RDP- und FTP-Schutz vor Passwort-Attacken

Stoppen Sie RDP-Brute-Force-Angriffe auf Ihren Windows-Servern

RDP Protector besteht aus einem schlanken Windows-Agenten und einem Cloud-Panel. Der Agent überwacht fehlgeschlagene RDP- und FTP-Anmeldungen, blockiert das angreifende Netzwerk mit einer einzigen Firewall-Regel und arbeitet auch ohne Internetverbindung weiter. Die Einrichtung dauert wenige Minuten und erfordert keine Konfiguration.

Dauerhaft kostenlos für einen Server — plus 14 Tage Pro, ohne Karte.

Ein Schutz-Agent für jede Windows-Version

Server 2012R2–2025Windows 8.1 / 10 / 11x64 · x86 · ARM64nahezu keine CPU-Last

Agent für Brute-Force-Schutz installieren

Eine Datei für alle, kein Konto zum Herunterladen nötig. Installieren Sie jetzt und verbinden Sie den Server, wann Sie möchten — der Agent fragt nach einem Enrollment-Token aus Ihrem Portal und schützt bis dahin nichts.

Installer herunterladen (.exe)

Windows Server 2016 und neuer. Das PowerShell-Skript installiert denselben Dienst und ist die praktische Wahl für eine ganze Serverflotte.

Ein offener RDP-Port wird rund um die Uhr per Brute Force angegriffen

Bots scannen den gesamten Adressraum des Internets und probieren Passwörter auf jedem erreichbaren Server aus — egal ob Firmenmaschine oder einzelner VPS.

Tausende Anmeldeversuche pro Tag

Schon wenige Stunden nach dem Start erhält ein Server Anmeldeversuche aus aller Welt. Eine typische Maschine mit offenem RDP-Port protokolliert täglich Tausende fehlgeschlagene Anmeldungen.

Serverressourcen werden sinnlos verbrannt

Jeder Versuch kostet CPU-Zeit, Arbeitsspeicher, einen Ereignisprotokoll-Eintrag und Netzwerkverkehr. Der ständige Strom von Brute-Force-Anfragen erzeugt permanente Hintergrundlast, bremst den Server und bläht die Protokolle auf.

Ein erratenes Passwort genügt

Ein einziger Treffer bedeutet Vollzugriff auf die Maschine: Ransomware, Datendiebstahl, Spam-Versand über Ihre Adresse. Schwache und wiederverwendete Passwörter fallen Wörterbuch-Angriffen innerhalb weniger Tage zum Opfer.

Angreifer können Ihr Administratorkonto sperren

Windows sperrt ein Konto nach zu vielen fehlgeschlagenen Anmeldungen. Indem ein Angreifer einen gültigen Benutzernamen errät, löst er dieses Limit aus und sperrt den echten Administrator aus – ein Denial of Service, ganz ohne das Passwort zu erraten.

RDP Protector stoppt Angriffe direkt an der Firewall

Der Agent erkennt eine Serie fehlgeschlagener Anmeldungen und blockiert das gesamte Subnetz des Angreifers mit einer Windows-Firewall-Regel. Blockierte Pakete werden verworfen, bevor das System Ressourcen darauf verwendet: CPU-Last und Protokollrauschen sinken, der Server läuft schneller, und Bots bekommen nie genug Versuche, um ein Passwort zu erraten.

RDP-Brute-Force-Schutz in wenigen Minuten einrichten

Keine Konfigurationsdateien, keine Kommandozeile: Installer herunterladen, ausführen, UAC-Abfrage bestätigen.

  1. 01

    Konto erstellen

    Registrierung per E-Mail oder über Google/GitHub. Keine Kreditkarte erforderlich.

  2. 02

    Installer herunterladen

    Sie erhalten einen persönlichen signierten Installer mit bereits eingebettetem Zugangstoken.

  3. 03

    Auf dem Server ausführen

    Der Agent erkennt den RDP-Port selbstständig und trägt Ihre aktuelle IP in die Whitelist ein, damit Sie sich nicht selbst aussperren.

  4. 04

    Fertig — der Brute-Force-Schutz läuft

    Der Server erscheint innerhalb von Sekunden online im Panel und blockiert Angreifer mit sinnvollen Standardeinstellungen.

Alles für den Brute-Force-Schutz Ihrer Windows-Server

Brute-Force-Schutz als Kern, erweitert um geteilte Angreifer-Daten, Geo-Regeln, temporären Zugang und zentrale Verwaltung.

01Brute-Force-Schutz für RDP, FTP und MS SQL

Der Agent liest fehlgeschlagene Anmeldungen aus dem Windows-Sicherheitsprotokoll, dem IIS-FTP-Log und dem Log des SQL Servers und sperrt den Angreifer lokal — sofort, auch ohne Cloud-Verbindung.

