我在 Windows 2008 服务器上收到了很多失败的登录尝试(每秒 1 次),我已经设置了本地安全策略以在登录尝试次数过多后自动锁定帐户,但是有没有办法在其中自动包含 IP 地址Windows 防火墙,以便它会被暂时阻止(比如 30 分钟)?
如果这是一个“内部”问题,那么我建议您遵循上面列出的建议,找到本质上试图暴力破解并解决问题的用户/设备/服务。如果这是来自外部的远程登录,那么有许多不同的程序/脚本会“禁止”某个 IP 数小时或数天,以便它们无法完成攻击。其中一个脚本是由此处的一名成员编写的。
| 归档时间: |
|
| 查看次数: |
35570 次 |
| 最近记录: |