LogonShield
Português

Perguntas frequentes

O Firewall do Windows precisa estar ativado?

Sim. Os bloqueios são regras do Firewall do Windows, então não têm efeito em um perfil de rede com o firewall desativado.

Mudei o RDP para outra porta que não a 3389. Isso é um problema?

Não. Os bloqueios valem para o IP, não para uma porta, então não há nada a configurar.

A proteção continua se eu fechar o gerenciador ou sair da sessão?

Sim. Quem faz os bloqueios é um serviço do Windows, que inicia automaticamente com o servidor. O gerenciador serve apenas para ver o status e alterar configurações.

Os ataques continuam, mas nada é bloqueado.

Primeiro, confira na tela Protocolos se o serviço está sendo monitorado. As falhas de RDP só são registradas quando a auditoria de falhas de logon está ativada; o instalador a ativa, mas uma Política de Grupo do domínio pode desativá-la de novo. Se um roteador ou firewall de rede esconder o endereço real atrás de NAT, todas as conexões parecem vir de um IP privado, e as faixas privadas estão na lista de permissões por padrão. Nesse caso, configure o equipamento para repassar o IP de origem.

Meu próprio IP foi bloqueado. Como desfaço isso?

Conecte-se de outro IP ou pelo console do servidor e desbloqueie o IP na lista de IPs bloqueados ou adicione-o à lista de permissões. Adicionar à lista de permissões remove o bloqueio na hora e evita que ele se repita.

Onde ficam o histórico e as configurações?

Em %ProgramData%\LogonShield. O histórico de bloqueios e falhas e as configurações ficam em logonshield.db; os logs do serviço ficam na pasta logs.

Desinstalar remove as regras do firewall?

Sim. Desinstalar em Configurações > Aplicativos do Windows remove as regras de firewall criadas pelo LogonShield e pergunta se você quer apagar o histórico e as configurações.