安装指南

如何在 Windows Server 上配置 RDP 暴力破解防护

完整的分步指南--从创建账户到让服务器自动拦截暴力破解攻击。无需配置文件,也无需命令行,几分钟即可完成。

开始之前

  • 一台你拥有管理员权限的 Windows 服务器或电脑(Server 2012 R2–2025、Windows 8.1/10/11)。
  • 允许出站 HTTPS,以便代理连接控制面板--入站端口保持关闭。
  • 该主机上正在运行、你希望保护的 RDP(以及可选的 FTP)服务。

几步完成 RDP 暴力破解防护配置

  1. 1

    创建账户

    使用邮箱或通过 Google/GitHub 注册,无需信用卡。免费套餐可永久保护一台服务器。

  2. 2

    下载专属安装程序

    在面板中打开“添加服务器”并下载已签名的安装程序。你的访问令牌已内置,无需手动输入。

  3. 3

    在服务器上运行

    将安装程序复制到服务器,运行并确认 UAC 提示。代理会自动检测 RDP/FTP 端口,并把你当前的 IP 加入白名单,避免把自己锁在外面。

  4. 4

    确认服务器已上线

    几秒钟内,服务器会在“服务器”页面显示为“在线”,并以安全的默认设置开始拦截攻击者。

  5. 5

    调整防护策略

    在“策略”中设置尝试阈值、封禁时长、子网(CIDR)封禁、地理规则以及跨租户信誉,或保留合理的默认值。

  6. 6

    日常管理

    用白名单管理可信 IP 和临时访问,查看“已封禁 IP”和统计数据,设置通知,并邀请团队或随需添加更多服务器。

接下来可以做什么

  • 在同一面板中添加更多服务器并统一管理。
  • 在不共享密码的情况下,为承包商授予有时限的临时访问权限。
  • 邀请同事并在“团队”中分配角色。
  • 随时查看审计日志并导出统计数据。

准备好保护你的服务器了吗?

创建免费账户,几分钟内即可保护你的第一台服务器。