6 dk okuma

Windows RDP Brute-Force Saldırı Engelleme ve Otomatik IP Banlama Rehberi (Fail2Ban)

Windows Server ve Windows 11'de RDP kaba kuvvet (brute-force) saldırılarını PowerShell ve Windows Güvenlik Duvarı ile otomatik tespit edip banlayan yerleşik Fail2Ban sistemi kurulumu ve banlı IP kontrol komutları.

Özet Çözüm: Windows'ta RDP brute-force saldırılarını engellemek ve saldıran IP'leri otomatik banlamak için: 1) 'C:\RDPBlocker' klasörü açıp içine Event ID 4625 loglarını tarayan 'Block-BruteForce.ps1' PowerShell betiğini yerleştirin. 2) Windows Görev Zamanlayıcı (Task Scheduler) ile betiği 'NT AUTHORITY\SYSTEM' yetkisinde 7/24 arka plan görevi olarak başlatın. 3) Banlanan IP'leri listelemek için 'Import-Csv "C:\RDPBlocker\BlockedIPs_Log.csv" | Out-GridView -Title "Banlı IP Listesi"' komutunu veya 'Get-NetFirewallRule' komutunu çalıştırın.
4 dk okuma

Windows Server 2022 RDP Port Değiştirme (Adım Adım Rehber)

Windows Server 2022 üzerinde varsayılan 3389 RDP (Uzak Masaüstü) portunu Kayıt Defteri (Regedit) ve PowerShell ile güvenli bir şekilde değiştirme rehberi.

Özet Çözüm: Windows Server 2022 RDP portunu değiştirmek için Kayıt Defteri'nde 'HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' yoluna gidip 'PortNumber' değerini ondalık tabanda istediğiniz yeni porta (örneğin 3399) ayarlayın, Güvenlik Duvarı'nda yeni porta izin verin ve 'TermService' hizmetini yeniden başlatın.