Ich habe eine Zywall 110 Firewall. Beim Durchsuchen der Protokolle wurden zufällige Häufungen von Verbindungsversuchen mit unbekannten externen IP-Adressen von einem einzelnen LAN-Clientcomputer angezeigt. Ich habe es bemerkt, weil ich eine Reihe von aufeinanderfolgenden sehen würde
Session Limit - Maximum session per host (1000) was exceeded. [count=x] localIP RemoteIP
Dies dauert ungefähr eine Minute und verursacht ungefähr 25 Meldungen pro Vorfall. Eine Benachrichtigung für jede externe IP, mit der versucht wird, eine Verbindung herzustellen.
Ich habe mit dem Terminalbetreiber gesprochen und das Timing scheint zu sein, wenn der Benutzer das Terminal neu startet und es zuerst wieder online geht. Ich habe Malware oder einen Virus vermutet, aber bei Scans wird nichts Verdächtiges gefunden.
Irgendwelche Ideen, was dies verursachen könnte, oder welche zusätzlichen Informationen muss ich zur Fehlerbehebung verwenden?