LogonShield
Bahasa Indonesia

Pertanyaan umum

Apakah Windows Firewall harus aktif?

Ya. Pemblokiran berupa aturan Windows Firewall, jadi tidak berlaku pada profil jaringan yang firewall-nya dimatikan.

Saya memindahkan RDP dari port 3389. Apakah itu masalah?

Tidak. Pemblokiran berlaku untuk IP, bukan port, jadi tidak ada yang perlu dikonfigurasi.

Apakah perlindungan tetap berjalan jika saya menutup manager atau keluar (sign out)?

Ya. Pemblokiran dilakukan oleh layanan Windows yang berjalan otomatis saat server menyala. Manager hanya untuk melihat status dan mengubah pengaturan.

Serangan terus datang, tetapi tidak ada yang diblokir.

Pertama, periksa di layar Protocols bahwa layanan tersebut sedang dipantau. Login RDP yang gagal hanya tercatat jika audit login gagal aktif; installer mengaktifkannya, tetapi Group Policy domain bisa menonaktifkannya kembali. Jika router atau perangkat firewall menyembunyikan alamat asli di balik NAT, setiap koneksi akan terlihat sebagai IP privat, dan rentang privat masuk whitelist secara default. Dalam hal ini, atur perangkat tersebut agar meneruskan IP aslinya.

IP saya sendiri terblokir. Bagaimana cara membatalkannya?

Hubungkan dari IP lain atau dari konsol server, lalu buka blokirnya di daftar Blocked IPs atau tambahkan ke whitelist. Whitelist langsung mencabut blokir dan mencegahnya terjadi lagi.

Di mana riwayat dan pengaturan disimpan?

Di %ProgramData%\LogonShield. Riwayat blokir dan kegagalan serta pengaturan disimpan di logonshield.db; log layanan ada di folder logs.

Apakah uninstall menghapus aturan firewall?

Ya. Uninstall melalui Pengaturan > Aplikasi di Windows akan menghapus aturan firewall yang dibuat LogonShield dan menanyakan apakah riwayat dan pengaturan ingin dihapus.