Monitorizacion de trafico saliente a RDP
-
Me informa mi proveedor de internet que desde mi IP WAN, se esta produciendo un ataque por fuerza bruta hacia una ip en la internet, servicio RDP.
He intentado atrapar que equipo de mi lan esta comprometido observando Status/System Logs/Firewall/Dynamic View:
advance filter: Destination Port 3389,
pero no me devuelve trafico saliente.
Podrian ayudarme? desde ya, muchisimas gracias! -
Una regla de FW bloqueando ese puerto, con la opción "Log" habilitada......