Guías de seguridad RDP
Análisis prácticos: cómo funcionan realmente los ataques de adivinación de contraseñas contra servidores Windows, cómo leer tu propio registro de eventos y qué defensas merecen el esfuerzo.
Todas las guías
Cómo es realmente un ataque de fuerza bruta RDP
Anatomía del ataque que golpea a todo servidor Windows expuesto a internet: quién lo ejecuta, cuánto le cuesta, por qué los consejos habituales solo funcionan a medias y qué lo detiene.
Evento de Windows 4625: leer un inicio de sesión fallido
Cada campo de un evento 4625, qué significan los códigos de estado, y cómo distinguir una contraseña mal escrita de una botnet recorriendo un diccionario.
Fail2ban para Windows: las alternativas reales
En Windows no hay fail2ban. Así es la versión casera en PowerShell, dónde falla exactamente, y qué ofrecen de verdad las alternativas.
Cambiar el puerto RDP 3389: qué arregla y qué no
Sacar RDP de su puerto por defecto reduce muchísimo el volumen de ataques y no protege de casi nada. Conviene entender ambas mitades antes de hacerlo.
Puerto 3389 abierto a internet: qué ocurre en realidad
Crónica de lo que alcanza a un servidor Windows en cuanto RDP queda accesible públicamente, cómo comprobar si el tuyo lo está, y qué hacer al respecto.
Checklist de endurecimiento de Windows Server expuesto
Una checklist ordenada para un servidor Windows que debe seguir accesible desde internet: por dónde empezar, qué se equivocan la mayoría de las listas y qué puede esperar.
RDP o VPN: qué necesitan de verdad tus servidores
Una VPN delante de RDP es la respuesta de manual y a menudo la equivocada. Qué cambia realmente cada enfoque, cuánto cuesta operarlo, y cómo elegir sin engañarse.
Míralo sobre tu propio flujo de ataques
Un servidor, gratis para siempre, sin tarjeta. El agente se instala en un minuto y pone tu dirección actual en la lista blanca antes de bloquear nada.
