LogonShield
Bahasa Indonesia

IP yang terus gagal login akan diblokir di firewall

LogonShield memantau catatan login gagal di server Windows Anda, menemukan IP yang mencoba menebak kata sandi, dan memblokirnya dengan aturan Windows Firewall. Blokir dicabut otomatis saat waktunya habis.

Unduh untuk Windows Versi 1.3.3, 64-bit, Windows 10 / Server 2016 atau lebih baru
Login gagal
  1. 09:14:02RDP4625203.0.113.451/5
  2. 09:14:03RDP4625203.0.113.452/5
  3. 09:14:03MS-SQL18456198.51.100.231/5
  4. 09:14:04RDP4625203.0.113.453/5
  5. 09:14:05RDP4625192.168.0.12 (di whitelist)–
  6. 09:14:05RDP4625203.0.113.454/5
  7. 09:14:06RDP4625203.0.113.455/5
  8. 09:14:08 203.0.113.45 diblokir selama 24 jam
    Ditambahkan ke aturan firewall “LogonShield Local #1”
Aturan default: 5 kegagalan dalam 10 menit berarti blokir 24 jam. Dapat diatur per layanan.

Cara kerjanya

LogonShield berjalan di latar belakang sebagai layanan Windows, sehingga server tetap terlindungi meskipun tidak ada yang login.

  1. Membaca catatan

    Menangkap login gagal secara real time dari event log Windows serta file log IIS, server email, MySQL, dan SIP.

  2. Menghitung percobaan

    Menghitung kegagalan per IP dan layanan dalam rentang waktu tertentu. IP di whitelist tidak pernah dihitung.

  3. Memblokir di firewall

    Menambahkan IP ke aturan blokir inbound Windows Firewall. Semua port tertutup bagi IP tersebut, apa pun port yang dipakai layanan Anda.

  4. Mencabut blokir

    Menghapus IP saat masa blokir berakhir. Anda juga bisa memblokir secara permanen, atau membuka blokir secara manual kapan saja.

Lihat ke dalam

Manager yang akan Anda gunakan di server, ditampilkan dengan data contoh.

Dashboard LogonShield
Blokir aktif, aktivitas terbaru, dan status pemantauan setiap layanan dalam satu layar.

Layanan yang dilindungi

13 layanan didukung. Layanan yang tidak terinstal di server ditampilkan sebagai “tidak ada log”, dan layanan lainnya tetap berjalan.

Layanan Sumber Dihitung sebagai kegagalan
RDPEvent log Security4625
MS-SQLEvent log Application18456
MySQL / MariaDBEvent log, file log errorAccess denied for user
OpenSSHOpenSSH/OperationalFailed password, Invalid user
FTPLog FTP IISPASS → 530
HTTPLog web IIS401.1
RD Web AccessLog web IISHalaman login yang ditolak
ASP.NET Web FormsEvent log Application1315
IMAP, POP3, SMTPLog hMailServerBalasan autentikasi gagal
SIPLog Asterisk (chan_sip, PJSIP)Registrasi gagal
MS-VPNEvent log System (RRAS)20271

Fitur

Perlindungan langsung aktif dengan pengaturan default yang masuk akal begitu terinstal. Ubah hanya yang Anda perlukan.

Aturan per layanan

Atur batas percobaan, rentang waktu, dan durasi blokir untuk setiap layanan. Durasi blokir 0 berarti permanen.

Aturan negara

IP dari luar negara yang Anda izinkan langsung diblokir pada kegagalan pertama. Database negara diperbarui otomatis setiap bulan.

Langganan blocklist

Tambahkan URL daftar penyerang publik, lalu daftar itu diambil setiap 6 jam dan diblokir lebih awal.

Whitelist

Menerima IP dan rentang CIDR, dengan jaringan privat dan localhost sudah termasuk secara default. Menambahkan IP juga mencabut blokir pada IP tersebut.

Manager dan ikon tray

Dashboard, pencarian IP terblokir dengan ekspor CSV, riwayat per IP, serta blokir dan buka blokir manual. Warna ikon tray menunjukkan status perlindungan, dan setiap blokir baru memunculkan notifikasi.

Korea, Inggris, Jepang, Tionghoa

Awalnya mengikuti bahasa tampilan Windows, dan dapat diubah di Settings.

Perlindungan aktif begitu terinstal

Satu lisensi per server: ₩12,000 per tahun atau ₩59,000 seumur hidup.