服务器 2003 - 事件查看器 540 来自陌生 IP 的匿名登录

服务器 2003 - 事件查看器 540 来自陌生 IP 的匿名登录

我的 Windows Server 2003 计算机的事件查看器中充斥着来自国外 IP 地址的这 540 次登录尝试。看起来好像有人在尝试访问我的计算机 - 这可能是哪种登录尝试?

除了使用硬件防火墙阻止子网之外,我还能做什么?

Successful Network Logon:
User Name:  
Domain:     
Logon ID:       (0x0,0xAFB92F)
Logon Type: 3
Logon Process:  NtLmSsp 
Authentication Package: NTLM
Workstation Name:   MATE-5BAD844B02
Logon GUID: -
Caller User Name:   -
Caller Domain:  -
Caller Logon ID:    -
Caller Process ID: -
Transited Services: -
Source Network Address: 84.2.197.145
Source Port:    0

答案1

登录类型 3 的事件 ID 540 表示网络登录成功。您在运行可公开访问的网站的服务器上安装了 IIS 吗?如果是,则这很可能是登录的来源。

相关内容