02Sperrt ganze Subnetze statt einzelner Adressen

Angreifer wechseln Adressen innerhalb ihres Netzes. RDP Protector sperrt das gesamte Subnetz anhand von ASN-Daten mit einer konsolidierten Firewall-Regel.

03Gemeinsame Angreifer-Datenbank

Ein Angriff auf einen Kunden schützt alle: Die Reputation von Subnetzen wird plattformweit gesammelt, und die schlimmsten Netze werden blockiert, bevor sie Sie erreichen.

04Geo-Regeln

Erlauben Sie RDP nur aus Ländern, aus denen Sie tatsächlich arbeiten. Alles wird lokal auf dem Agenten ausgewertet — schnell und offline-fähig.

05Temporärer Zugang

Halten Sie den Port standardmäßig geschlossen und öffnen Sie ihn für eine bestimmte Adresse nach MFA-Bestätigung — mit Timer und automatischem Schließen.

06Whitelist und strikter Modus

Vertrauenswürdige Adressen und dynamische DNS-Namen werden nie blockiert. Im strikten Modus erreichen nur Whitelist-Quellen den Port.

07Benachrichtigungen und Audit

Sperr-Wellen, ein Server geht offline, Konfigurationsänderungen — per E-Mail, Telegram, Slack oder Webhook. Jede Aktion landet im Audit-Protokoll.

08Ein schlanker Agent

Eine einzige kleine ausführbare Datei als Dienst. Wenige Megabyte Speicher, nahezu keine CPU-Last, jede Windows-Version und -Architektur.

09Zentrale Verwaltung

Serverliste, Richtlinien, Versions-Rollback, Gruppen und Massenaktionen — alles aus dem Panel, ohne eingehende Ports auf Ihren Servern.

10Always-On-Sperrschutz

Garantiert, dass Ihr Konto bei Brute-Force nie von Windows gesperrt wird: Der Agent sperrt Angreifer schon vor dem Sperrschwellenwert und entsperrt geschützte Konten (Administratoren + Ihre Liste) automatisch. Standardmäßig aktiv, in jedem Tarif.

11MSP-Konsole und Berichte im eigenen Branding

Agenturen verwalten alle Kundenorganisationen in einer Konsole und versenden PDF-Sicherheitsberichte und Rechnungen unter der eigenen Marke statt unserer.

Feste Tarife ohne Überraschungen pro Server

Free bleibt dauerhaft kostenlos, ohne Karte. Jedes Konto erhält zusätzlich 14 Tage Pro — ohne Karte, ohne Kündigung.

Free

$0/Monat
1 Server

Basisschutz für einen Server. Dauerhaft kostenlos, ohne Karte.

  • RDP-Brute-Force-Schutz
  • Sperrt die angreifende Adresse
  • 24 Stunden Angriffsverlauf
  • Whitelist bis zu 3 Adressen
  • Subnetz-Sperren
  • Telegram-Benachrichtigungen
Kostenlos starten

Solo

$9/Monat
1 Server

Vollständiger Schutz für einen Produktivserver.

  • Alles aus Free
  • Schutz für FTP und MS SQL Server
  • Sperrt das gesamte Angreifer-Subnetz
  • Telegram-, Slack- und Webhook-Alarme
  • 90 Tage Verlauf
  • Gemeinsame Bedrohungsdatenbank
Solo wählen
Beliebt

Pro

$15/Monat
Bis zu 5 Server

Für Teams und kleine Serverflotten.

  • Alles aus Solo
  • GeoIP-Regeln und strenge Whitelist
  • Servergruppen
  • Vollständiges Audit-Log mit Export
  • 365 Tage Verlauf
  • Weitere Server für je 3 $/Monat
Pro wählen

Enterprise

$99/Monat
Bis zu 50 Server

Für Agenturen und Unternehmen mit vielen Servern.

  • Alles aus Pro
  • MSP-Konsole für alle Ihre Kunden
  • PDF-Berichte im eigenen Branding
  • Rechnungen für Überweisung
  • Admin- und Moderatorenrollen
  • Priorisierter Support
Enterprise wählen

Brauchen Sie einen Server mehr, als Ihr Tarif enthält? Buchen Sie einzelne Server für 3 $ pro Server und Monat, statt den Tarif zu wechseln.

14 Tage Pro gratis — ohne Karte

Registrieren Sie sich und testen Sie Subnetz-Sperren, Telegram-Alarme, GeoIP und die gemeinsame Bedrohungsdatenbank auf Ihrem eigenen Server. Danach kehrt das Konto von selbst zu Free zurück und der Schutz läuft weiter. Es wird nichts abgebucht und nichts muss gekündigt werden.

Testphase starten

RDP-Brute-Force-Schutz: häufige Fragen

Was genau ist kostenlos, und für wie lange?

