fail2ban做Windows吗?

任何人都可以推荐一个类似于Windows2的fail2ban工具吗? 我有几个Windows媒体服务器,用暴力破解authentication尝试。 我想将这些身份validation失败插入某种阻塞工具。

我知道没有任何工具可以做到“开箱即用”。 我写了一个脚本来做这样的事,在Windows上OpenSSHlogin失败,但是我不能和你分享,因为它“属于”我写的客户。

话虽如此,这是一个简单的VBScript程序,它有一个事件日志接收器来监视新的失败login,如果在时间窗口中发生了足够的事件,则添加IP路由(使用“路由”命令)将stream量路由到违规IP地址到系统上的“MS回送适配器”。

对于其他types的日志,编写这个文件将是一件相当微不足道的事情。 由于我没有Windows上的IPtables,所以回环适配器看起来是下一个最好的事情。 (您不能在Windows上执行“路由xxxx掩码255.255.255.255 127.0.0.1” – 您需要一个适配器来将stream量路由到,因为127.0.0.1环回在Windows上不是“真实”的接口。

(如果你想写这样的东西,可以和我联系,我们可以讨论这种安排的具体情况。)

编辑:

我决定写一些东西来做到这一点,我已经释放它在一个免费的许可证。

看看这个项目 – ts_block

我使用它,到目前为止它非常棒(Windows Server 2008 R2 RDS,系统在防火墙后面,但是我不想使用ssl VPN网关到服务器)

wail2ban声称是fail2ban的Windows端口

您是通过网站查找故障还是本地(即Active Directory)故障? 如果来自networking,您使用什么防火墙解决scheme? 我一直从应用程序本身做到这一点。

它看起来并不像fail2ban在windows上运行,因为它需要仅在Linux上可用的iptables。

但是,我build议你阻止所有的事情 ,如果可能的话,只列出你希望能够连接到服务器的IP地址/名字。

我find的另一个选项是QaaSWall ,我还没有testing过,但我会在第二天左右。

我find了一个名为RdpGuard的工具( https://rdpguard.com ),起价为79美元,看起来好像可能有效。 我还没有testing过,但可能会给我的SMTP解决scheme。