Saya sedang melakukan pemeliharaan rutin pada kotak Windows Server 2008 yang saya kelola. Ketika melihat Security Log di antarmuka Windows Event Log saya melihat ledakan 50-200 gagal login yang terjadi selama rentang 15 menit. Jadi sudah jelas ini bukan seseorang yang baru saja lupa kata sandi mereka.
Saya tahu ada banyak bot di luar sana server ping dan mengambil gambar di firewall. Pertanyaan saya adalah apakah ada tongkat untuk mengukur seberapa buruk masalahnya? Apa yang normal untuk Windows Server yang berjalan di belakang firewall?
sumber