@see Norse Attack Map
WindowsサーバにアクセスしてくるIPをファイアウォール標準機能で簡単にログとして記録する方法の御紹介。
特に高価な機器やソフトウェアを導入しなくてもWindows標準機能で知ることが出来ます。
環境
- Windows Server 2012 R2
セキュリティが強化されたWindows ファイアウォールを起動させます。
コマンドプロンプトの下記コマンドで立ち上げることが出来ます。
1 |
wf.msc |
プログラムの検索でもみつけることが出来ます。
【ローカルコンピュータのセキュ理h地が強化された・・・】ところで右クリック >>【プロパティ】を選択します。
【ログ】セクションで【カスタマイズ】を選択します。
ここで設定が可能です。通常は正常な接続はログに残りません。
ログファイルは上記のパスにあります。
ログを見てみよう
きちんと記録されていることがわかります。このログを使用してファイアウォールの設定で『攻撃元のIPからサーバへのアクセスを遮断する。』といった設定もできるようになります。
お疲れ様です。