各位高手們好 , 小弟公司使用QNAP備份以及分享檔案
近期會出現如下圖的問題:
同一個IP以1秒兩次的頻率反覆登入失敗,追溯IP來源的使用者當時使用狀況僅僅只是打開電腦以及Outlook
先前一位同仁是因為紀錄了錯誤的帳號密碼才會導致反覆嘗試登入並失敗,
但會因為設定了IP存取保護的原因,被鎖定IP,最後停用帳號
於認證管理員內刪除已經記憶的帳號密碼後並無發生此種問題。
但近期發生問題的IP電腦內皆沒有記錄帳號及密碼
反覆登入失敗大約持續約30秒或是到3分鐘、5分鐘不等
NAS控制台有設定了IP存取保護,但貌似此種登入失敗並不會造成此IP遭封鎖
近期發生此種問題的不只有這個IP,想詢問是否有相關解決辦法
或是有什麼其他相關原因呢
感謝各位高手!
有幾種可能
1.該電腦有做了與NAS磁碟分享類似功能
2.某檔案或信件含有NAS連結
3.內網未作分隔NAS與PC網段
4.分隔網段但未做流量資安檢核(經NGFW)
5.內網被入侵有後門,需EDR/MDR做防護