Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako interpretovať Windows Firewall Záznamy

analyzuje logy Brána firewall systému Windows , aby vám pohľad na pokusy prístup do vášho počítača alebo na programy sa snažia získať prístup k internetu bez vášho súhlasu . Pre správcu , to je veľmi dôležité informácie pre zistenie aktuálnej úrovne bezpečnosti , porušenie a slabé miesta . Pre laika , môže tieto protokoly byť odstrašujúca a ťažké rozlúštiť , ale s trochou vedomostí o základnom formáte , budú informácie v súboroch protokolu otvoriť len na vás . Pokyny dovolená 1

Pozrite sa na prvé slovo po dátume a času. Táto akcia zápis sa zvyčajne hovoria " DROP " , " OPEN " , " OPEN - Inbound , " " CLOSE " alebo " INFO - EVENTS - LOST . "

" OPEN " označuje úspešné odchádzajúce spojenia , zatiaľ čo " OPEN - Inbound " označuje úspešné prichádzajúce pripojenia .

" CLOSE " indikuje predchádzajúce úspešné spojenie bolo uzavreté .

" INFO - EVENTS - LOST " znamená , že niektoré detaily udalosti neboli zaznamenané .

" DROP " označuje , že prichádzajúce pripojenie k počítaču bol zastavený Brána firewall systému Windows . To znamená , že iný počítač pokúsil získať prístup k počítaču , ale bol zamietnutý .
2

Skenovanie do konca riadku a pozrite sa slová " prijať " , " Odoslať " , " Vpred " alebo " UNKNOWN " . To tiež naznačuje smer dátové cesty , aj keď táto položka môže byť vynechaná .
3

Pozrite sa do stredu riadku a nájdete dve sady čísel , formátované ako xxx . xxx.x.xxx . Prvá sada je zdrojová IP počítača sa snaží , aby sa spojenie , mohlo by to byť váš počítač pre odchádzajúce pripojenie alebo nezávislý počítača pre prichádzajúce pripojenie . Druhá sada čísel je cieľová IP . Podobne , toto číslo môže byť váš počítač alebo samostatný počítač , v závislosti na vzniku požiadavky .

Návštevou IP alebo hľadáte to on - line , môžete zistiť identitu počítača spojovacie , alebo pokusu o pripojenie , k počítaču .
4

Prečítajte si práve okolo IP adries , a uvidíte dve čísla . Prvým z nich je číslo zdrojový port . Druhým je číslo cieľového portu . V závislosti na počítač , ktorý začal komunikáciu , jedným z týchto čísel bude port , cez ktorý prístup k počítaču sa buď povolený alebo zamietnutý .

Ak zistíte , že úspešný , ale nežiaduce , prístup cez jeden konkrétny port , budete potrebovať pozrieť sa do zatvorení tento port cez bránu firewall systému Windows alebo váš hardvérový firewall .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené