Tausende Anmeldeversuche pro Tag
Schon wenige Stunden nach dem Start erhält ein Server Anmeldeversuche aus aller Welt. Eine typische Maschine mit offenem RDP-Port protokolliert täglich Tausende fehlgeschlagene Anmeldungen.
RDP Protector besteht aus einem schlanken Windows-Agenten und einem Cloud-Panel. Der Agent überwacht fehlgeschlagene RDP- und FTP-Anmeldungen, blockiert das angreifende Netzwerk mit einer einzigen Firewall-Regel und arbeitet auch ohne Internetverbindung weiter. Die Einrichtung dauert wenige Minuten und erfordert keine Konfiguration.
Dauerhaft kostenlos für einen Server — plus 14 Tage Pro, ohne Karte.
Ein Schutz-Agent für jede Windows-Version
Eine Datei für alle, kein Konto zum Herunterladen nötig. Installieren Sie jetzt und verbinden Sie den Server, wann Sie möchten — der Agent fragt nach einem Enrollment-Token aus Ihrem Portal und schützt bis dahin nichts.
Windows Server 2016 und neuer. Das PowerShell-Skript installiert denselben Dienst und ist die praktische Wahl für eine ganze Serverflotte.
Bots scannen den gesamten Adressraum des Internets und probieren Passwörter auf jedem erreichbaren Server aus — egal ob Firmenmaschine oder einzelner VPS.
Schon wenige Stunden nach dem Start erhält ein Server Anmeldeversuche aus aller Welt. Eine typische Maschine mit offenem RDP-Port protokolliert täglich Tausende fehlgeschlagene Anmeldungen.
Jeder Versuch kostet CPU-Zeit, Arbeitsspeicher, einen Ereignisprotokoll-Eintrag und Netzwerkverkehr. Der ständige Strom von Brute-Force-Anfragen erzeugt permanente Hintergrundlast, bremst den Server und bläht die Protokolle auf.
Ein einziger Treffer bedeutet Vollzugriff auf die Maschine: Ransomware, Datendiebstahl, Spam-Versand über Ihre Adresse. Schwache und wiederverwendete Passwörter fallen Wörterbuch-Angriffen innerhalb weniger Tage zum Opfer.
Windows sperrt ein Konto nach zu vielen fehlgeschlagenen Anmeldungen. Indem ein Angreifer einen gültigen Benutzernamen errät, löst er dieses Limit aus und sperrt den echten Administrator aus – ein Denial of Service, ganz ohne das Passwort zu erraten.
Der Agent erkennt eine Serie fehlgeschlagener Anmeldungen und blockiert das gesamte Subnetz des Angreifers mit einer Windows-Firewall-Regel. Blockierte Pakete werden verworfen, bevor das System Ressourcen darauf verwendet: CPU-Last und Protokollrauschen sinken, der Server läuft schneller, und Bots bekommen nie genug Versuche, um ein Passwort zu erraten.
Keine Konfigurationsdateien, keine Kommandozeile: Installer herunterladen, ausführen, UAC-Abfrage bestätigen.
Registrierung per E-Mail oder über Google/GitHub. Keine Kreditkarte erforderlich.
Sie erhalten einen persönlichen signierten Installer mit bereits eingebettetem Zugangstoken.
Der Agent erkennt den RDP-Port selbstständig und trägt Ihre aktuelle IP in die Whitelist ein, damit Sie sich nicht selbst aussperren.
Der Server erscheint innerhalb von Sekunden online im Panel und blockiert Angreifer mit sinnvollen Standardeinstellungen.
Brute-Force-Schutz als Kern, erweitert um geteilte Angreifer-Daten, Geo-Regeln, temporären Zugang und zentrale Verwaltung.
Der Agent liest fehlgeschlagene Anmeldungen aus dem Windows-Sicherheitsprotokoll, dem IIS-FTP-Log und dem Log des SQL Servers und sperrt den Angreifer lokal — sofort, auch ohne Cloud-Verbindung.
Angreifer wechseln Adressen innerhalb ihres Netzes. RDP Protector sperrt das gesamte Subnetz anhand von ASN-Daten mit einer konsolidierten Firewall-Regel.
Ein Angriff auf einen Kunden schützt alle: Die Reputation von Subnetzen wird plattformweit gesammelt, und die schlimmsten Netze werden blockiert, bevor sie Sie erreichen.
Erlauben Sie RDP nur aus Ländern, aus denen Sie tatsächlich arbeiten. Alles wird lokal auf dem Agenten ausgewertet — schnell und offline-fähig.
Halten Sie den Port standardmäßig geschlossen und öffnen Sie ihn für eine bestimmte Adresse nach MFA-Bestätigung — mit Timer und automatischem Schließen.
Vertrauenswürdige Adressen und dynamische DNS-Namen werden nie blockiert. Im strikten Modus erreichen nur Whitelist-Quellen den Port.
Sperr-Wellen, ein Server geht offline, Konfigurationsänderungen — per E-Mail, Telegram, Slack oder Webhook. Jede Aktion landet im Audit-Protokoll.
Eine einzige kleine ausführbare Datei als Dienst. Wenige Megabyte Speicher, nahezu keine CPU-Last, jede Windows-Version und -Architektur.
Serverliste, Richtlinien, Versions-Rollback, Gruppen und Massenaktionen — alles aus dem Panel, ohne eingehende Ports auf Ihren Servern.
