RDP・FTP パスワード攻撃対策

あなたの Windows サーバー への RDP ブルートフォース攻撃を止める

RDP Protector は軽量な Windows エージェントとクラウド管理パネルの組み合わせです。エージェントが RDP と FTP のログイン失敗を監視し、攻撃元ネットワークをファイアウォール規則 1 つでブロック。インターネット接続がなくても動作し続けます。セットアップは数分で、設定作業は不要です。

1 台なら永年無料 — さらに 14 日間の Pro 付き、カード不要。

すべての Windows バージョンに対応する単一の保護エージェント

Server 2012R2–2025Windows 8.1 / 10 / 11x64 · x86 · ARM64CPU 負荷はほぼゼロ

ブルートフォース対策エージェントをインストール

全員が同じ 1 つのファイルを使い、ダウンロードにアカウントは不要です。先にインストールして、サーバーの接続は後からでも構いません — エージェントはパネルの登録トークンを求め、貼り付けるまでは何も保護しません。

Windows Server 2016 以降に対応。PowerShell スクリプトは同じサービスをインストールし、多数のサーバーに展開する場合に向いています。

開いた RDP ポートは 24 時間ブルートフォース攻撃を受け続ける

ボットはインターネット全体のアドレス空間をスキャンし、到達できるすべてのサーバーでパスワードを試します。企業のマシンでも、たった 1 台の VPS でも関係ありません。

1 日に数千回のログイン試行

サーバーを公開して数時間もすると、世界中からログイン試行が届き始めます。RDP ポートを開けた一般的なマシンでは、失敗ログインが 1 日に数千件も記録されます。

サーバーリソースの無駄な消費

1 回の試行ごとに CPU 時間、メモリ、イベントログへの書き込み、ネットワーク帯域が消費されます。絶え間ない総当たりリクエストは常時のバックグラウンド負荷となり、サーバーを遅くしログを肥大化させます。

パスワードが 1 つ当たれば侵害

たった 1 回の的中でマシンへの完全なアクセスを許します。ランサムウェア、データ窃取、あなたのアドレスからのスパム送信。弱いパスワードや使い回しは数日で辞書攻撃に破られます。

攻撃者が管理者アカウントをロックできる

Windows はログイン失敗が続くとアカウントをロックします。有効なユーザー名を推測されると、攻撃者はこの上限に達して本物の管理者をロックアウトできます。パスワードを当てなくても発生するサービス拒否(DoS)です。

RDP Protector はファイアウォール層で攻撃を遮断

エージェントが連続するログイン失敗を検知すると、攻撃者のサブネット全体を Windows ファイアウォール規則 1 つでブロックします。ブロックされたパケットはシステムがリソースを費やす前に破棄されるため、CPU 負荷とログのノイズが減り、サーバーは速くなり、ボットはパスワードを当てるだけの試行回数を稼げません。

RDP ブルートフォース対策を数分で導入

設定ファイルもコマンドラインも不要:インストーラーをダウンロードして実行し、UAC の確認を承認するだけです。

  1. 01

    アカウントを作成

    メールアドレスまたは Google/GitHub で登録。クレジットカードは不要です。

  2. 02

    インストーラーをダウンロード

    アクセストークンが埋め込まれた、あなた専用の署名済みインストーラーが提供されます。

  3. 03

    サーバーで実行

    エージェントが RDP ポートを自動検出し、現在の IP をホワイトリストに追加するため、自分自身を締め出す心配はありません。

  4. 04

    完了 — ブルートフォース対策が有効です

    数秒でサーバーがパネルにオンライン表示され、適切な初期設定で攻撃者のブロックを開始します。

Windows サーバーのブルートフォース対策に必要なすべて

総当たり攻撃対策を核に、攻撃者情報の共有、地域ルール、一時アクセス、集中管理で拡張。

01RDP・FTP・MS SQL の総当たり対策

エージェントが Windows セキュリティログ、IIS FTP ログ、SQL Server のログから失敗したログオンを読み取り、クラウド接続がなくてもその場で攻撃元を即座にブロックします。

