Protección RDP y FTP contra ataques de contraseña

Detenga los ataques de fuerza bruta RDP en sus servidores Windows

RDP Protector combina un agente ligero para Windows con un panel en la nube. El agente vigila los inicios de sesión fallidos por RDP y FTP, bloquea la red del atacante con una sola regla de firewall y sigue funcionando incluso sin conexión a Internet. La instalación lleva un par de minutos y no requiere configuración.

Gratis para siempre para un servidor, más 14 días de Pro sin tarjeta.

Un agente de protección para todas las versiones de Windows

Server 2012R2–2025Windows 8.1 / 10 / 11x64 · x86 · ARM64uso de CPU casi nulo

Instala el agente de protección contra fuerza bruta

Un mismo archivo para todos y sin cuenta para descargarlo. Instálalo ahora y conecta el servidor cuando quieras: el agente pide un token de inscripción de tu panel y no protege nada hasta que lo pegues.

Descargar instalador (.exe)

Windows Server 2016 y posteriores. El script de PowerShell instala el mismo servicio y es la opción práctica para un parque de servidores.

Un puerto RDP abierto sufre ataques de fuerza bruta las 24 horas

Los bots escanean todo el espacio de direcciones de Internet y prueban contraseñas en cada servidor accesible. Da igual si es una máquina corporativa o un único VPS.

Miles de intentos de inicio de sesión al día

A las pocas horas de estar en línea, un servidor ya recibe intentos de acceso de todo el mundo. Una máquina típica con el puerto RDP expuesto registra miles de inicios de sesión fallidos cada día.

Recursos del servidor desperdiciados

Cada intento cuesta tiempo de CPU, memoria, una escritura en el registro de eventos y tráfico de red. El flujo constante de peticiones de fuerza bruta crea una carga de fondo permanente, ralentiza el servidor e infla los registros.

Basta una contraseña adivinada

Un solo acierto da acceso completo a la máquina: ransomware, robo de datos, envío de spam desde su dirección. Las contraseñas débiles o reutilizadas caen ante los diccionarios en cuestión de días.

Los atacantes pueden bloquear tu cuenta de administrador

Windows bloquea una cuenta tras demasiados inicios de sesión fallidos. Al adivinar un nombre de usuario válido, un atacante alcanza ese límite y bloquea al administrador real: una denegación de servicio, sin siquiera adivinar la contraseña.

RDP Protector corta los ataques en el firewall

El agente detecta una serie de inicios de sesión fallidos y bloquea toda la subred del atacante con una regla del Firewall de Windows. Los paquetes bloqueados se descartan antes de que el sistema gaste nada en ellos: baja la carga de CPU y el ruido en los registros, el servidor va más rápido y los bots nunca reúnen suficientes intentos para adivinar una contraseña.

Configure la protección RDP contra fuerza bruta en minutos

Sin archivos de configuración ni línea de comandos: descargue el instalador, ejecútelo y confirme el aviso de UAC.

  1. 01

    Cree una cuenta

    Registro con email o mediante Google/GitHub. No se necesita tarjeta.

  2. 02

    Descargue el instalador

    Recibe un instalador personal firmado con su token de acceso ya incorporado.

  3. 03

    Ejecútelo en el servidor

    El agente detecta el puerto RDP por sí solo y añade su IP actual a la lista blanca para que no pueda bloquearse a sí mismo.

  4. 04

    Listo — la protección contra fuerza bruta está activa

    El servidor aparece en línea en el panel en cuestión de segundos y empieza a bloquear atacantes con ajustes predeterminados razonables.

Todo para la protección contra fuerza bruta de sus servidores Windows

Protección contra fuerza bruta como núcleo, ampliada con inteligencia compartida de atacantes, reglas geográficas, acceso temporal y gestión centralizada.

01Protección contra fuerza bruta en RDP, FTP y MS SQL

El agente lee los inicios de sesión fallidos del registro de seguridad de Windows, del log de FTP de IIS y del propio SQL Server, y bloquea al atacante localmente al instante, incluso sin conexión a la nube.

02Bloquea subredes enteras, no direcciones sueltas

Los atacantes rotan direcciones dentro de su red. RDP Protector bloquea la subred completa, según datos ASN, con una única regla de firewall consolidada.

