fail2ban은 Windows를 수행합니까?


27

누구나 Windows OS에 fail2ban과 같은 도구를 추천 할 수 있습니까? 무차별 대입 인증 시도로 망치는 몇 가지 Windows Media 서버가 있습니다. 이러한 인증 실패를 일종의 차단 도구에 연결하고 싶습니다.


좀 더 설명해 주시겠습니까? 무엇을 이루려고 노력하고 있습니까? 어떤 버전의 Windows입니까? PC, 네트워크 공유, 터미널 서버, IIS 호스팅 페이지 등에 대한 잘못된 로그인을 차단하려고합니까?
Skawt

내 질문을 명확히했다.
nurikabe

답변:


30

나는 "바로"이것을 할 도구가 없다는 것을 알고있다. Windows에서 실패한 OpenSSH 로그온으로 이와 같은 작업을 수행하는 스크립트를 작성했지만 스크립트를 작성한 고객에게 "포함"되어 있기 때문에 공유 할 수 없습니다.

말했지만, 새로운 실패한 로그온을 감시 할 수있는 이벤트 로그 싱크가있는 간단한 VBScript 프로그램이었고, 시간 창에서 충분한 시간이 발생하면 IP 경로를 추가하여 ( "route"명령을 사용하여) 위반으로 트래픽을 라우팅합니다. 시스템의 "MS 루프백 어댑터"에 대한 IP 주소

다른 유형의 로그의 경우에는 작성하기가 쉽지 않습니다. Windows에 IPtables가 없기 때문에 루프백 어댑터가 다음으로 가장 좋았습니다. (Windows에서는 "route xxxx mask 255.255.255.255 127.0.0.1"을 수행 할 수 없습니다. 127.0.0.1 루프백은 Windows의 "실제"인터페이스가 아니기 때문에 트래픽을 라우팅 할 어댑터가 필요합니다.)

(이와 같은 내용을 원하면 대역 외로 연락 주시면 해당 계약의 세부 사항에 대해 논의 할 수 있습니다.)

편집하다:

나는 이것을하기 위해 무언가를 작성하기로 결정했고 무료 라이센스로 배포했습니다.


3

이 프로젝트를 확인하십시오 -ts_block

나는 그것을 사용하고 있으며 지금까지 훌륭하다 (Windows Server 2008 R2 RDS, 시스템은 방화벽 뒤에 있지만 서버에 SSL VPN 게이트웨이를 사용하고 싶지는 않습니다)



0

Linux에서만 사용할 수있는 iptables가 필요하기 때문에 fail2ban이 Windows에서 전혀 실행되는 것처럼 보이지 않습니다.

그러나 모든 것을 차단 하고 가능한 경우 문제의 서버에 연결할 수있는 IP / 이름 만 화이트리스트 에 올리는 것이 좋습니다.


0

내가 찾은 또 다른 옵션은 QaaSWall 이며 아직 테스트하지는 않았지만 다음 날에있을 것입니다.


x64에서는 실제로 작동하지 않습니다. @Evan 스크립트를 사용하고 있습니다.
Matt Bear

0

$ 79에서 시작하여 작동하는 것처럼 보이는 RdpGuard ( https://rdpguard.com ) 라는 도구를 찾았습니다 . 아직 테스트하지는 않았지만 SMTP 솔루션으로 갈 수 있습니다.


1
권장 사항을 작성하기 전에 제품을 사용한 것이 좋습니다.
Cory Knutson

내가 사용하기 시작한 VM 호스팅 회사의 Windows VM에 사본이 포함되어 있습니다. 그것은 트릭을 수행하며 불과 몇 주 후에 수백 개의 방화벽 항목이 있습니다.
atmarx

0

Windows 시스템의 Fail2ban 구현 인 Win2ban 을 확인할 수 있습니다 . Fail2ban, Python, Cygwin, Winlogbeat 및 기타 여러 관련 도구가 포함되어있어 무차별 대입 공격 보호를위한 완벽하고 즉시 사용 가능한 솔루션입니다. 비상업적 용도로는 완전한 기능의 무료 버전 이 제공됩니다.

NB! 우리는 솔루션의 개발자입니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.