Lo más probable es que nadie esté intentando piratear tu servidor. Al menos no basado en la información proporcionada.
No hay ningún daño, en realidad ningún problema, en obtener eventos de error de auditoría en un servidor web orientado al público. IIS proporciona una serie de mecanismos de autenticación.
Estas fallas ocurren cuando se prueba un método (y falla). El siguiente método en la lista toma el control y funciona como debería.
Uno de mis servidores web solo acepta solicitudes autenticadas de dominio. IE siempre intenta no autenticarse primero, por lo que recibo cientos de miles de estos eventos (aunque con diferentes números de ID ya que estoy en 2008 R2) por día.
En una nota relacionada, deberías mirar la actualización. Server 2003 es el fin de la vida útil en junio de 2015 y 2000 hace mucho que murió. Realmente tenía que pensar en los números de identificación a los que se refería.