Analysera Windows-brandväggen loggar ger dig insikt om försök görs att komma åt din dator eller om program försöker ansluta till Internet utan ditt medgivande . För administratörer , är detta viktig information för att fastställa nuvarande säkerhetsnivåer , brott och svaga områden . För lekmannen , kan dessa loggar vara skrämmande och svåra att tyda , men med lite kunskap om grundläggande form , kommer informationen i loggfilerna öppna upp till dig . Instruktioner
1
titt på den första ordet efter datum och tid . Denna åtgärd notering kommer brukar säga "Drop ", " ÖPPEN ", " OPEN - INBOUND , " " CLOSE " eller " INFO - EVENTS - LOST . "
" OPEN " indikerar en lyckad utgående anslutning , medan " OPEN - iNBOUND " indikerar en framgångsrik inkommande anslutning .
" CLOSE " indikerar en tidigare framgångsrik anslutning har stängts .
" INFO - EVENTS - LOST " innebär att vissa uppgifter om händelsen inte har registrerats .
" DROP " indikerar att ett inkommande anslutning till datorn stoppades av Windows-brandväggen . Detta innebär att en annan dator försökt att få tillgång till din dator men förkastades .
2
Skanna till slutet av en rad och leta efter ordet " ta emot", " skicka" på "framåt" eller " okänd". Detta indikerar också riktningen av data resa , även om detta kan komma att helt utelämnas .
3
Titta i mitten av linjen och du hittar två uppsättningar siffror , formaterade som xxx . xxx.x.xxx . Den första uppsättningen är källan IP för datorn försöker göra anslutningen , det kan vara din dator för utgående anslutningar eller en oberoende dator för inkommande anslutningar . Den andra uppsättningen siffror är målet IP . Likaså kan detta antal vara datorn eller en separat dator , beroende på begäran uppkomst .
Genom att besöka IP eller genom att titta upp det på nätet , kan du bestämma identiteten på datorn ansluter , eller försöker ansluta , till datorn .
4
Läs bara förbi IP-adresser , och du kommer att se två nummer . Den första är källan portnummer. Den andra är den destination portnummer. Beroende på vilken dator initierat kommunikation , kommer ett av dessa nummer är porten genom vilken tillgång till din dator var antingen beviljas eller avslås.
P Om du märker framgångsrik , men oönskade , åtkomst via en viss port , behöver du att undersöka stänga den porten via Windows-brandväggen eller din hårdvarubrandvägg .