ISA 2000匿名Web会话(未知的客户端地址)

我有一个小的networking(20个用户)在Windows Server 2003下运行ISA Server 2000.虽然我没有安全专家,但我感觉我对ISA Server有很好的理解。 据我所知,匿名出站访问被禁用,但这并不意味着可能configuration不正确。 这是我的问题:

  1. 为什么会在客户端会话下列出未知(匿名)IP? 没有一个IP属于networking。 WhoIs查询显示了来源国,如中国,加拿大和拉丁美洲。 我无法想象这是一件好事。

  2. 假设情况如此,对于某个人来说,连接(或捎带)一个人的networking有什么好处呢?

任何有识之士将不胜感激!

互联网上的所有IP地址都会不断扫描漏洞。 ISA计数任何连接作为客户端会话。 所以,这些IP地址是从外部来源扫描您的IP地址的方式进入您的networking。

怎么修? 安装防火墙或以其他方式网关您的服务器,使其不具有公共IP地址。 您也可以将传入的IP地址“白名单”,具体取决于您使用服务器的方式。

  1. 这些可能是传入连接打入入站数据包filter/发布规则。 你有入境访问吗? ISA将他们视为客户。
  2. 假设#1就是这种情况,尤其是当你想出发的时候,最有可能是有人在窥探。