02単一アドレスではなくサブネット全体をブロック

攻撃者は自分のネットワーク内でアドレスを変えてきます。RDP Protector は ASN データに基づきサブネット全体を、統合された 1 つのファイアウォール規則でブロックします。

03攻撃者データベースの共有

ある顧客への攻撃が全員を守ります。サブネットの評価はプラットフォーム全体で集約され、悪質なネットワークはあなたに到達する前にブロックされます。

04地域ルール

実際に作業する国からのみ RDP を許可。すべてエージェント上でローカルに判定されるため、高速でオフラインでも機能します。

05一時アクセス

ポートは通常閉じたままにし、MFA 承認後に特定アドレスへ一時開放。タイマー付きで自動的に閉じます。

06ホワイトリストと厳格モード

信頼済みアドレスとダイナミック DNS 名は決してブロックされません。厳格モードではホワイトリストの送信元だけがポートに到達できます。

07通知と監査

ブロックの急増、サーバーのオフライン、設定の変化——メール、Telegram、Slack、Webhook で通知。すべての操作は監査ログに記録されます。

08軽量な単一エージェント

サービスとして動く小さな実行ファイル 1 つ。メモリは数 MB、CPU 負荷はほぼゼロ、すべての Windows バージョンとアーキテクチャに対応。

09集中管理

サーバー一覧、ポリシー、バージョンのロールバック、グループと一括操作——すべてパネルから。サーバー側で受信ポートを開く必要はありません。

10Always-On ロックアウト保護

総当たり攻撃でも Windows にアカウントをロックされないことを保証します。エージェントはロックアウトのしきい値より前に攻撃者をブロックし、保護対象アカウント(管理者+指定リスト)を自動で解除します。すべてのプランで既定で有効です。

11MSP コンソールと自社ブランドのレポート

代理店はすべての顧客組織を 1 つのコンソールで管理し、PDF セキュリティレポートや請求書を当社ではなく自社ブランドで送付できます。

サーバー数による追加課金のない定額プラン

Free は永年無料でカード不要です。さらにすべてのアカウントに 14 日間の Pro が付きます — カード不要、解約も不要。

Free

$0/月
サーバー 1 台

1 台のサーバー向けの基本保護。永年無料、カード不要。

  • RDP 総当たり対策
  • 攻撃元アドレスをブロック
  • 24 時間の攻撃履歴
  • ホワイトリスト 3 件まで
  • サブネット単位のブロック
  • Telegram 通知
無料で始める

Solo

$9/月
サーバー 1 台

本番サーバー 1 台をフル保護。

  • Free のすべて
  • FTP と MS SQL Server の保護
  • 攻撃元サブネット全体をブロック
  • Telegram・Slack・Webhook 通知
  • 90 日間の履歴
  • 共有脅威データベース
Solo を選ぶ
人気

Pro

$15/月
サーバー 5 台まで

チームと小規模なサーバー群向け。

  • Solo のすべて
  • GeoIP ルールと厳格ホワイトリスト
  • サーバーグループ
  • 完全な監査ログとエクスポート
  • 365 日間の履歴
  • サーバー追加は 1 台 $3/月
Pro を選ぶ

Enterprise

$99/月
サーバー 50 台まで

多数のサーバーを扱う代理店・企業向け。

  • Pro のすべて
  • 全顧客を見る MSP コンソール
  • 自社ブランドの PDF レポート
  • 銀行振込用の請求書
  • 管理者・モデレーター権限
  • 優先サポート
Enterprise を選ぶ

プランに含まれる台数をあと 1 台だけ超えたいときは、上位プランに移らず 1 台 $3/月 で追加できます。

Pro を 14 日間無料で — カード不要

登録すればご自身のサーバーでサブネット単位のブロック、Telegram 通知、GeoIP、共有脅威データベースを試せます。期間終了後はアカウントが自動で Free に戻り、保護は動き続けます。請求は発生せず、解約手続きもありません。

無料トライアルを開始

RDP ブルートフォース対策のよくある質問

無料で使えるのは具体的に何で、期限はありますか?

