LogonShield
Русский

Частые вопросы

Брандмауэр Windows должен быть включён?

Да. Блокировки — это правила брандмауэра Windows, поэтому в сетевом профиле с выключенным брандмауэром они не действуют.

Я перенёс RDP с порта 3389. Это проблема?

Нет. Блокировка действует на IP-адрес, а не на порт, так что настраивать ничего не нужно.

Продолжает ли работать защита, если закрыть менеджер или выйти из системы?

Да. Блокировкой занимается служба Windows, которая запускается автоматически вместе с сервером. Менеджер нужен только для просмотра состояния и изменения настроек.

Атаки продолжаются, но ничего не блокируется.

Сначала убедитесь на экране «Протоколы», что служба отслеживается. Неудачные входы по RDP записываются, только если включён аудит неудачных входов; установщик его включает, но групповая политика домена может снова его отключить. Если маршрутизатор или аппаратный брандмауэр скрывает реальный адрес за NAT, все подключения выглядят как частные IP, а частные диапазоны по умолчанию находятся в белом списке. В этом случае настройте устройство так, чтобы оно передавало исходный IP.

Заблокирован мой собственный IP. Как снять блокировку?

Подключитесь с другого IP или через консоль сервера, затем разблокируйте адрес в списке «Заблокированные IP» или добавьте его в белый список. Добавление в белый список сразу снимает блокировку и не даёт ей повториться.

Где хранятся история и настройки?

В %ProgramData%\LogonShield. История блокировок и неудачных входов, а также настройки находятся в logonshield.db; журналы службы — в папке logs.

Удаляются ли правила брандмауэра при удалении программы?

Да. При удалении через «Параметры Windows > Приложения» правила брандмауэра, созданные LogonShield, удаляются, а программа спрашивает, удалить ли историю и настройки.