查看日志审计系统,发现一台服务器的日志中,有大量“用户登录失败,评估密码出错”的日志,这是什么情况,有人在尝试远程登录服务器吗,就是解释一下这种日志产生的原因?我有在防火墙禁止这些ip段,但好多根本禁不完,禁了又有新的ip。还有没有别的方法?服务器系统是windows server 2012 R2 standard。
本人网工初学者,希望能有通俗的解答。


补充一下,具体日志内容是:{LogFile=Application, Type=审核失败, TimeGenerated=20231130143226.000000+480, Category=4, Message=用户 'sa' 登录失败。 原因: 评估密码时出错。 [客户端: 221.203.220.242]
, Computer=WIN-217FL6HA5Q9, Event=18456, CategoryString=登录, RecordNumber=84730836, Source=MSSQLSERVER},用户名都是“sa”,我查了下,说是数据库受攻击,这怎么解决?
然后有回答说的设定登录失败次数,账户锁定,我看了下服务器配置,这个原来就已经配置了。