Brute Force RDP sur Windows 2016: Bloquer les attaques
J’avais déjà écrit un billet à ce sujet concernant Windows 2012 R2. Avec Windows 2016 les choses sont un peu différentes, car l’adresse IP du hacker est présente dans l’évènement système. Donc voici le script mis à jour pour Windows 2016
En prérequis , il faut toujours installer le module PSSQLite SQLite :
Install-Module -Name PSSQLite
Ensuite créer la base et la table IP:
Import-Module PSSQLite
$Database = « E:\Firewall\IPTable.SQLite.db »
$Query = « CREATE TABLE IP (IP VARCHAR(20),Timestamp DATETIME) »
Invoke-SqliteQuery -Query $Query -DataSource $Database
Puis créér la regle Firewall :
...



