每天数千次登录尝试
服务器上线几小时后就会开始收到来自世界各地的登录尝试。一台暴露 RDP 端口的普通服务器每天会记录数千次失败登录。
一个防护代理支持所有 Windows 版本
所有人使用同一个文件,下载无需账户。可以先安装,之后再随时连接服务器 —— 代理会要求填写面板中的注册令牌,在此之前不会保护任何内容。
支持 Windows Server 2016 及更高版本。PowerShell 脚本安装的是同一个服务,更适合批量部署。
僵尸网络会扫描整个互联网地址空间,对每一台可达的服务器尝试密码——无论是企业服务器还是一台普通 VPS。
服务器上线几小时后就会开始收到来自世界各地的登录尝试。一台暴露 RDP 端口的普通服务器每天会记录数千次失败登录。
每次登录尝试都要消耗 CPU 时间、内存、事件日志写入和网络流量。持续不断的爆破请求形成常驻后台负载,拖慢服务器并让日志迅速膨胀。
只要猜中一次就能完全控制这台机器:勒索软件、数据被盗、用您的地址发送垃圾邮件。弱密码和重复使用的密码几天内就会被字典攻破。
Windows 在多次登录失败后会锁定账户。攻击者只要猜中一个有效的用户名,就能触发该阈值并把真正的管理员锁在门外——即便从未猜出密码,也构成拒绝服务攻击。
代理发现连续的失败登录后,用一条 Windows 防火墙规则封禁攻击者的整个子网。被封禁的数据包在系统消耗任何资源之前就被丢弃:CPU 负载和日志噪音下降,服务器运行更快,机器人永远凑不够猜中密码所需的尝试次数。
没有配置文件,也不用命令行:下载安装程序,运行并确认 UAC 提示即可。
使用邮箱或通过 Google/GitHub 注册,无需银行卡。
您会获得一个已内嵌访问令牌的个人签名安装程序。
代理会自动识别 RDP 端口,并把您当前的 IP 加入白名单,避免把自己锁在门外。
几秒钟后服务器就会在面板中显示为在线,并以合理的默认设置开始拦截攻击者。
以防爆破为核心,辅以共享攻击者情报、地区规则、临时访问和集中管理。
代理读取 Windows 安全日志、IIS FTP 日志以及 SQL Server 自身日志中的登录失败记录,并在本地立即封禁攻击者 —— 即使断网也照常工作。
攻击者会在自己的网络内轮换地址。RDP Protector 根据 ASN 数据封禁整个子网,只用一条合并的防火墙规则。
对一个客户的攻击会保护所有人:子网信誉在整个平台汇总,最恶劣的网络在到达您之前就已被封禁。
只允许来自您实际工作所在国家的 RDP 连接。全部在代理本地判定,速度快且离线可用。
默认保持端口关闭,在通过 MFA 确认后为特定地址临时开放,带计时器并自动关闭。
受信任的地址和动态 DNS 名称永远不会被封禁。严格模式下,只有白名单中的来源才能访问端口。
封禁激增、服务器离线、配置变更——通过邮件、Telegram、Slack 或 Webhook 通知。所有操作都记录在审计日志中。
一个以服务形式运行的小巧可执行文件。仅占用几 MB 内存,CPU 占用几乎为零,支持所有 Windows 版本和架构。
服务器列表、策略、版本回滚、分组和批量操作——全部在面板中完成,服务器上无需开放任何入站端口。
确保暴力破解下 Windows 永远不会锁定你的账户:代理会在达到锁定阈值之前封禁攻击者,并自动解锁受保护的账户(管理员 + 你的名单)。所有套餐默认开启。
代理商可在一个控制台内管理所有客户组织,并以自己的品牌(而非我们的)发送 PDF 安全报告和发票。
Free 永久免费且无需银行卡。每个账户还额外获得 14 天 Pro —— 同样无需银行卡,也无需取消。
为一台生产服务器提供完整防护。
适合管理大量服务器的代理商与企业。
需要比套餐多一台服务器?按台加购即可,每台 $3/月,无需升级套餐。
注册后即可在自己的服务器上试用子网封禁、Telegram 通知、GeoIP 和共享威胁库。试用结束后账户会自动回到 Free,防护继续运行。不会扣款,也无需取消。
Free 永久有效且无需银行卡:单台服务器的 RDP 防爆破、封禁攻击者地址、24 小时攻击历史,以及最多三个地址的白名单。它不会到期,也不是试用。付费套餐额外提供整段子网封禁(而非逐个地址)、FTP 与 MS SQL 防护、Telegram 通知、GeoIP 规则、更长的历史和共享威胁库。
每个账户可获得一次,无需银行卡,也无需取消。试用期内可在自己的服务器上使用 Pro 的全部功能。14 天后账户会自动回到 Free,防护继续运行:子网封禁退回为单地址封禁,Telegram 通知关闭,历史缩短为 24 小时。绝不会自动扣款。
按台加购即可,每台 $3/月,无需升级到更高套餐。加购的服务器与所属套餐同周期续费。
安全。代理只读取本机操作系统的安全日志,并封禁指向本机受保护端口的入站连接。它只发起出站 HTTPS 请求,不开放任何入站端口。
有效。封禁决策在代理本地做出,即使无法连接云端,防护也会按最后应用的策略继续工作。
代理会通过注册表和监听套接字自动识别实际的 RDP 端口,端口变化时会自动重建规则。FTP 端口同样自动识别。
不会。安装时您当前的 IP 地址会自动加入白名单,而白名单来源的优先级始终高于任何封禁。
Windows Server 2012 R2 到 2025,以及 Windows 8.1 / 10 / 11,支持 x64、x86 和 ARM64。单个可执行文件,无需额外运行时。
国际支付通过 PayPro Global,俄罗斯境内通过 YooKassa,另外支持加密货币。Free 套餐永久有效且无需银行卡。
Recovery Toolbox 与 File Master LLC 的联系方式,以及公司首席软件开发和文件恢复专家 Victor G. Bobrov 的简介。
File Master LLC 是 Recovery Toolbox 在线服务和软件产品背后的法律实体。
File Master LLC 开发并维护 Recovery Toolbox 的在线服务和软件产品,用于修复损坏的文件、数据库和邮件存储格式。公司专注于为需要恢复损坏数据访问权限的用户、IT 专业人员和企业提供实用的恢复工具。
欢迎您的意见和建议。请通过电子邮件向我们发送对网站的反馈: webmaster@recoverytoolbox.com

首席软件开发专家兼文件恢复专家
Victor G. Bobrov 在 Recovery Toolbox / File Master LLC 从事文件结构分析、损坏文件恢复、数据库恢复和在线修复服务。
关于作者 →Microsoft Certified Solutions Developer — MCSD。Microsoft Certified Database Administrator — MCDBA。