Hoi.
De laatste dagen wordt er vanaf een paar IP-adressen herhaaldelijk geprobeerd onze (windows 2003) systemen te benaderen. Ik zie dit in de eventlog. Pogingen zijn om eerst SQL servers te benaderen via poort 1433, met usernames als root, sa etc.. en daarna FTP met de username administrator. De poging gebeurd per ip-adres zo'n duizend keer achtrer elkaar.
Iemand enig idee wat ik hieraan kan doen, behalve blokken? Wat kan de oorzaak zijn dat al onze server worden bestookt met dit soort zaken? Hoe kom ik er af ? en hoe kan ik uitvinden wie en waarom dit gebeurd.
Voorbeeld source ip's:
203.201.252.109
59.42.73.69
83.146.53.45
80.231.158.29
mvg,
Janwillem

Likes:

