首页 > 系统相关 >Windows上使用PowerShell来启用记录被丢弃的数据包(D)和成功的连接(U)的日志,你可以通过配置 Windows 高级防火墙规则来实现。具体步骤如下:

Windows上使用PowerShell来启用记录被丢弃的数据包(D)和成功的连接(U)的日志,你可以通过配置 Windows 高级防火墙规则来实现。具体步骤如下:

时间:2024-05-02 09:22:34浏览次数:27  
标签:丢弃 Windows 记录 防火墙 日志 数据包 PowerShell

Windows上使用PowerShell来启用记录被丢弃的数据包(D)和成功的连接(U)的日志,你可以通过配置 Windows 高级防火墙规则来实现。具体步骤如下:

  1. 创建防火墙规则: 首先,你需要创建适当的防火墙规则来捕获被丢弃的数据包(D)和成功的连接(U)。这可以通过 PowerShell 来完成。

    下面是一个示例,假设你想监视 ICMP 协议的数据包丢弃和成功的连接:

    powershellCopy Code
    # 创建用于记录被丢弃数据包(D)的防火墙规则
    New-NetFirewallRule -DisplayName "记录被丢弃的数据包" -Direction Inbound -Action Block -Protocol ICMPv4 -Enabled True -Profile Any -Logging True
    
    # 创建用于记录成功连接(U)的防火墙规则
    New-NetFirewallRule -DisplayName "记录成功的连接" -Direction Inbound -Action Allow -Protocol ICMPv4 -Enabled True -Profile Any -Logging True

    请根据你的需求调整协议和规则设置。

  2. 配置日志设置: 在创建防火墙规则时,通过 -Logging True 参数启用日志记录。这将确保被丢弃的数据包和成功的连接信息被记录到 Windows 防火墙日志中。

  3. 查看日志: 日志默认会记录在 Windows 事件查看器中。你可以打开事件查看器 (eventvwr.msc),然后导航到 Windows 日志 -> 安全性,找到相应的防火墙日志查看被丢弃的数据包和成功的连接信息。

请注意,以上示例仅仅是一个指导,具体的规则设置取决于你的实际需求和网络环境。需要根据具体情况进行调整和测试。

开启和关闭记录被丢弃的数据包(D)和成功的连接(U)的日志会对网络安全和监控产生不同的影响:

  1. 开启日志

    • 影响
      • 增强了网络监控和安全性:开启日志记录可以帮助管理员更好地监控网络流量和连接状态。记录被丢弃的数据包(D)和成功的连接(U)可以提供有关网络活动的详细信息,帮助检测和调查潜在的安全问题或异常行为。
      • 提高了网络可见性:通过记录数据包的丢弃情况和成功的连接,管理员可以更好地了解网络的运行状况和性能表现。这有助于及时发现网络故障或性能问题,并采取适当的措施进行修复或优化。
  2. 关闭日志

    • 影响
      • 降低了网络可见性和安全性:关闭日志记录可能导致管理员无法获取有关网络活动的详细信息,这使得在出现安全事件或故障时更难进行诊断和调查。缺乏日志记录也会降低对网络状态的实时监控能力,增加了对潜在问题的侦测难度。
      • 减少了资源消耗:关闭日志记录可以减少系统资源(如磁盘空间和处理器资源)的使用,特别是在高负载或资源受限的环境下。这可能有助于提高系统的性能和响应速度,但同时也损失了一些监控和安全性能。

综上所述,开启或关闭记录被丢弃的数据包和成功的连接的日志记录取决于对网络安全、监控和性能的需求权衡。在安全敏感的环境中,通常建议开启日志记录以增强网络可见性和安全性;而在资源受限或性能敏感的环境中,可以考虑关闭日志记录以减少资源消耗。

标签:丢弃,Windows,记录,防火墙,日志,数据包,PowerShell
From: https://www.cnblogs.com/suv789/p/18169941