Free は永年無料でカード不要です。1 台のサーバーでの RDP 総当たり対策、攻撃元アドレスのブロック、24 時間の攻撃履歴、最大 3 件のホワイトリストが含まれます。期限はなく、トライアルでもありません。有料プランでは、1 アドレスずつではなく攻撃元サブネット全体のブロック、FTP と MS SQL の保護、Telegram 通知、GeoIP ルール、より長い履歴、共有脅威データベースが加わります。

14 日間のトライアルはどう機能しますか?

すべてのアカウントに一度だけ付与され、カードは不要、解約手続きもありません。期間中はご自身のサーバーで Pro のすべての機能を使えます。14 日が過ぎるとアカウントは自動で Free に戻り、保護は動き続けます — サブネット単位のブロックは単一アドレスのブロックに戻り、Telegram 通知は停止し、履歴は 24 時間になります。自動で請求されることはありません。

プランに含まれる台数をあと 1 台超えたい場合は?

上位プランに移らず、1 台 $3/月 で個別に追加できます。追加分は元のプランと同じ周期で更新されます。

本番サーバーに入れても安全ですか?

はい。エージェントは自分の OS のセキュリティログを読み取り、同じマシンの保護対象ポートへの受信接続をブロックするだけです。通信は送信方向の HTTPS のみで、受信ポートは一切開きません。

インターネットがなくても保護は機能しますか?

はい。ブロックの判断はエージェント上でローカルに行われるため、クラウドに到達できなくても最後に適用されたポリシーで保護が継続します。

RDP ポートを変更している場合は?

エージェントがレジストリと待ち受けソケットから実際の RDP ポートを自動検出し、ポート変更時には規則を再構築します。FTP ポートも同様に検出されます。

自分自身を締め出してしまいませんか?

いいえ。インストール時に現在の IP アドレスがホワイトリストへ追加され、ホワイトリストの送信元はどのブロックよりも常に優先されます。

対応する Windows のバージョンは?

Windows Server 2012 R2 から 2025 まで、および Windows 8.1 / 10 / 11。x64、x86、ARM64 に対応。追加ランタイム不要の単一バイナリです。

支払い方法は?

国際決済は PayPro Global、ロシア国内は YooKassa、予備手段として暗号資産にも対応しています。Free プランは永久に有効でカード不要です。

今日、最初の Windows サーバーを保護しましょう

Free プランは永久無料。必要になったらワンクリックでアップグレードできます。

Recovery Toolbox / File Master LLC

Recovery Toolbox へのお問い合わせ

Recovery Toolbox および File Master LLC の連絡先と、同社を代表するソフトウェア開発およびファイル復元のスペシャリスト、Victor G. Bobrov のプロフィールです。

会社オフィス

File Master LLC は、Recovery Toolbox のオンラインサービスおよびソフトウェア製品を提供する法人です。

File Master LLC
Serena app., office C13
Golden Sands, Varna, 9007
ブルガリア、欧州連合
Bulstat/VAT
180842207

Recovery Toolbox について

File Master LLC は、破損したファイル・データベース・メール保存形式を修復するための Recovery Toolbox のオンラインサービスとソフトウェア製品を開発・サポートしています。当社は、破損データへのアクセスを回復する必要があるユーザー、IT 専門家、企業向けの実用的な復元ツールに注力しています。

ご意見・ご提案を歓迎します。ウェブサイトへのご意見は電子メールでお送りください: webmaster@recoverytoolbox.com

Victor G. Bobrov
会社のスペシャリスト

Victor G. Bobrov

主任ソフトウェア開発スペシャリスト兼ファイル復元エキスパート

Victor G. Bobrov は Recovery Toolbox / File Master LLC で、ファイル構造の分析、破損ファイルの復元、データベースの復元、オンライン修復サービスに取り組んでいます。

  • ファイル復元
  • データ復元
  • オンライン修復サービス
  • MCSD
  • MCDBA
著者について →

Microsoft 認定資格

Microsoft Certified Solutions Developer — MCSD。Microsoft Certified Database Administrator — MCDBA。

MCSD MCDBA