LogonShield
العربية

عناوين IP التي تفشل في تسجيل الدخول مرارًا تُحظر عند جدار الحماية

يراقب LogonShield سجلات تسجيل الدخول الفاشلة على خادم Windows، ويكتشف عناوين IP التي تحاول تخمين كلمات المرور، ويحظرها بقواعد Windows Firewall. ويُرفع الحظر تلقائيًا عند انتهاء مدته.

تنزيل لنظام Windows الإصدار 1.3.3، 64 بت، Windows 10 / Server 2016 أو أحدث
محاولات تسجيل الدخول الفاشلة
  1. 09:14:02RDP4625203.0.113.451/5
  2. 09:14:03RDP4625203.0.113.452/5
  3. 09:14:03MS-SQL18456198.51.100.231/5
  4. 09:14:04RDP4625203.0.113.453/5
  5. 09:14:05RDP4625192.168.0.12 (في القائمة البيضاء)–
  6. 09:14:05RDP4625203.0.113.454/5
  7. 09:14:06RDP4625203.0.113.455/5
  8. 09:14:08 تم حظر 203.0.113.45 لمدة 24 ساعة
    أُضيف إلى قاعدة جدار الحماية «LogonShield Local #1»
القاعدة الافتراضية: 5 محاولات فاشلة خلال 10 دقائق تعني حظرًا لمدة 24 ساعة. قابلة للتعديل لكل خدمة.

طريقة العمل

يعمل في الخلفية كخدمة Windows، لذا يبقى الخادم محميًا حتى عندما لا يكون أحد مسجّلًا الدخول.

  1. يقرأ السجلات

    يلتقط محاولات تسجيل الدخول الفاشلة لحظيًا من سجلات أحداث Windows ومن ملفات سجلات IIS وخادم البريد و MySQL و SIP.

  2. يحصي المحاولات

    يحصي المحاولات الفاشلة لكل عنوان IP ولكل خدمة ضمن فترة زمنية. لا تُحتسب أبدًا العناوين الموجودة في القائمة البيضاء.

  3. يحظر عند جدار الحماية

    يضيف عنوان IP إلى قاعدة حظر واردة في Windows Firewall، فتُغلق أمامه جميع المنافذ أيًّا كان المنفذ الذي تستخدمه خدماتك.

  4. يرفع الحظر

    يزيل عنوان IP عند انتهاء مدة الحظر. ويمكنك أيضًا الحظر بشكل دائم، أو إلغاء الحظر يدويًا في أي وقت.

نظرة من الداخل

أداة الإدارة التي ستحصل عليها على خادمك، معروضة ببيانات تجريبية.

لوحة معلومات LogonShield
الحظر الحالي والنشاط الأخير وحالة مراقبة كل خدمة في شاشة واحدة.

الخدمات المحمية

يدعم 13 خدمة. ما لم يكن مثبتًا على الخادم يظهر بعبارة «لا يوجد سجل»، وتستمر بقية الخدمات في العمل.

الخدمة المصدر ما يُحتسب كمحاولة فاشلة
RDPسجل أحداث الأمان (Security)4625
MS-SQLسجل أحداث التطبيقات (Application)18456
MySQL / MariaDBسجل الأحداث، ملف سجل الأخطاءAccess denied for user
OpenSSHOpenSSH/OperationalFailed password, Invalid user
FTPسجل FTP في IISPASS → 530
HTTPسجل الويب في IIS401.1
RD Web Accessسجل الويب في IISصفحة تسجيل دخول مرفوضة
ASP.NET Web Formsسجل أحداث التطبيقات (Application)1315
IMAP, POP3, SMTPسجل hMailServerردود فشل المصادقة
SIPسجل Asterisk ‏(chan_sip، PJSIP)فشل التسجيل
MS-VPNسجل أحداث النظام (RRAS)20271

الميزات

تبدأ الحماية بإعدادات افتراضية مناسبة فور التثبيت. غيّر فقط ما تحتاج إليه.

قواعد لكل خدمة

حدّد عدد المحاولات المسموح بها والفترة الزمنية ومدة الحظر لكل خدمة. مدة الحظر 0 تعني حظرًا دائمًا.

قواعد الدول

يُحظر أي عنوان IP من خارج الدول المسموح بها عند أول محاولة فاشلة. تُحدَّث قاعدة بيانات الدول تلقائيًا كل شهر.

الاشتراك في قوائم الحظر

أضف رابط قائمة عامة بعناوين المهاجمين، فيتم جلبها كل 6 ساعات وحظر عناوينها مسبقًا.

القائمة البيضاء

تقبل عناوين IP ونطاقات CIDR، وتتضمن الشبكات الخاصة و localhost افتراضيًا. إضافة عنوان IP ترفع أيضًا أي حظر مفروض عليه.

أداة الإدارة وأيقونة شريط المهام

لوحة معلومات، وبحث في العناوين المحظورة مع التصدير إلى CSV، وسجل لكل عنوان IP، وحظر وإلغاء حظر يدوي. يشير لون أيقونة شريط المهام إلى حالة الحماية، ويظهر إشعار عند كل حظر جديد.

الكورية والإنجليزية واليابانية والصينية

تتبع لغة عرض Windows في البداية، ويمكن تغييرها من Settings.

تبدأ الحماية فور التثبيت

ترخيص واحد لكل خادم: ‎₩12,000 سنويًا أو ‎₩59,000 مدى الحياة.