Free ist dauerhaft und ohne Karte: RDP-Brute-Force-Schutz auf einem Server, Sperren der angreifenden Adresse, 24 Stunden Angriffsverlauf und eine Whitelist mit bis zu drei Adressen. Es läuft nicht ab und ist keine Testphase. Die bezahlten Tarife ergänzen das Sperren des gesamten Angreifer-Subnetzes statt einzelner Adressen, Schutz für FTP und MS SQL, Telegram-Alarme, GeoIP-Regeln, längeren Verlauf und die gemeinsame Bedrohungsdatenbank.

Wie funktioniert die 14-tägige Testphase?

Jedes Konto erhält sie einmal, ohne Karte und ohne Kündigung. Sie schaltet den vollen Pro-Funktionsumfang auf Ihren eigenen Servern frei. Nach 14 Tagen kehrt das Konto von selbst zu Free zurück und der Schutz läuft weiter: Subnetz-Sperren werden wieder zu Einzeladress-Sperren, Telegram-Alarme werden abgeschaltet und der Verlauf verkürzt sich auf 24 Stunden. Es wird nie automatisch abgebucht.

Was, wenn ich einen Server mehr brauche, als mein Tarif enthält?

Buchen Sie einzelne Server für 3 $ pro Server und Monat, statt in den nächsten Tarif zu wechseln. Zusätzliche Server verlängern sich im selben Zyklus wie der Tarif, den sie erweitern.

Ist die Installation auf einem Produktionsserver sicher?

Ja. Der Agent liest nur das Sicherheitsprotokoll seines eigenen Betriebssystems und blockiert eingehende Verbindungen zu den geschützten Ports derselben Maschine. Er stellt ausschließlich ausgehende HTTPS-Verbindungen her und öffnet keine eingehenden Ports.

Funktioniert der Schutz ohne Internetverbindung?

Ja. Die Sperr-Entscheidung wird lokal auf dem Agenten getroffen, daher arbeitet der Schutz mit der zuletzt angewendeten Richtlinie auch dann weiter, wenn die Cloud nicht erreichbar ist.

Was, wenn ich den RDP-Port geändert habe?

Der Agent erkennt den tatsächlichen RDP-Port automatisch anhand von Registry und lauschenden Sockets und baut seine Regeln bei einer Änderung neu auf. Der FTP-Port wird genauso erkannt.

Kann ich mich selbst aussperren?

Nein. Bei der Installation wird Ihre aktuelle IP-Adresse in die Whitelist eingetragen, und Whitelist-Quellen haben immer Vorrang vor jeder Sperre.

Welche Windows-Versionen werden unterstützt?

Windows Server 2012 R2 bis 2025 sowie Windows 8.1 / 10 / 11 auf x64, x86 und ARM64. Eine einzige Binärdatei ohne zusätzliche Laufzeitumgebungen.

Wie funktioniert die Bezahlung?

Internationale Zahlungen laufen über PayPro Global, Zahlungen in Russland über YooKassa, zusätzlich ist Kryptowährung möglich. Der Free-Tarif ist dauerhaft und erfordert keine Karte.

Schützen Sie Ihren ersten Windows-Server noch heute

Der Free-Tarif bleibt dauerhaft kostenlos. Ein Upgrade ist jederzeit mit einem Klick möglich.

Recovery Toolbox / File Master LLC

Recovery Toolbox kontaktieren

Kontaktdaten von Recovery Toolbox und File Master LLC sowie das Profil von Victor G. Bobrov, dem führenden Spezialisten des Unternehmens für Softwareentwicklung und Dateiwiederherstellung.

Firmenbüro

File Master LLC ist die juristische Person hinter den Online-Diensten und Softwareprodukten von Recovery Toolbox.

File Master LLC
Serena app., office C13
Golden Sands, Varna, 9007
Bulgarien, Europäische Union
Bulstat/USt-IdNr.
180842207

Über Recovery Toolbox

File Master LLC entwickelt und betreut die Online-Dienste und Softwareprodukte von Recovery Toolbox zur Reparatur beschädigter Dateien, Datenbanken und Mail-Speicherformate. Das Unternehmen konzentriert sich auf praktische Wiederherstellungstools für Anwender, IT-Fachleute und Unternehmen, die den Zugriff auf beschädigte Daten wiederherstellen müssen.

Anmerkungen und Vorschläge sind willkommen. Bitte senden Sie uns Ihr Website-Feedback per E-Mail: webmaster@recoverytoolbox.com

Victor G. Bobrov
Unternehmensspezialist

Victor G. Bobrov

Führender Spezialist für Softwareentwicklung und Experte für Dateiwiederherstellung

Victor G. Bobrov arbeitet bei Recovery Toolbox / File Master LLC an der Analyse von Dateistrukturen, der Wiederherstellung beschädigter Dateien, der Datenbankwiederherstellung und an Online-Reparaturdiensten.

  • Dateiwiederherstellung
  • Datenwiederherstellung
  • Online-Reparaturdienste
  • MCSD
  • MCDBA
Über den Autor →

Microsoft-Zertifizierungen

Microsoft Certified Solutions Developer — MCSD. Microsoft Certified Database Administrator — MCDBA.

MCSD MCDBA