Protection RDP et FTP contre les attaques par mot de passe

Stoppez les attaques brute-force RDP sur vos serveurs Windows

RDP Protector associe un agent Windows léger à un panneau cloud. L'agent surveille les échecs de connexion RDP et FTP, bloque le réseau de l'attaquant avec une seule règle de pare-feu et continue de fonctionner même sans connexion Internet. L'installation prend quelques minutes et ne demande aucune configuration.

Gratuit à vie pour un serveur — plus 14 jours de Pro, sans carte.

Un seul agent de protection pour toutes les versions de Windows

Server 2012R2–2025Windows 8.1 / 10 / 11x64 · x86 · ARM64charge CPU quasi nulle

Installer l'agent de protection anti-brute-force

Un seul fichier pour tout le monde, aucun compte requis pour le télécharger. Installez maintenant et connectez le serveur quand vous voulez : l'agent demande un jeton d'inscription de votre portail et ne protège rien avant que vous ne le colliez.

Télécharger l'installeur (.exe)

Windows Server 2016 et versions ultérieures. Le script PowerShell installe le même service et convient mieux à un parc de serveurs.

Un port RDP ouvert subit des attaques par force brute en continu

Des bots parcourent tout l'espace d'adressage d'Internet et essaient des mots de passe sur chaque serveur accessible — machine d'entreprise ou simple VPS, peu importe.

Des milliers de tentatives par jour

Quelques heures après sa mise en ligne, un serveur reçoit déjà des tentatives de connexion du monde entier. Une machine classique avec un port RDP exposé journalise des milliers d'échecs de connexion chaque jour.

Des ressources serveur gaspillées

Chaque tentative coûte du temps CPU, de la mémoire, une écriture dans le journal d'événements et du trafic réseau. Le flux permanent de requêtes de force brute crée une charge de fond constante, ralentit le serveur et fait gonfler les journaux.

Un seul mot de passe deviné suffit

Une seule réussite donne un accès complet à la machine : rançongiciel, vol de données, envoi de spam depuis votre adresse. Les mots de passe faibles ou réutilisés tombent en quelques jours face aux dictionnaires.

Les attaquants peuvent verrouiller votre compte administrateur

Windows verrouille un compte après trop d'échecs de connexion. En devinant un nom d'utilisateur valide, un attaquant atteint cette limite et verrouille le véritable administrateur : un déni de service, sans même deviner le mot de passe.

RDP Protector coupe les attaques au niveau du pare-feu

L'agent repère une série d'échecs de connexion et bloque tout le sous-réseau de l'attaquant avec une seule règle du pare-feu Windows. Les paquets bloqués sont rejetés avant que le système n'y consacre la moindre ressource : la charge CPU et le bruit dans les journaux diminuent, le serveur est plus rapide, et les bots n'ont jamais assez d'essais pour deviner un mot de passe.

Mettez en place la protection RDP anti-brute-force en quelques minutes

Pas de fichiers de configuration ni de ligne de commande : téléchargez l'installateur, lancez-le, confirmez l'invite UAC.

  1. 01

    Créez un compte

    Inscription par e-mail ou via Google/GitHub. Aucune carte bancaire nécessaire.

  2. 02

    Téléchargez l'installateur

    Vous recevez un installateur personnel signé avec votre jeton d'accès déjà intégré.

  3. 03

    Lancez-le sur le serveur

    L'agent détecte le port RDP tout seul et ajoute votre IP actuelle à la liste blanche pour que vous ne puissiez pas vous bloquer vous-même.

  4. 04

    Terminé — la protection anti-brute-force est active

    Le serveur apparaît en ligne dans le panneau en quelques secondes et commence à bloquer les attaquants avec des réglages par défaut raisonnables.

Tout pour la protection anti-brute-force de vos serveurs Windows

La protection anti-force brute au cœur, enrichie d'une base d'attaquants partagée, de règles géographiques, d'accès temporaires et d'une gestion centralisée.

01Protection anti-force brute RDP, FTP et MS SQL

L'agent lit les échecs de connexion dans le journal de sécurité Windows, le journal FTP d'IIS et celui de SQL Server, puis bloque l'attaquant localement — instantanément, même sans connexion au cloud.

02Blocage de sous-réseaux entiers

Les attaquants changent d'adresse au sein de leur réseau. RDP Protector bloque le sous-réseau entier, d'après les données ASN, avec une seule règle de pare-feu consolidée.

