安装指南
如何在 Windows Server 上配置 RDP 暴力破解防护
完整的分步指南--从创建账户到让服务器自动拦截暴力破解攻击。无需配置文件,也无需命令行,几分钟即可完成。
开始之前
- 一台你拥有管理员权限的 Windows 服务器或电脑(Server 2012 R2–2025、Windows 8.1/10/11)。
- 允许出站 HTTPS,以便代理连接控制面板--入站端口保持关闭。
- 该主机上正在运行、你希望保护的 RDP(以及可选的 FTP)服务。
几步完成 RDP 暴力破解防护配置
- 1
创建账户
使用邮箱或通过 Google/GitHub 注册,无需信用卡。免费套餐可永久保护一台服务器。
- 2
下载专属安装程序
在面板中打开“添加服务器”并下载已签名的安装程序。你的访问令牌已内置,无需手动输入。
- 3
在服务器上运行
将安装程序复制到服务器,运行并确认 UAC 提示。代理会自动检测 RDP/FTP 端口,并把你当前的 IP 加入白名单,避免把自己锁在外面。
- 4
确认服务器已上线
几秒钟内,服务器会在“服务器”页面显示为“在线”,并以安全的默认设置开始拦截攻击者。
- 5
调整防护策略
在“策略”中设置尝试阈值、封禁时长、子网(CIDR)封禁、地理规则以及跨租户信誉,或保留合理的默认值。
- 6
日常管理
用白名单管理可信 IP 和临时访问,查看“已封禁 IP”和统计数据,设置通知,并邀请团队或随需添加更多服务器。
接下来可以做什么
- 在同一面板中添加更多服务器并统一管理。
- 在不共享密码的情况下,为承包商授予有时限的临时访问权限。
- 邀请同事并在“团队”中分配角色。
- 随时查看审计日志并导出统计数据。
