Windows Server 2016 服务器总是有暴力破解密码导致的审核失败

最近看了一下公司服务器的日志,在安全里,总是有审核失败,特别烦人,尝试密码特别弱智,总是用Administrator做用户名,不停的变换密码,真的烦,用户里面根本就没有Administrator,早就删了,这些暴力破解的真的蠢。

但是日志系统总是记录,怎么办。于是就在网上查怎么屏蔽IP,发现了一种在本地安全策略里屏蔽IP的方法,发现好用。只是在添加阻止IP的时候,如何表示IP段这里,没有发现网上有介绍,于是就按照Linux下的写法,

添加了

195.19.0.0/16

62.76.0.0/16

竟然成功了,成功的阻止了这两个IP段(都是来自俄罗斯)内的暴力密码窥探。日志里再也没有一大堆的审核失败了。

posted @ 2018-02-23 10:20  Easy C#  阅读(3627)  评论(0编辑  收藏  举报