03Base de datos compartida de atacantes

Un ataque a un cliente protege a todos: la reputación de las subredes se agrega en toda la plataforma y las peores redes se bloquean antes de que lleguen a usted.

04Reglas geográficas

Permita RDP solo desde los países desde los que realmente trabaja. Todo se evalúa localmente en el agente, así que es rápido y funciona sin conexión.

05Acceso temporal

Mantenga el puerto cerrado por defecto y ábralo para una dirección concreta tras una confirmación por MFA, con temporizador y cierre automático.

06Lista blanca y modo estricto

Las direcciones de confianza y los nombres DNS dinámicos nunca se bloquean. En modo estricto, solo las fuentes de la lista blanca pueden llegar al puerto.

07Notificaciones y auditoría

Picos de bloqueos, un servidor que se desconecta, cambios de configuración — por email, Telegram, Slack o webhook. Cada acción queda registrada en el diario de auditoría.

08Un agente ligero

Un único ejecutable pequeño que funciona como servicio. Unos pocos megabytes de memoria, CPU casi a cero, todas las versiones y arquitecturas de Windows.

09Gestión centralizada

Lista de servidores, políticas, reversión de versiones, grupos y acciones masivas — todo desde el panel, sin abrir puertos entrantes en sus servidores.

10Protección Always-On contra bloqueos

Garantiza que Windows nunca bloquee tu cuenta durante un ataque de fuerza bruta: el agente banea a los atacantes antes del umbral de bloqueo y desbloquea automáticamente las cuentas protegidas (administradores + tu lista). Activado por defecto, en todos los planes.

11Consola MSP e informes con tu marca

Las agencias gestionan todas las organizaciones cliente desde una sola consola y envían informes PDF y facturas con su propia marca, no la nuestra.

Planes fijos, sin sorpresas por servidor

Free es gratis para siempre y sin tarjeta. Además, cada cuenta recibe 14 días de Pro: sin tarjeta y sin nada que cancelar.

Free

$0/mes
1 servidor

Protección básica para un servidor. Gratis para siempre, sin tarjeta.

  • Protección RDP contra fuerza bruta
  • Bloquea la dirección del atacante
  • 24 horas de historial
  • Lista blanca de hasta 3 direcciones
  • Bloqueo de subredes
  • Alertas por Telegram
Empezar gratis

Solo

$9/mes
1 servidor

Protección completa para un servidor en producción.

  • Todo lo de Free
  • Protección de FTP y MS SQL Server
  • Bloquea toda la subred del atacante
  • Alertas por Telegram, Slack y webhook
  • 90 días de historial
  • Base de amenazas compartida
Elegir Solo
Popular

Pro

$15/mes
Hasta 5 servidores

Para equipos y parques de servidores pequeños.

  • Todo lo de Solo
  • Reglas GeoIP y lista blanca estricta
  • Grupos de servidores
  • Auditoría completa con exportación
  • 365 días de historial
  • Servidores adicionales a 3 $/mes cada uno
Elegir Pro

Enterprise

$99/mes
Hasta 50 servidores

Para agencias y empresas con muchos servidores.

  • Todo lo de Pro
  • Consola MSP para todos tus clientes
  • Informes PDF con tu marca
  • Facturas para transferencia bancaria
  • Roles de administrador y moderador
  • Soporte prioritario
Elegir Enterprise

¿Necesitas un servidor más de los que incluye tu plan? Añade servidores de uno en uno por 3 $ al mes cada uno, sin cambiar de plan.

14 días de Pro gratis, sin tarjeta

Regístrate y prueba en tu propio servidor el bloqueo de subredes, las alertas por Telegram, GeoIP y la base de amenazas compartida. Al terminar, la cuenta vuelve sola a Free y la protección sigue funcionando. No se cobra nada y no hay nada que cancelar.

Empezar la prueba gratuita

Protección RDP contra fuerza bruta: preguntas frecuentes

¿Qué es gratis exactamente y durante cuánto tiempo?

