Windows Remote Desktop Protocol (RDP) bejelentkezési hiba elhárítás

Amennyiben Windows szerverére történő bejelentkezéskor nehézsége merülne fel és az alábbi hibaüzenetet kapja, úgy nagy valószinűséggel illetéktelenek probálják feltörni a szerverét, emiatt nem tud csatlakozni. Ilyen esetben az alábbi beállítások elvégzésével a szerveren tiltani tudja az illetéktelen csatlakozásokhoz tartozó IP címeket.


1. IPBan feltelepítése
Forrás: https://github.com/DigitalRuby/IPBan

Indítsa el a Powershell alkalkazást rendszergazdaként az alábbi módon:
Nyissa meg a start menüt és kezdje begépelni Powershell szöveget. 
Kattintson jobb egérgombbal rá és válassza a "Run as Administrator" lehetőséget.

 

2. A futtatandó parancs a feltelepítéshez:
  
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; iex ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Windows/Scripts/install_latest.ps1'))

A telepítés befejezését követően fel fog ugrani a konfigurációs fájl, amit be szükséges állítani.
 Amennyiben mégse ugrott fel az ablak, úgy a konfigurációs fájlt megtalálja a C:\Program Files\IPBan\ ipban.config útvonalon.


3. A felugró ipban.config konfigurációs fájlban keressünk az „RDP” kifejezésre (többször is szerepel a listában, mindegyiket módosítani kell!) és ott a <Source>RDP</Source>  alatt a „FailedLoginThreshold”-nál lévő 0-t írjuk át 6-ra, ahogy a képen látható.


4. Ismételjük meg a 3. pontban lévő beállítást és keressünk rá az összes RDP kifejezésre a konfigurációs fájlban és ezek alatt a „FailedLoginThreshold”-nál írjuk át a 0 értéket 6-ra.

Amennyiben a fenti beállításokat elvégezte, az alábbiak fognak történni:
 Amikor egy támadó a 7. alkalommal rossz felhasználónév és jelszó párossal próbál bejelentkezni, úgy a támadó IP címe 24 órára kitiltásra kerül és felkerül a tűzfal tiltó listájára. 

Opcionális, nem kötelező beállítás:

Amennyiben a kitiltás időtartalmát módosítani szeretnénk (alapértelmezetten 1 napra van beállítva a tiltás), úgy a „bantime” szövegre rákeresve az alábbi módon tudja módosítani:
Figyelem! Az alapértelmezett 1 napos kitiltási időt erősen ajánlott megtartani!


A módosítások elvégzése után az esetlegesen bekövetkező bejelentezéses- és rendszer hibákért felelősséget nem tudunk vállalni!