相关文章

  • 在Windows防火墙设置中,允许单播响应(Unicast Response)是一个控制选项,用于允许或禁止系
    在Windows防火墙设置中,允许单播响应(UnicastResponse)是一个控制选项,用于允许或禁止系统对多播或广播网络流量的单播响应。让我详细解释一下允许和禁止单播响应的区别:允许单播响应(是):当设置为“是”时(默认值),Windows系统会允许对多播或广播网络流量的单播响应。这意味着当系......
  • 怎么在windows上用vcpkg方法安装libcurl
    1、到网站上找libcurl的下载页面   https://curl.se/download.html  2、在windows64bit(或者其它下载栏目)中的“Windows64-bit8.7.1libcurlVcpkg”里点击 "8.7.1"(意味着下载libcurl的windows64位版本8.7.7下用vcpkg编译的源码);3、下面是相关说明:Build......
  • WDS+MDT网络启动自动部署windows(十二)查错的方法
    简介各种错误不断,那么怎么检查呢?MDT日志MDT终端是待安装的,而且也不知道安装临时文件是存在内存的虚拟磁盘还是真实磁盘。我不深究。那么就需要将MDT的日志回写到服务器上,才方便服务器检查错误。共享在任意服务器创建logs$共享,允许mdt写入,记得共享权限和NTFS权限。mdt,是我们......
  • Windows下从JDK1.8切换安装JDK11不生效
    Windows下安装JDK11是没问题的试了好几遍心态有点崩,试着把path的%JAVA_HOME%\bin移到最上层然后Java-version就可以了可能是配置好JDK1.8之后它会自动生成一个环境变量,此环境变量优先级较高导致在切换到JDK11后系统会先读取到JDK1.8生成环境变量而不会读取到JDK11的环......
  • ffmpeg7.0常用命令笔记 windows下
    1.多媒体格式转换ffmpeg-iinput.mov-acodeccopy-vcodeccopyout.mp4 2.从多媒体文件中抽取音频ffmpeg-iinput.mov-vn-acodeccopyout.aac 3.从多媒体文件中抽取视频ffmpeg-iinput.mov-an-vcodeccopyout.h264 4.将多媒体文件解码为原始音频数据......
  • 在 Windows 环境下,有几种开源的日志监控软件可供选择,包括:
    日志监控软件通常根据其功能可以进行以下分类:日志收集:收集各种来源的日志数据,包括服务器日志、应用程序日志、操作系统日志等。支持多种日志格式和传输方式,如文本日志、JSON格式、Syslog、WindowsEventLog等。日志过滤与解析:对收集到的日志数据进行过滤和解析......
  • 在Windows环境下,有一些开源的网络监控软件可供选择,其中一些包括:
     网络监控软件通常根据其功能可以进行以下分类:设备发现与拓扑图:自动发现网络设备和拓扑结构。绘制网络拓扑图,显示设备之间的关系和连接。性能监控与分析:实时监控网络设备和服务器的性能指标,如带宽利用率、CPU使用率、内存使用率等。收集和存储历史性能数据,以便......
  • 【网络知识系列】Windows路由表详解
    对于路由器的路由表,大家很熟悉,但是Windows的路由表,了解的人不多。一、Windows路由表条目解释1.1查看网卡信息使用ipconfig/all命令查看网卡信息。1.2查看路由表信息使用routeprint命令查看路由表信息。【活动路由】:ActiveRoutes【网络目标/目标网段】:Networkde......
  • 在 Windows 使用 PuTTYgen 上生成 SSH 密钥
    在Windows使用PuTTYgen上生成SSH密钥转自: https://www.linuxidc.com/Linux/2019-08/159955.htmSecureShell(SSH)是一种加密网络协议,用于客户端和服务器之间的安全连接,并支持各种身份验证机制。两种最流行的机制是基于密码的身份验证和基于公钥的身份验证。使用SSH......
  • Windows Server 下 IIS 申请部署 Let's Encrypt 证书实现 免费 HTTPS
    certbot命令行搞了半天一直失败找到个工具Certify简单方便1、首先下载Certify下载到服务器上并安装。下载地址:https://certifytheweb.com/2、第一次启动程序时会弹出对话框让我们填写个邮箱地址,等证书快要过期的时候我们会收到续订证书的提醒邮件。这里我们填上常用的ema......