お世話になります。
Windows Server2012 のサーバー機にTeamViewer Host(15.11.6 HC)をインストールして使用しています。
5年以上利用していますが、最近になってファイヤーウォールに異常な回数の外部アクセスが検知されるようになりました。
ソースIP:サーバー機のローカルIPアドレス
宛先IP:161.202.142.102, 161.202.142.103
宛先ポート:80
検出タイプ:TeamViewer 1, TeamViewer 2
数秒~数十秒間隔で、ざっと1日あたり1万~2万件のアクセスが発生しています。
宛先を見ると、TeamViewerドメインのIPに対してなので、常駐のTeamViewer Hostが自動で何かしているのだと思いますが、ログを確認しても何をしているのかわかりません。
発生している期間としていない期間のログを比較しても、取り立てて違いはないようです。
また、発生している間にTeamViewerでリモート作業を行っていたわけでもありません。
何かお分かりになる方、考えられる可能性等、ご意見いただけると幸いです。