Благодарю за развернутый ответ, но меня в этом вопросе мало волнует исходящие телеметрии, нежели нацеленные атаки по входящим портам. Порт RDP изменен, отключены удаленное администрирование, магические пакеты, удалены из сети все службы по обнаружению по сети и шарингу файлов и принтеров, отключен телнет сервер и т.д. Ну, короче проведены все мыслимые немыслимые оптимизации по безопасности сервера. Включен Defender в реал тайме, используется Windows Firewall Controll (если кто знаком) и т.д. и т.п.
Теперь поясню, что меня заставило задаться подобными вопросами. Уже как несколько месяцев вижу в логах сервера разного рода атак от хакерских групп после добавления одного домена по просьбе клиента.
Бруты сканируют каждый день по известным портам, такие как netbios, ftp, rdp и т.д. Что интересно, многие даже в поле реферрер и в юзер агенте не скрывают свои намерения и открыто пишут Irani Hackers Antisecurity, GPPHack, AhrefsBot, forensic@evestigator.com.au, nmap и т.п.
Вопрос лишь в том, какие еще остались неизвестные мне лазейки на новой версии 2016?