Windows RDP Brute-Force Saldırı Engelleme ve Otomatik IP Banlama Rehberi (Fail2Ban)
Windows Server ve Windows 11'de RDP kaba kuvvet (brute-force) saldırılarını PowerShell ve Windows Güvenlik Duvarı ile otomatik tespit edip banlayan yerleşik Fail2Ban sistemi kurulumu ve banlı IP kontrol komutları.
Özet Çözüm: Windows'ta RDP brute-force saldırılarını engellemek ve saldıran IP'leri otomatik banlamak için: 1) 'C:\RDPBlocker' klasörü açıp içine Event ID 4625 loglarını tarayan 'Block-BruteForce.ps1' PowerShell betiğini yerleştirin. 2) Windows Görev Zamanlayıcı (Task Scheduler) ile betiği 'NT AUTHORITY\SYSTEM' yetkisinde 7/24 arka plan görevi olarak başlatın. 3) Banlanan IP'leri listelemek için 'Import-Csv "C:\RDPBlocker\BlockedIPs_Log.csv" | Out-GridView -Title "Banlı IP Listesi"' komutunu veya 'Get-NetFirewallRule' komutunu çalıştırın.