03Base d'attaquants partagée

Une attaque contre un client protège tous les autres : la réputation des sous-réseaux est agrégée sur toute la plateforme et les pires réseaux sont bloqués avant même de vous atteindre.

04Règles géographiques

N'autorisez le RDP que depuis les pays d'où vous travaillez réellement. Tout est évalué localement sur l'agent : rapide et résistant aux coupures.

05Accès temporaire

Gardez le port fermé par défaut et ouvrez-le pour une adresse précise après confirmation MFA, avec minuterie et fermeture automatique.

06Liste blanche et mode strict

Les adresses de confiance et les noms DNS dynamiques ne sont jamais bloqués. En mode strict, seules les sources de la liste blanche peuvent atteindre le port.

07Notifications et audit

Pic de blocages, serveur hors ligne, dérive de configuration — par e-mail, Telegram, Slack ou webhook. Chaque action est consignée dans un journal d'audit.

08Un agent léger

Un seul petit exécutable fonctionnant comme service. Quelques mégaoctets de mémoire, une charge CPU quasi nulle, toutes les versions et architectures de Windows.

09Gestion centralisée

Liste des serveurs, politiques, retour de version, groupes et actions en masse — le tout depuis le panneau, sans aucun port entrant ouvert sur vos serveurs.

10Protection Always-On contre le verrouillage

Garantit que Windows ne verrouille jamais votre compte lors d'une attaque par force brute : l'agent bannit les attaquants avant le seuil de verrouillage et déverrouille automatiquement les comptes protégés (administrateurs + votre liste). Activé par défaut, dans toutes les formules.

11Console MSP et rapports à votre marque

Les agences gèrent toutes les organisations clientes depuis une seule console et envoient rapports PDF et factures sous leur propre marque, pas la nôtre.

Des forfaits fixes, sans surprise par serveur

Free reste gratuit à vie, sans carte. Chaque compte reçoit en plus 14 jours de Pro — sans carte et sans résiliation.

Free

$0/mois
1 serveur

Protection de base pour un serveur. Gratuit à vie, sans carte.

  • Protection RDP anti-force brute
  • Bloque l'adresse de l'attaquant
  • 24 heures d'historique
  • Liste blanche jusqu'à 3 adresses
  • Blocage de sous-réseaux
  • Alertes Telegram
Commencer gratuitement

Solo

$9/mois
1 serveur

Protection complète pour un serveur de production.

  • Tout ce qu'inclut Free
  • Protection FTP et MS SQL Server
  • Bloque tout le sous-réseau de l'attaquant
  • Alertes Telegram, Slack et webhook
  • 90 jours d'historique
  • Base de menaces partagée
Choisir Solo
Populaire

Pro

$15/mois
Jusqu'à 5 serveurs

Pour les équipes et les petits parcs de serveurs.

  • Tout ce qu'inclut Solo
  • Règles GeoIP et liste blanche stricte
  • Groupes de serveurs
  • Journal d'audit complet avec export
  • 365 jours d'historique
  • Serveurs additionnels à 3 $/mois pièce
Choisir Pro

Enterprise

$99/mois
Jusqu'à 50 serveurs

Pour les agences et entreprises gérant de nombreux serveurs.

  • Tout ce qu'inclut Pro
  • Console MSP pour tous vos clients
  • Rapports PDF à votre marque
  • Factures pour virement bancaire
  • Rôles administrateur et modérateur
  • Support prioritaire
Choisir Enterprise

Besoin d'un serveur de plus que votre formule ? Ajoutez des serveurs à l'unité pour 3 $ par serveur et par mois, sans changer de formule.

14 jours de Pro offerts — sans carte

Inscrivez-vous et testez sur votre propre serveur le blocage de sous-réseaux, les alertes Telegram, GeoIP et la base de menaces partagée. À la fin, le compte revient de lui-même à Free et la protection continue. Rien n'est débité et il n'y a rien à résilier.

Démarrer l'essai gratuit

Protection RDP anti-brute-force : questions fréquentes

Qu'est-ce qui est gratuit exactement, et pour combien de temps ?

