Добрый день.
Есть Сервер на Win2k3.На нем сервер терминалов.2 сетевые.Одна в локалку 192.168.0.1, другая в АДСЛ модем 192.168.1.1.
На модеме проброшен порт 3389 для подключения к RDP.
Последнее время в диспетчере служб терминалов я начал наблюдать периодические сессии с процессом winlogon.exe.Такая сессия висит на определенном порте 2 секунды после чего прерывается и создаться такая же только с последующим номером порта.Неужели снифят порты?
Скрины прилагаю:
Результат netstat -n с непонятным мне ip:
Локация этого ip:
Имя: 83.245.209.245
IP: 83.245.209.245
country: FI (Финляндская Республика)
address: Elisa Oyj
Я понимаю, что на данный момент сервер открыт как гритца голой попой на весь инэт (т.е. соединение идет по стандартному порту для RDP).Но поднять на данный момент ВПН нет возможности.
Кто с таким сталкивался?На сколько велика угроза?Варианты решения этой проблемы?
Заранее спасибо за любые советы.