Come leggere un registro di Windows Firewall

October 14

Microsoft Windows include un firewall integrato. Per impostazione predefinita, il firewall non registra alcun traffico. Tuttavia, gli utenti o gli amministratori di sistema possono facoltativamente configurare il firewall per registrare il traffico è sceso, connessioni riuscite o entrambe. Se la registrazione firewall di Windows è attivato, il firewall di Windows genera file "pfirewall.log" nella gerarchia di directory di Windows. È possibile leggere i file di log del firewall di Windows aprendoli in Blocco note.

istruzione

1 Aprire la directory di log del firewall di Windows cliccando su "Start", digitare "% windir% \ system32 \ logfiles \ firewall \" nella casella di ricerca nel menu di avvio e premere "Invio". Nelle versioni precedenti di Windows, fare clic su "Esegui", digitare "% windir% \ system32 \ logfiles \ firewall \" nella finestra di dialogo Esegui e premere "Invio".

2 Aprire il più recente di registro di Windows Firewall nel Blocco note facendo doppio clic sul file "pfirewall.log" o aprire il più vecchio Windows Firewall log file in Blocco note facendo doppio clic sul file "pfirewall.log.old", cliccando su "selezionare un programma da l'elenco dei programmi installati "e doppio clic su" Blocco note ".

3 Leggi la linea "Campi" vicino alla parte superiore del file di log, indica il formato del file di log. Ad esempio, la linea "I campi: Data dst-port dst-IP" indica che elencano tutte le linee del file di log la data della connessione, uno spazio, la porta di destinazione, uno spazio e l'indirizzo IP di destinazione.

4 Leggere le linee sotto l'intestazione "campi", controllando la lista dopo i "campi:" intestazione per dare un senso dei dati elencati.

Consigli e avvertenze

  • Windows genera i log del firewall in W3C formato di file registro esteso; utilità di terze parti che supportano questo formato di file in grado di visualizzare il registro.
  • Windows genera i log dei firewall solo se configurato per farlo. Per impostazione predefinita, il firewall di Windows non registra il traffico. Consultare la documentazione di Microsoft per informazioni su come attivare la registrazione del traffico firewall.