电脑软件显示服务器防火墙阻止,5031 (F) Windows防火墙服务阻止应用程序接受网络上传入的连接。 (Windows 10) - Windows security | Microsoft Do...

5031 (F) :Windows防火墙服务阻止应用程序接受网络上传入的连接。

2021/6/1

本文内容

适用范围

Windows 10

Windows Server 2016

Windows Server 2012 R2

Windows Server 2012

7bcf60f036ffd7faf63f3c88d6afdfe9.png

事件说明:

当应用程序被筛选平台 阻止接受网络传入连接时,Windows此事件。

如果特定应用程序的 Windows 防火墙中没有任何防火墙规则 (允许或拒绝) ,你将从Windows筛选平台层获取此事件,因为默认情况下,此层拒绝任何传入连接。

注意事项    有关建议,请参阅此事件的安全监控建议。

事件 XML:

-

-

5031

0

0

12810

0

0x8010000000000000

304373

Security

DC01.contoso.local

-

Domain

C:\\documents\\listener.exe

所需的服务器角色: 无。

操作系统的最低版本: Windows Server 2008、Windows Vista。

事件版本: 0。

字段描述:

Profiles [Type = UnicodeString]:使用阻止的应用程序的网络配置文件。 可能值:

Public

Private

Application [Type = UnicodeString]:阻止的应用程序的可执行文件的完整路径和文件名。

安全监控建议

对于 5031 (F) :Windows防火墙服务阻止应用程序接受网络上传入的连接。

可以使用此事件检测未创建防火墙Windows的应用程序。

如果您有一个预定义的应用程序,应该用于执行此事件报告的操作,请监视 "Application" 不等于已定义应用程序的事件。

你可以监视以查看"应用程序"是否不在标准文件夹 (例如,不在 System32 或 Program Files) 中或是否位于受限文件夹 (例如,临时 Internet 文件) 。

如果应用程序名称 (中预定义了受限子字符串或单词的列表 (例如 "mimikatz" 或** "cain.exe") , **请检查 "Application" 中的这些子字符串。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值