IDS: AM POLICY RDP session ended with RST

snort

Разбор сигнатуры IDS: AM POLICY RDP session ended with RST

Сигнатура

Сигнатура фиксирует обращение из внешней сети, в домашнюю сеть по порту 3389, с флагом RA  (RST, ACK).

Фактически - соединение не устанавливается, а лишь проверяется доступность порта.

Может быть признаком сканирования и доступности RPD сервера во внешнюю сеть (Интернет)

Комментарии: 0