“Conocimientos Sistemas>ventanas

Cómo interpretar el Firewall de Windows Logs

2016/2/10
análisis de logs del firewall de Windows le dará una visión sobre los intentos hechos para acceder a su ordenador o en programas que intentan acceder a Internet sin su consentimiento. Para los administradores, esto es información vital para determinar los niveles de seguridad actuales , brechas y áreas de debilidad. Para el profano , estos registros pueden ser intimidante y difícil de descifrar, pero con un poco de conocimiento acerca del formato básico , la información en los archivos de registro se abrirá en su caso. Instrucciones
1

mirar a la primera palabra después de la fecha y la hora . Esta lista de acciones suele decir " DROP ", " abierto", "OPEN - ENTRADA ", " CERRADO" o " INFO -EVENTS - LOST. "

"OPEN " indica una conexión de salida con éxito , mientras que " OPEN - eNTRADA " indica una conexión entrante éxito.

" CLOSE "indica una conexión exitosa anterior se ha cerrado.

" INFO -EVENTS -Perdidos "significa que no se registraron algunos detalles del evento.

" DROP " indica que una conexión entrante a su computadora fue detenido por el Firewall de Windows . Esto quiere decir que otro equipo trató de obtener acceso a su computadora, pero fue rechazado.
2

Scan al final de una línea y buscar las palabras " recibir", "enviar ", " Adelante" o "desconocido ". Esto también indica la dirección de desplazamiento de datos , aunque este artículo puede ser omitido por completo.
3

Mira en el centro de la línea y se encuentran dos conjuntos de números , formateados como xxx . xxx.x.xxx . El primer grupo es la IP de origen de la computadora tratando de hacer la conexión , lo que podría ser el equipo para conexiones de salida o un equipo independiente para las conexiones entrantes . El segundo conjunto de números es la IP de destino. Del mismo modo , este número podría ser el ordenador o un equipo independiente , en función de la petición de originación .

Al visitar la dirección IP o al mirar hacia arriba en línea , se puede determinar la identidad del equipo que se conecta , o el intento de conectar , a su equipo.
4

Leer un poco más allá de las direcciones IP , y verá dos números. El primero es el número de puerto de origen . El segundo es el número de puerto de destino . Dependiendo de qué equipo inicia la comunicación , uno de estos números será el puerto a través del cual tanto se concede o se deniega el acceso a su ordenador.

Si usted nota un éxito, pero no deseada , el acceso a través de un puerto en particular , tendrá que mirar en el cierre de ese puerto a través de firewall de Windows o el servidor de seguridad de hardware.

ventanas
Cómo crear una unidad E
Cómo abrir la cámara web en un HP TouchSmart
Cómo cambiar el DVD de reproducción automática
Cómo mostrar la carpeta oculta
Cómo hacer que la barra de tareas Horizontal
Cómo reemplazar el Explorador de Windows con Xplorer2
Cómo cambiar el cursor de bloque en Caret
Instrucciones para crear notas adhesivas
Conocimientos Informáticos © http://www.ordenador.online