Я занимался рутинным обслуживанием Windows Server 2008, которым управлял. Просматривая журнал безопасности в интерфейсе журнала событий Windows, я вижу пакет из 50-200 неудачных входов в систему, которые происходят в течение 15 минут. Таким образом, очевидно, что это не тот, кто просто забыл свой пароль.
Я знаю, что есть много ботов, пингующих серверы и делающих выстрелы в брандмауэрах. У меня вопрос, есть ли какая-нибудь палка, чтобы измерить, насколько серьезна проблема? Что является нормальным для Windows Server, работающего за брандмауэром?