyez true pour un échec et affectez une IP valide à _ip. Affectez _username à null si le journal ne contient pas de nom d'utilisateur. Renvoyez false pour les autres entrées.

Exemple d'implémentation :

using rdpguard_plugin_api;

namespace rdpguard_test_plugin {

    public class MyEngine : IExternalLogBasedEngine {

        public string Name => "TestEngine";
        public string Protocol => "MyProto";

        public string Directory => @"C:\MyApp\Logs\";
        public string FileMask => "*.log";

        public bool IsFailedLoginAttempt(string _line, out string _ip, out string _username) {

            _ip = _username = null;

            // sample log line:
            // 2020-06-22 10:29:18 AUTH-ERROR admin 66.249.65.238 Invalid+username+or+password

            var parts = _line.Split(' ');

            if (parts.Length > 5 && "AUTH-ERROR" == parts[2]) {
                _username = parts[3];
                _ip = parts[4];
                return true;
            }

            return false;
        }
    }
}

Compilez le plugin et copiez la DLL dans C:\Program Files\RdpGuard\Plugins (ou le sous-dossier Plugins de votre installation). Créez-le si nécessaire, puis redémarrez le service via Outils, Service RdpGuard, Redémarrer.

Sélectionnez le niveau Détaillé dans Outils, Options, Journaux et cliquez sur Enregistrer avant le redémarrage. Recherchez ce message :

ExternalLogBasedEngine::TestEngine started (C:\MyApp\Logs\)

Ce message confirme le démarrage du plugin. Pour tester la détection, provoquez de nouveaux échecs dans votre application et vérifiez leur enregistrement par RdpGuard.

Contactez-nous si vous avez besoin d'aide pour votre plugin.

Essai RdpGuard 10.3.9

RdpGuard protège :

Avis clients

"Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques

"Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson

"Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford

"J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch

"J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan

"Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni

"Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes

Nos autres produits
Copyright © 2012-2026 Netsdk Software FZE. Tous droits réservés. Conditions d'utilisation (en anglais). Politique de confidentialité (en anglais).