Des milliers de tentatives par jour
Quelques heures après sa mise en ligne, un serveur reçoit déjà des tentatives de connexion du monde entier. Une machine classique avec un port RDP exposé journalise des milliers d'échecs de connexion chaque jour.
RDP Protector associe un agent Windows léger à un panneau cloud. L'agent surveille les échecs de connexion RDP et FTP, bloque le réseau de l'attaquant avec une seule règle de pare-feu et continue de fonctionner même sans connexion Internet. L'installation prend quelques minutes et ne demande aucune configuration.
Gratuit à vie pour un serveur — plus 14 jours de Pro, sans carte.
Un seul agent de protection pour toutes les versions de Windows
Un seul fichier pour tout le monde, aucun compte requis pour le télécharger. Installez maintenant et connectez le serveur quand vous voulez : l'agent demande un jeton d'inscription de votre portail et ne protège rien avant que vous ne le colliez.
Windows Server 2016 et versions ultérieures. Le script PowerShell installe le même service et convient mieux à un parc de serveurs.
Des bots parcourent tout l'espace d'adressage d'Internet et essaient des mots de passe sur chaque serveur accessible — machine d'entreprise ou simple VPS, peu importe.
Quelques heures après sa mise en ligne, un serveur reçoit déjà des tentatives de connexion du monde entier. Une machine classique avec un port RDP exposé journalise des milliers d'échecs de connexion chaque jour.
Chaque tentative coûte du temps CPU, de la mémoire, une écriture dans le journal d'événements et du trafic réseau. Le flux permanent de requêtes de force brute crée une charge de fond constante, ralentit le serveur et fait gonfler les journaux.
Une seule réussite donne un accès complet à la machine : rançongiciel, vol de données, envoi de spam depuis votre adresse. Les mots de passe faibles ou réutilisés tombent en quelques jours face aux dictionnaires.
Windows verrouille un compte après trop d'échecs de connexion. En devinant un nom d'utilisateur valide, un attaquant atteint cette limite et verrouille le véritable administrateur : un déni de service, sans même deviner le mot de passe.
L'agent repère une série d'échecs de connexion et bloque tout le sous-réseau de l'attaquant avec une seule règle du pare-feu Windows. Les paquets bloqués sont rejetés avant que le système n'y consacre la moindre ressource : la charge CPU et le bruit dans les journaux diminuent, le serveur est plus rapide, et les bots n'ont jamais assez d'essais pour deviner un mot de passe.
Pas de fichiers de configuration ni de ligne de commande : téléchargez l'installateur, lancez-le, confirmez l'invite UAC.
Inscription par e-mail ou via Google/GitHub. Aucune carte bancaire nécessaire.
Vous recevez un installateur personnel signé avec votre jeton d'accès déjà intégré.
L'agent détecte le port RDP tout seul et ajoute votre IP actuelle à la liste blanche pour que vous ne puissiez pas vous bloquer vous-même.
Le serveur apparaît en ligne dans le panneau en quelques secondes et commence à bloquer les attaquants avec des réglages par défaut raisonnables.
La protection anti-force brute au cœur, enrichie d'une base d'attaquants partagée, de règles géographiques, d'accès temporaires et d'une gestion centralisée.
L'agent lit les échecs de connexion dans le journal de sécurité Windows, le journal FTP d'IIS et celui de SQL Server, puis bloque l'attaquant localement — instantanément, même sans connexion au cloud.
Les attaquants changent d'adresse au sein de leur réseau. RDP Protector bloque le sous-réseau entier, d'après les données ASN, avec une seule règle de pare-feu consolidée.
Une attaque contre un client protège tous les autres : la réputation des sous-réseaux est agrégée sur toute la plateforme et les pires réseaux sont bloqués avant même de vous atteindre.
N'autorisez le RDP que depuis les pays d'où vous travaillez réellement. Tout est évalué localement sur l'agent : rapide et résistant aux coupures.
Gardez le port fermé par défaut et ouvrez-le pour une adresse précise après confirmation MFA, avec minuterie et fermeture automatique.
Les adresses de confiance et les noms DNS dynamiques ne sont jamais bloqués. En mode strict, seules les sources de la liste blanche peuvent atteindre le port.
Pic de blocages, serveur hors ligne, dérive de configuration — par e-mail, Telegram, Slack ou webhook. Chaque action est consignée dans un journal d'audit.
Un seul petit exécutable fonctionnant comme service. Quelques mégaoctets de mémoire, une charge CPU quasi nulle, toutes les versions et architectures de Windows.
Liste des serveurs, politiques, retour de version, groupes et actions en masse — le tout depuis le panneau, sans aucun port entrant ouvert sur vos serveurs.
