Windows Server 2016 服务器总是有暴力破解密码导致的审核失败
最近看了一下公司服务器的日志,在安全里,总是有审核失败,特别烦人,尝试密码特别弱智,总是用Administrator做用户名,不停的变换密码,真的烦,用户里面根本就没有Administrator,早就删了,这些暴力破解的真的蠢。
但是日志系统总是记录,怎么办。于是就在网上查怎么屏蔽IP,发现了一种在本地安全策略里屏蔽IP的方法,发现好用。只是在添加阻止IP的时候,如何表示IP段这里,没有发现网上有介绍,于是就按照Linux下的写法,
添加了
195.19.0.0/16
和
62.76.0.0/16
竟然成功了,成功的阻止了这两个IP段(都是来自俄罗斯)内的暴力密码窥探。日志里再也没有一大堆的审核失败了。