Free est permanent et sans carte : protection RDP anti-force brute sur un serveur, blocage de l'adresse de l'attaquant, 24 heures d'historique et une liste blanche de trois adresses maximum. Il n'expire pas et ce n'est pas un essai. Les formules payantes ajoutent le blocage de tout le sous-réseau de l'attaquant au lieu d'une adresse à la fois, la protection FTP et MS SQL, les alertes Telegram, les règles GeoIP, un historique plus long et la base de menaces partagée.

Comment fonctionne l'essai de 14 jours ?

Chaque compte y a droit une fois, sans carte et sans rien à résilier. Il débloque toutes les fonctionnalités Pro sur vos propres serveurs. Au bout de 14 jours, le compte revient de lui-même à Free et la protection continue : le blocage de sous-réseaux redevient un blocage par adresse, les alertes Telegram s'arrêtent et l'historique se réduit à 24 heures. Rien n'est jamais débité automatiquement.

Et s'il me faut un serveur de plus que ce qu'inclut ma formule ?

Ajoutez des serveurs à l'unité pour 3 $ par serveur et par mois, au lieu de passer à la formule supérieure. Les serveurs additionnels se renouvellent au même rythme que la formule qu'ils étendent.

Est-ce sûr à installer sur un serveur de production ?

Oui. L'agent ne fait que lire le journal de sécurité de son propre système et bloquer les connexions entrantes vers les ports protégés de cette même machine. Il n'effectue que des requêtes HTTPS sortantes et n'ouvre aucun port entrant.

La protection fonctionne-t-elle sans Internet ?

Oui. La décision de blocage est prise localement sur l'agent : la protection continue avec la dernière politique appliquée même si le cloud est injoignable.

Et si j'ai changé le port RDP ?

L'agent détecte automatiquement le port RDP réel via le registre et les sockets en écoute, et reconstruit ses règles en cas de changement. Le port FTP est détecté de la même manière.

Puis-je me bloquer moi-même ?

Non. Lors de l'installation, votre adresse IP actuelle est ajoutée à la liste blanche, et les sources de la liste blanche ont toujours priorité sur tout blocage.

Quelles versions de Windows sont prises en charge ?

Windows Server de 2012 R2 à 2025 et Windows 8.1 / 10 / 11, sur x64, x86 et ARM64. Un seul binaire, sans dépendances supplémentaires.

Comment fonctionne le paiement ?

Les paiements internationaux passent par PayPro Global, les paiements en Russie par YooKassa, et la cryptomonnaie est disponible en solution de repli. Le forfait Free est permanent et ne demande pas de carte.

Protégez votre premier serveur Windows dès aujourd'hui

Le forfait Free reste gratuit pour toujours. Passez à un forfait supérieur en un clic quand vous en avez besoin.

Recovery Toolbox / File Master LLC

Contacter Recovery Toolbox

Coordonnées de Recovery Toolbox et de File Master LLC, ainsi que le profil de Victor G. Bobrov, le principal spécialiste de l'entreprise en développement logiciel et récupération de fichiers.

Bureau de l'entreprise

File Master LLC est l'entité juridique derrière les services en ligne et les logiciels de Recovery Toolbox.

File Master LLC
Serena app., office C13
Golden Sands, Varna, 9007
Bulgarie, Union européenne
Bulstat/TVA
180842207
Téléphone
+359 88 2253194

À propos de Recovery Toolbox

File Master LLC développe et maintient les services en ligne et les logiciels Recovery Toolbox pour réparer les fichiers, bases de données et formats de messagerie endommagés. L'entreprise se concentre sur des outils de récupération pratiques pour les utilisateurs, les informaticiens et les entreprises qui doivent restaurer l'accès à des données corrompues.

Vos commentaires et suggestions sont les bienvenus. Merci de nous envoyer votre avis sur le site web par e-mail : webmaster@recoverytoolbox.com

Victor G. Bobrov
Spécialiste de l'entreprise

Victor G. Bobrov

Spécialiste principal du développement logiciel et expert en récupération de fichiers

Victor G. Bobrov travaille chez Recovery Toolbox / File Master LLC sur l'analyse des structures de fichiers, la récupération de fichiers endommagés, la récupération de bases de données et les services de réparation en ligne.

  • Récupération de fichiers
  • Récupération de données
  • Services de réparation en ligne
  • MCSD
  • MCDBA
À propos de l'auteur →

Certifications Microsoft

Microsoft Certified Solutions Developer — MCSD. Microsoft Certified Database Administrator — MCDBA.

MCSD MCDBA