在多次登录尝试失败后自动阻止 IP 地址

All*_*lie 11 windows firewall

我在 Windows 2008 服务器上收到了很多失败的登录尝试(每秒 1 次),我已经设置了本地安全策略以在登录尝试次数过多后自动锁定帐户,但是有没有办法在其中自动包含 IP 地址Windows 防火墙,以便它会被暂时阻止(比如 30 分钟)?

use*_*593 0

如果这是一个“内部”问题,那么我建议您遵循上面列出的建议,找到本质上试图暴力破解并解决问题的用户/设备/服务。如果这是来自外部的远程登录,那么有许多不同的程序/脚本会“禁止”某个 IP 数小时或数天,以便它们无法完成攻击。其中一个脚本是由此处的一名成员编写的。

如何阻止对终端服务器(Win2008R2)的暴力攻击?