원격데스크톱을 공유기 DNS에 기본포트로 사용한지 3년 넘은거 같은데 아래 글들을 보고 혹시나 하고 로그를 뒤져봤습니다.
이벤트뷰어>응용프로그램 및 서비스 로그>Microsoft>Windows>RemoteDesktopServices-RdpCoreTS>Operational
여기에서 원격데스크톱 로그만 뽑아서 로그인 실패(140)만 필터링해보니
5시간동안 50개 정도의 로그인 실패 로그가 나오는군요.
geoiptool.com 에서 IP 출처를 확인해서 엑셀로 정리해보니...
중국 17건
러시아 10건
미국 6건
영국 4건
스웨덴 4건
대한민국 부산 3건
베트남 2건
그밖에 대만, 호주, 스페인, 스웨덴...
뭔가 적지않은 분들이 꾸준히 접속중이신데 그와중에 부산댁도 있군요.
대체 뭔 아이디를 가지고 그리 열심히 로그인들을 하고 계시는지...
찜찜하니 결국 포트번호를 바꿨습니다.