Windows server2012 系统安全日志大量审核失败日志,未记录ip地址,如何有效拦截?

Windows server2012 系统安全日志大量审核失败日志,应该是远程登录的请求,每秒产生两天记录。应该是网络攻击,日志未记录ip地址,为何未记录ip?如何有效拦截?

可能是你服务器曝光,或者被扫到了,赶紧修改下端口,如果有安全软件或者有管理安全组可以设置下白名单等,服务器有网站赶紧看下正常不,赶紧做好安全防护,还有安全技术问题不会的可以提供技术支持
温馨提示:内容为网友见解,仅供参考
无其他回答
相似回答