Хтось може порекомендувати інструмент, схожий на fail2ban для ОС Windows? У мене є декілька серверів Windows Media, які забиваються спробами автентичності грубої сили. Я хотів би включити ці помилки аутентифікації в якийсь інструмент блокування.
Хтось може порекомендувати інструмент, схожий на fail2ban для ОС Windows? У мене є декілька серверів Windows Media, які забиваються спробами автентичності грубої сили. Я хотів би включити ці помилки аутентифікації в якийсь інструмент блокування.
Відповіді:
Я не знаю жодного інструменту, який би це зробив "поза коробкою". Я написав сценарій, щоб зробити щось подібне з невдалими логотипами OpenSSH у Windows, але я не можу поділитися ним з вами, оскільки він "належить" Клієнту, для якого я його написав.
Сказавши це, це була проста програма VBScript, яка мала протокол журналу подій, щоб шукати нові невдалі логотипи і, якщо достатньо трапилось у часовому вікні, додати IP-маршрут (використовуючи команду "route"), щоб перенести трафік на правопорушника IP-адреса до "MS Loopback Adapter" в системі.
Для інших типів журналів писати було б досить тривіально. Оскільки у мене не було IPtables у Windows, наступний найкращий предмет здавався адаптером петлі. (Ви не можете робити "маску маршруту xxxx 255.255.255.255 127.0.0.1" для Windows-- вам потрібен адаптер для маршрутизації трафіку, оскільки циклічна передача 127.0.0.1 не є "справжнім" інтерфейсом для Windows.)
(Якщо ви хочете, щоб щось подібне було написано, зв’яжіться зі мною поза межами групи, і ми можемо обговорити особливості такої домовленості.)
Редагувати:
Ознайомтеся з цим проектом - ts_block
Я використовую його, і поки що його приголомшливо (Windows Server 2008 R2 RDS, система знаходиться за брандмауером, але мені не здалося, що використовувати шлюз ssl vpn на сервер)
Це зовсім не схоже на fail2ban працює на Windows, оскільки для нього потрібні iptables, які доступні лише в Linux.
Однак я б запропонував вам заблокувати все і перелічити лише білі списки тих IP-адрес / імен, які ви хочете мати можливість підключити до відповідного сервера (-ів), якщо це можливо.
Я знайшов інструмент під назвою RdpGuard ( https://rdpguard.com ), який починається від $ 79 і здається, що він може працювати. Я ще не перевіряв його, але, можливо, підкаже моє рішення SMTP.
Ви можете перевірити Win2ban, що є реалізацією Fail2ban для систем Windows. Це упаковка Fail2ban, Python, Cygwin, Winlogbeat та багатьох інших супутніх інструментів, щоб зробити це повноцінним і готовим до використання рішенням для захисту від нападу від грубої сили. Повне функціональне безкоштовне видання доступне для некомерційного використання.
NB! Ми - розробник рішення.