Server 2003 – 事件查看器540匿名从奇怪的IPlogin

我的Windows Server 2003计算机的事件查看器充斥着来自外国IP地址的这些540次login尝试。 它看起来像有人试图访问我的机器 – 这可能是什么样的login尝试?

除了用硬件防火墙阻止子网之外,还有什么可以做的吗?

Successful Network Logon: User Name: Domain: Logon ID: (0x0,0xAFB92F) Logon Type: 3 Logon Process: NtLmSsp Authentication Package: NTLM Workstation Name: MATE-5BAD844B02 Logon GUID: - Caller User Name: - Caller Domain: - Caller Logon ID: - Caller Process ID: - Transited Services: - Source Network Address: 84.2.197.145 Source Port: 0 

logintypes3的事件ID 540是成功的networkinglogin。 在运行可公开访问的网站的服务器上安装了IIS吗? 如果是这样,这是login最有可能的来源。