Free es permanente y no pide tarjeta: protección RDP contra fuerza bruta en un servidor, bloqueo de la dirección del atacante, 24 horas de historial y una lista blanca de hasta tres direcciones. No caduca y no es una prueba. Los planes de pago añaden el bloqueo de toda la subred del atacante en lugar de una dirección cada vez, protección de FTP y MS SQL, alertas por Telegram, reglas GeoIP, más historial y la base de amenazas compartida.

¿Cómo funciona la prueba de 14 días?

Cada cuenta la recibe una vez, sin tarjeta y sin nada que cancelar. Desbloquea todas las funciones de Pro en tus propios servidores. Pasados los 14 días la cuenta vuelve sola a Free y la protección sigue funcionando: el bloqueo de subredes pasa a ser por dirección, las alertas de Telegram se apagan y el historial se reduce a 24 horas. Nunca se cobra nada de forma automática.

¿Y si necesito un servidor más de los que incluye mi plan?

Añade servidores de uno en uno por 3 $ al mes cada uno, en vez de subir de plan. Los servidores adicionales se renuevan en el mismo ciclo que el plan al que amplían.

¿Es seguro instalarlo en un servidor de producción?

Sí. El agente solo lee el registro de seguridad de su propio sistema operativo y bloquea conexiones entrantes a los puertos protegidos de esa misma máquina. Solo realiza peticiones HTTPS salientes y no abre puertos entrantes.

¿Funciona la protección sin conexión a Internet?

Sí. La decisión de bloquear se toma localmente en el agente, por lo que la protección sigue funcionando con la última política aplicada aunque la nube no esté disponible.

¿Y si cambié el puerto RDP?

El agente detecta el puerto RDP real automáticamente a partir del registro y de los sockets a la escucha, y reconstruye sus reglas cuando el puerto cambia. El puerto FTP se detecta igual.

¿Puedo bloquearme a mí mismo?

No. Durante la instalación su dirección IP actual se añade a la lista blanca, y las fuentes de la lista blanca siempre tienen prioridad sobre cualquier bloqueo.

¿Qué versiones de Windows son compatibles?

Windows Server de 2012 R2 a 2025 y Windows 8.1 / 10 / 11, en x64, x86 y ARM64. Un solo binario sin dependencias adicionales.

¿Cómo funciona el pago?

Los pagos internacionales se procesan con PayPro Global, los pagos en Rusia con YooKassa, y la criptomoneda está disponible como alternativa. El plan Free es permanente y no requiere tarjeta.

Proteja su primer servidor Windows hoy mismo

El plan Free es gratis para siempre. Cambie de plan con un clic cuando lo necesite.

Recovery Toolbox / File Master LLC

Contactar con Recovery Toolbox

Datos de contacto de Recovery Toolbox y File Master LLC, además del perfil de Victor G. Bobrov, el principal especialista de la empresa en desarrollo de software y recuperación de archivos.

Oficina de la empresa

File Master LLC es la entidad jurídica detrás de los servicios en línea y los productos de software de Recovery Toolbox.

File Master LLC
Serena app., office C13
Golden Sands, Varna, 9007
Bulgaria, Unión Europea
Bulstat/IVA
180842207

Acerca de Recovery Toolbox

File Master LLC desarrolla y mantiene los servicios en línea y los productos de software de Recovery Toolbox para reparar archivos, bases de datos y formatos de correo dañados. La empresa se centra en herramientas de recuperación prácticas para usuarios, especialistas de TI y empresas que necesitan restaurar el acceso a datos dañados.

Sus comentarios y sugerencias son bienvenidos. Envíenos su opinión sobre el sitio web por correo electrónico: webmaster@recoverytoolbox.com

Victor G. Bobrov
Especialista de la empresa

Victor G. Bobrov

Especialista principal en desarrollo de software y experto en recuperación de archivos

Victor G. Bobrov trabaja en Recovery Toolbox / File Master LLC en análisis de estructuras de archivos, recuperación de archivos dañados, recuperación de bases de datos y servicios de reparación en línea.

  • Recuperación de archivos
  • Recuperación de datos
  • Servicios de reparación en línea
  • MCSD
  • MCDBA
Sobre el autor →

Certificaciones de Microsoft

Microsoft Certified Solutions Developer — MCSD. Microsoft Certified Database Administrator — MCDBA.

MCSD MCDBA