Bonjour,
J'ai actuellement un serveur Windows 2012R2 standard chez un client avec l'AD dessus. Ce serveur est en ligne avec un hébergement chez OVH, c'est un serveur dédié.
Il subit très souvent des attaques sur le port 389 par rebond ( voir article ) et l’hébergeur lui coupe régulièrement son serveur.
J'ai fait des règles dans le Firewall afin de ne plus entrer/sortir sur le port 389 sur tout les réseaux. J'ai fait un nmap du serveur et le port 389 n'était plus ouvert/listé, malheureusement et sans modification de mon client ou moi, les attaques ont repris ce week-end et le serveur et de nouveau down.
Comment je peux arrêter ce genre de problème ?