विंडोज फ़ायरवॉल: लॉगिंग / आउटगोइंग अनुरोध प्रयासों पर अधिसूचना


17

मैं लॉग इन करने के लिए उन्नत सुरक्षा के साथ विंडोज फ़ायरवॉल को कॉन्फ़िगर करने की कोशिश कर रहा हूं और मुझे बताएं कि प्रोग्राम कब आउटबाउंड अनुरोध करने की कोशिश कर रहे हैं। मैंने पहले ज़ोनआर्म को स्थापित करने की कोशिश की, जिसने विंडोज एक्सपी में इसके साथ मेरे लिए अद्भुत काम किया। लेकिन अब, मैं विंडोज 7 पर ज़ोन अलार्म को स्थापित करने में असमर्थ हूं।

क्या किसी प्रोग्राम को करने की कोशिश करने पर किसी लॉग को मॉनिटर करना या नोटिफिकेशन प्राप्त करना संभव है, अगर मैं सभी आउटबाउंड कनेक्शन को ऑटो-ब्लॉक में सेट करता हूं, ताकि मैं प्रोग्राम के लिए एक विशिष्ट नियम बना सकूं और उसे ब्लॉक कर सकूं?

अद्यतन
मैंने सभी लॉगिंग विकल्पों को सक्षम किया है जो उन्नत सुरक्षा कंसोल के साथ विंडोज फ़ायरवॉल के गुणों के माध्यम से उपलब्ध हैं। लेकिन मैं %systemroot%\system32\LogFiles\Firewall\pfirewall.logफ़ाइल में केवल लॉग देख रहा हूं , इवेंट व्यूअर में नहीं, जैसा कि पहले उत्तर में दिया गया था।

हालाँकि, जो लॉग मैं देख सकता हूं वह केवल मुझे अनुरोधों या प्रतिक्रिया के गंतव्य आईपी को बता सकता है और क्या कनेक्शन की अनुमति दी गई थी या अवरुद्ध किया गया था। लेकिन यह मुझे नहीं बताता कि यह किस निष्पादन योग्य से आता है। मैं निष्पादन योग्य के फ़ाइल पथ का पता लगाना चाहता हूं जो प्रत्येक अवरुद्ध अनुरोध से आता है। अब तक, मैं नहीं कर पाया।

जवाबों:


6

आपको इवेंट व्यूअर में यह देखने में सक्षम होना चाहिए । सबसे पहले आपको उन्नत सेटिंग्स कंसोल में लॉगिंग विकल्पों को मोड़ना होगा :

वैकल्पिक शब्द

इवेंट व्यूअर के बाएँ फलक में, एप्लिकेशन और सेवाओं में विस्तार करें -> Microsoft -> विंडोज -> उन्नत सुरक्षा के साथ विंडोज फ़ायरवॉल :

वैकल्पिक शब्द

वहां, आप एक कस्टम दृश्य बना सकते हैं और लॉग को केवल आउटबाउंड कनेक्शन के प्रयासों के लिए फ़िल्टर कर सकते हैं।


1
धन्यवाद! विशेष रूप से उन्नत सेटिंग्स कंसोल में मुझे क्या ट्विक करने की आवश्यकता है? क्या आप गुणों के तहत लॉगिंग विकल्पों की बात कर रहे हैं? यदि हां, तो मुझे क्या बदलने की आवश्यकता है?
मैक्सिम ज़स्लावस्की

आप अपनी पसंद के आधार पर लॉगिंग विकल्पों को ट्विस्ट कर सकते हैं, लेकिन आपको आउटबाउंड कनेक्शन के लिए पहले नियम निर्धारित करने होंगे या फिर कुछ भी असामान्य नहीं दिखाई देगा और कुछ भी लॉग नहीं किया जाएगा।
जॉन टी

