Windows ファイアウォールを使用して、Windows サーバー サービス (rdp、FTP、SQL-Server) でハッキングを試みて IP アドレスを自動的にブロックします。 ソフトウェアは、Windows のバックグラウンド サービスとして実行され、RDP、FTP と FTP の SQL Server イベントを監視してログインが失敗します。同じ IP アドレス BotFence から構成可能な数の失敗したログイン イベントが検出された場合、その IP アドレスが Windows ファイアウォールのブロック済みとして動的に一覧表示されます。 Windowsサーバーがインターネットからアクセス可能で、リモートデスクトップ、FTP転送、SQL-Serverなどの特定のサービスに外部からアクセスできるようにする場合は、サーバー上でのハッキングの試みは間違いなく行われます。「ボット」と呼ばれる多数の自動ハッキングツールがインターネット上でアクティブになっています。公開されたサービスの IP アドレス範囲をスキャンし、FTP、RDP、または SQL Server サービスがアクティブである場合、何百、何千もの頻繁に使用されるパスワードを試します。'管理者' (rdp) と 'sa' (SQL Server のスーパーユーザー) が最もターゲットとなるアカウントです。ボットがあなたのパスワードを正しく推測しない限り、何千回ものログイン試行によって引き起こされるサーバーの負荷が高いのを除いて、おそらく今は決してそうはないでしょう。
バージョン履歴
- バージョン 2.15.0002 に転記 2016-02-19
バグ修正: 不正なイベントログエントリが原因で BotFence サービスが停止しなくなりました
プログラムの詳細
- カテゴリ: セキュリティとプライバシー > アクセス制御
- パブリッシャー: Servolutions GmbH
- ライセンス: 無料トライアル
- 価格: $199.00
- バージョン: 2.15.0002
- プラットフォーム: windows