Имя: Пароль:
IT
Админ
Как вычислить с какого ИП пытаются подобрать пароль?
,
0 DES
 
02.02.21
19:01
в Просмотр событий, Журнал Windows, Безопасность
каждую секунду создаются записи
SubjectUserSid S-1-0-0
  SubjectUserName -
  SubjectDomainName -
  SubjectLogonId 0x0
  TargetUserSid S-1-0-0
  TargetUserName JEANETTA
  TargetDomainName  
  Status 0xc000006d
  FailureReason %%2313
  SubStatus 0xc0000064
  LogonType 3
  LogonProcessName NtLmSsp  
  AuthenticationPackageName NTLM
  WorkstationName  
  TransmittedServices -
  LmPackageName -
  KeyLength 0
  ProcessId 0x0
  ProcessName -
  IpAddress -
  IpPort -

причем TargetUserName разнообразное

JEANETTA
ALEJANDRINA
ADMINISTRATOR
ADOLFO

Как понять откуда долбят?
1 acht
 
02.02.21
19:18
2 DrZombi
 
гуру
02.02.21
19:44
(0) Неважно, это может быть Бот, т.е. зараженный ПК, который даже не знает, что является частью системы атаки по подбору паролей :)
3 DrZombi
 
гуру
02.02.21
19:46
+ Меняйте пароли, почаще, для внешних админов :)
Имейте Админа внутреннего, у которого нет выхода и входа во внешке
4 spectre1978
 
02.02.21
19:49
(0) ну ок, получите айпи где-нибудь в Гваделупе. И что, интересно, вы с этой инфой будете делать дальше?
5 Доктор Манхэттен
 
02.02.21
19:59
(4) Нужно узнать с какого компа ихней сети идет атака, чтобы найти и вылечить его от вирусов.
6 DES
 
02.02.21
19:59
микротиком забаню
7 DES
 
02.02.21
20:00
в сети нет никого кроме двух серверов 3-х вайфаев и 1 микротика
8 DES
 
02.02.21
20:05
(1) а где делается

Turn on NTLM authentication auditing
?
9 Winnie Buh
 
02.02.21
20:50
(0) ip может меняться каждые несколько секунд, если надо
10 Eeeehhhh
 
02.02.21
21:40
(8) в гугле забанили?