Ага, как бы не так. Я пока покапался нашёл вот
это. За последние сутки это уже 15 попытка. Неужели нортон к 2009 году не научился распознавать сервисы от мелкософта? Не думаю. Что интересно, атакующих ip адресов несколько и отличаются они только 2мя последними цифрами. И есть такое подозрение что это компы из нашей сетки. Или я не прав?
UPD:
Я всё же был прав и этот ip принадлежит нашему
9 сегменту