Garantit que Windows ne verrouille jamais votre compte lors d'une attaque par force brute : l'agent bannit les attaquants avant le seuil de verrouillage et déverrouille automatiquement les comptes protégés (administrateurs + votre liste). Activé par défaut, dans toutes les formules.
Les agences gèrent toutes les organisations clientes depuis une seule console et envoient rapports PDF et factures sous leur propre marque, pas la nôtre.
Free reste gratuit à vie, sans carte. Chaque compte reçoit en plus 14 jours de Pro — sans carte et sans résiliation.
Protection de base pour un serveur. Gratuit à vie, sans carte.
Protection complète pour un serveur de production.
Pour les équipes et les petits parcs de serveurs.
Pour les agences et entreprises gérant de nombreux serveurs.
Besoin d'un serveur de plus que votre formule ? Ajoutez des serveurs à l'unité pour 3 $ par serveur et par mois, sans changer de formule.
Inscrivez-vous et testez sur votre propre serveur le blocage de sous-réseaux, les alertes Telegram, GeoIP et la base de menaces partagée. À la fin, le compte revient de lui-même à Free et la protection continue. Rien n'est débité et il n'y a rien à résilier.
Free est permanent et sans carte : protection RDP anti-force brute sur un serveur, blocage de l'adresse de l'attaquant, 24 heures d'historique et une liste blanche de trois adresses maximum. Il n'expire pas et ce n'est pas un essai. Les formules payantes ajoutent le blocage de tout le sous-réseau de l'attaquant au lieu d'une adresse à la fois, la protection FTP et MS SQL, les alertes Telegram, les règles GeoIP, un historique plus long et la base de menaces partagée.
Chaque compte y a droit une fois, sans carte et sans rien à résilier. Il débloque toutes les fonctionnalités Pro sur vos propres serveurs. Au bout de 14 jours, le compte revient de lui-même à Free et la protection continue : le blocage de sous-réseaux redevient un blocage par adresse, les alertes Telegram s'arrêtent et l'historique se réduit à 24 heures. Rien n'est jamais débité automatiquement.
Ajoutez des serveurs à l'unité pour 3 $ par serveur et par mois, au lieu de passer à la formule supérieure. Les serveurs additionnels se renouvellent au même rythme que la formule qu'ils étendent.
Oui. L'agent ne fait que lire le journal de sécurité de son propre système et bloquer les connexions entrantes vers les ports protégés de cette même machine. Il n'effectue que des requêtes HTTPS sortantes et n'ouvre aucun port entrant.
Oui. La décision de blocage est prise localement sur l'agent : la protection continue avec la dernière politique appliquée même si le cloud est injoignable.
L'agent détecte automatiquement le port RDP réel via le registre et les sockets en écoute, et reconstruit ses règles en cas de changement. Le port FTP est détecté de la même manière.
Non. Lors de l'installation, votre adresse IP actuelle est ajoutée à la liste blanche, et les sources de la liste blanche ont toujours priorité sur tout blocage.
Windows Server de 2012 R2 à 2025 et Windows 8.1 / 10 / 11, sur x64, x86 et ARM64. Un seul binaire, sans dépendances supplémentaires.
Les paiements internationaux passent par PayPro Global, les paiements en Russie par YooKassa, et la cryptomonnaie est disponible en solution de repli. Le forfait Free est permanent et ne demande pas de carte.
Le forfait Free reste gratuit pour toujours. Passez à un forfait supérieur en un clic quand vous en avez besoin.
Coordonnées de Recovery Toolbox et de File Master LLC, ainsi que le profil de Victor G. Bobrov, le principal spécialiste de l'entreprise en développement logiciel et récupération de fichiers.
File Master LLC est l'entité juridique derrière les services en ligne et les logiciels de Recovery Toolbox.
File Master LLC développe et maintient les services en ligne et les logiciels Recovery Toolbox pour réparer les fichiers, bases de données et formats de messagerie endommagés. L'entreprise se concentre sur des outils de récupération pratiques pour les utilisateurs, les informaticiens et les entreprises qui doivent restaurer l'accès à des données corrompues.
Vos commentaires et suggestions sont les bienvenus. Merci de nous envoyer votre avis sur le site web par e-mail : webmaster@recoverytoolbox.com

Spécialiste principal du développement logiciel et expert en récupération de fichiers
Victor G. Bobrov travaille chez Recovery Toolbox / File Master LLC sur l'analyse des structures de fichiers, la récupération de fichiers endommagés, la récupération de bases de données et les services de réparation en ligne.
À propos de l'auteur →Microsoft Certified Solutions Developer — MCSD. Microsoft Certified Database Administrator — MCDBA.