मैं लॉग को कैसे फ़िल्टर करूं? मैंने सभी आउटबाउंड कनेक्शनों को अवरुद्ध कर दिया है, लेकिन फ़ायरवॉल सेटिंग्स में परिवर्तन को छोड़कर वहाँ किसी भी लॉग में कुछ भी दिखाई नहीं दे रहा है। मुझे क्या करना चाहिए?
मैक्सिम ज़स्लेवस्की

1
मैंने मूल प्रश्न के अपने अद्यतन में उल्लेख किया है कि केवल गंतव्य आईपी सूचीबद्ध हैं। मैं निष्पादन योग्य का फ़ाइल पथ ढूंढ रहा हूं जिसने अनुरोध किया है।
मैक्सिम ज़स्लावस्की

1
"कस्टम दृश्य बनाएं" पर क्लिक करने के बाद, आप क्या चुनते हैं? यह "बाय लॉग" या "बाय सोर्स" चाहता है। इनमें से कोई भी ऐसा नहीं है जो मैं चाहता हूं। मैं क्या उठाऊं? मैं इसे "% systemroot% \ system32 \ LogFiles \ Firewall \ pfirewall.log" को कैसे इंगित करूं?
कर्टिस येलोप

13

विंडोज 7 और 8 में आपको पहले असफल कनेक्शन की ऑडिटिंग को सक्षम करने की आवश्यकता है।

स्थानीय कंप्यूटर नीति (रन: GPEdit.msc)> कंप्यूटर कॉन्फ़िगरेशन> विंडोज सेटिंग्स> सुरक्षा सेटिंग्स> स्थानीय नीतियां> ऑडिट पॉलिसी> ऑडिट ऑब्जेक्ट एक्सेस: विफलता

अब संबंधित निष्पादन योग्य नाम के साथ गिराए गए कनेक्शन यहां दिखाए जाने चाहिए:

इवेंट लॉग> विंडोज लॉग> सुरक्षा:

  1. Windows फ़िल्टरिंग प्लेटफ़ॉर्म ने एक पैकेट को अवरुद्ध कर दिया है: [इवेंट Id: 5152]
  2. Windows फ़िल्टरिंग प्लेटफ़ॉर्म ने एक कनेक्शन को अवरुद्ध कर दिया है: [इवेंट Id: 5157]

यहाँ, आप पाएंगे:

अनुप्रयोग का नाम: \ device \ harddiskvolume2 \ program files \ xyz.exe


7

मैं एक ही समस्या की तलाश में था, और न ही इवेंट व्यूअर (कोई ईवेंट्स) और न ही pfirewall.log विकल्प (उल्लंघन करने वाले प्रोग्राम का कोई नाम नहीं) ने मुझे यह पहचानने में मदद की कि क्या चल रहा है।

अपने आस-पास देखने के शौकीन विंडोज फ़ायरवॉल नोटिफ़ायर , जो एक GUI भी प्रदान करता है, जो आपत्तिजनक कार्यक्रम दिखाता है और अपवाद नियमों को उत्पन्न करने की अनुमति देता है (आपको पहली बार कॉल करते समय नियम बनाने के लिए टोल WFN की आवश्यकता होती है, अपवाद नहीं)।


0

SysInternals से Sysmon उपयोगिता का प्रयास करें। यह एक साधारण इंस्टॉलर है और एक बहुत अच्छा लॉगिंग करता है। लॉग आपको प्रोग्राम, फ़ाइल का पथ सहित सभी विवरण देगा जो कनेक्शन शुरू कर रहा है। आशा करता हूँ की ये काम करेगा।


सुपर उपयोगकर्ता में आपका स्वागत है! कृपया प्रश्न को फिर से ध्यान से पढ़ें। आपका उत्तर मूल प्रश्न का उत्तर नहीं देता है, जो कि विंडोज फ़ायरवॉल में लॉगिंग को कॉन्फ़िगर करना है। तो, आपका कोई जवाब मदद नहीं करता है।
DavidPostill
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.