Garantiert, dass Ihr Konto bei Brute-Force nie von Windows gesperrt wird: Der Agent sperrt Angreifer schon vor dem Sperrschwellenwert und entsperrt geschützte Konten (Administratoren + Ihre Liste) automatisch. Standardmäßig aktiv, in jedem Tarif.
Agenturen verwalten alle Kundenorganisationen in einer Konsole und versenden PDF-Sicherheitsberichte und Rechnungen unter der eigenen Marke statt unserer.
Free bleibt dauerhaft kostenlos, ohne Karte. Jedes Konto erhält zusätzlich 14 Tage Pro — ohne Karte, ohne Kündigung.
Basisschutz für einen Server. Dauerhaft kostenlos, ohne Karte.
Vollständiger Schutz für einen Produktivserver.
Für Teams und kleine Serverflotten.
Für Agenturen und Unternehmen mit vielen Servern.
Brauchen Sie einen Server mehr, als Ihr Tarif enthält? Buchen Sie einzelne Server für 3 $ pro Server und Monat, statt den Tarif zu wechseln.
Registrieren Sie sich und testen Sie Subnetz-Sperren, Telegram-Alarme, GeoIP und die gemeinsame Bedrohungsdatenbank auf Ihrem eigenen Server. Danach kehrt das Konto von selbst zu Free zurück und der Schutz läuft weiter. Es wird nichts abgebucht und nichts muss gekündigt werden.
Free ist dauerhaft und ohne Karte: RDP-Brute-Force-Schutz auf einem Server, Sperren der angreifenden Adresse, 24 Stunden Angriffsverlauf und eine Whitelist mit bis zu drei Adressen. Es läuft nicht ab und ist keine Testphase. Die bezahlten Tarife ergänzen das Sperren des gesamten Angreifer-Subnetzes statt einzelner Adressen, Schutz für FTP und MS SQL, Telegram-Alarme, GeoIP-Regeln, längeren Verlauf und die gemeinsame Bedrohungsdatenbank.
Jedes Konto erhält sie einmal, ohne Karte und ohne Kündigung. Sie schaltet den vollen Pro-Funktionsumfang auf Ihren eigenen Servern frei. Nach 14 Tagen kehrt das Konto von selbst zu Free zurück und der Schutz läuft weiter: Subnetz-Sperren werden wieder zu Einzeladress-Sperren, Telegram-Alarme werden abgeschaltet und der Verlauf verkürzt sich auf 24 Stunden. Es wird nie automatisch abgebucht.
Buchen Sie einzelne Server für 3 $ pro Server und Monat, statt in den nächsten Tarif zu wechseln. Zusätzliche Server verlängern sich im selben Zyklus wie der Tarif, den sie erweitern.
Ja. Der Agent liest nur das Sicherheitsprotokoll seines eigenen Betriebssystems und blockiert eingehende Verbindungen zu den geschützten Ports derselben Maschine. Er stellt ausschließlich ausgehende HTTPS-Verbindungen her und öffnet keine eingehenden Ports.
Ja. Die Sperr-Entscheidung wird lokal auf dem Agenten getroffen, daher arbeitet der Schutz mit der zuletzt angewendeten Richtlinie auch dann weiter, wenn die Cloud nicht erreichbar ist.
Der Agent erkennt den tatsächlichen RDP-Port automatisch anhand von Registry und lauschenden Sockets und baut seine Regeln bei einer Änderung neu auf. Der FTP-Port wird genauso erkannt.
Nein. Bei der Installation wird Ihre aktuelle IP-Adresse in die Whitelist eingetragen, und Whitelist-Quellen haben immer Vorrang vor jeder Sperre.
Windows Server 2012 R2 bis 2025 sowie Windows 8.1 / 10 / 11 auf x64, x86 und ARM64. Eine einzige Binärdatei ohne zusätzliche Laufzeitumgebungen.
Internationale Zahlungen laufen über PayPro Global, Zahlungen in Russland über YooKassa, zusätzlich ist Kryptowährung möglich. Der Free-Tarif ist dauerhaft und erfordert keine Karte.
Der Free-Tarif bleibt dauerhaft kostenlos. Ein Upgrade ist jederzeit mit einem Klick möglich.
Kontaktdaten von Recovery Toolbox und File Master LLC sowie das Profil von Victor G. Bobrov, dem führenden Spezialisten des Unternehmens für Softwareentwicklung und Dateiwiederherstellung.
File Master LLC ist die juristische Person hinter den Online-Diensten und Softwareprodukten von Recovery Toolbox.
File Master LLC entwickelt und betreut die Online-Dienste und Softwareprodukte von Recovery Toolbox zur Reparatur beschädigter Dateien, Datenbanken und Mail-Speicherformate. Das Unternehmen konzentriert sich auf praktische Wiederherstellungstools für Anwender, IT-Fachleute und Unternehmen, die den Zugriff auf beschädigte Daten wiederherstellen müssen.
Anmerkungen und Vorschläge sind willkommen. Bitte senden Sie uns Ihr Website-Feedback per E-Mail: webmaster@recoverytoolbox.com

Führender Spezialist für Softwareentwicklung und Experte für Dateiwiederherstellung
Victor G. Bobrov arbeitet bei Recovery Toolbox / File Master LLC an der Analyse von Dateistrukturen, der Wiederherstellung beschädigter Dateien, der Datenbankwiederherstellung und an Online-Reparaturdiensten.
Über den Autor →Microsoft Certified Solutions Developer — MCSD. Microsoft Certified Database Administrator — MCDBA.