よくある質問
Windows ファイアウォールを有効にしておく必要はありますか?
はい。ブロックは Windows ファイアウォールのルールとして作成されるため、ファイアウォールが無効になっているネットワーク プロファイルでは効果がありません。
RDP のポートを 3389 から変更しています。問題はありますか?
ありません。ブロックはポートではなく IP 単位で適用されるため、設定は不要です。
管理画面を閉じたりサインアウトしたりしても、保護は続きますか?
はい。ブロックは Windows サービスが行い、サーバーの起動時に自動で開始されます。管理画面は状態の確認と設定の変更に使うだけです。
攻撃が続いているのに、何もブロックされません。
まず [プロトコル] 画面で、そのサービスが監視されているか確認してください。RDP の失敗はログオン失敗の監査が有効な場合にのみ記録されます。インストーラーが有効にしますが、ドメインのグループ ポリシーで無効に戻されることがあります。また、ルーターやファイアウォール機器が NAT で実際のアドレスを隠していると、すべての接続がプライベート IP に見えます。プライベート範囲は既定でホワイトリストに入っているため、ブロックされません。この場合は、元の IP がそのまま届くように機器を設定してください。
自分の IP がブロックされました。どうすれば解除できますか?
別の IP またはサーバーのコンソールから接続し、[ブロック中の IP] 一覧で解除するか、ホワイトリストに追加してください。ホワイトリストに追加するとブロックはすぐに解除され、今後ブロックされることもなくなります。
履歴と設定はどこに保存されますか?
%ProgramData%\LogonShield に保存されます。ブロックと失敗の履歴、および設定は logonshield.db に、サービスのログは logs フォルダーに保存されます。
アンインストールするとファイアウォールのルールも削除されますか?
はい。Windows の [設定] > [アプリ] からアンインストールすると、LogonShield が作成したファイアウォールのルールが削除されます。履歴と設定を削除するかどうかも確認されます。