windows server2008 、windows 7 防火墙日志配置及查看

windows server2008 、windows 7 防火墙日志配置及查看

为什么要写这篇文章,近期因为需要接收客户的日志,网络是通的,云资源池也是开通的,首先我要排除是不是他本机的原因有没有从他本机出来(udp),很多人都是用抓包工具,其实直接看windows防火墙特别的直观

  1. 打开windows防火墙,开启防火墙,并点击高级设置

    这里写图片描述

  2. 打开windows防火墙属性

    这里写图片描述

  3. 选择 专用配置文件,点击日志一栏的自定义

    这里写图片描述

  4. 记录被丢弃的数据包,改为是,默认为“否”,`这样windows 将被阻止的连接保存至日志,日志文件目录c:\windows\system32\LogFiles\Firewall\pfirewall.log。

这里写图片描述

  1. 日志分析,c:\windows\system32\LogFiles\Firewall\pfirewall.log,日志中即可看出来自10.73.197.84的 8005端口访问被阻止。

这里写图片描述

【欢迎大家加入技术交流群】
qq:678470500

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值