我们有一些服务器与Windows防火墙和logging启用丢弃连接。
我们观察到,当我们使用nmap进行端口扫描时,日志(pfirewall.log)仅报告连接端口侦听的尝试。 不报告的端口不报告,这使得检测端口扫描更加困难。
有什么select是可能的?
看起来这是一个不可避免的Windowsfunction。 只logging连接到打开的端口。
可以使用netsh wfp进行日志logging: https ://technet.microsoft.com/en-us/library/ff428146%28v=ws.10%29.aspx