Αν είστε σε ένα μηχάνημα των Windows, ίσως έχετε ήδη εξοικειωθεί με την ιδέα ότι έρχεται με το δικό του ενσωματωμένο τείχος προστασίας. Μπορεί επίσης να γνωρίζετε πώς μπορείτε να επιτρέψετε ή να αποκλείσετε προγράμματα μέσω του τείχους προστασίας, ώστε να έχετε τον καλύτερο έλεγχο σχετικά με το τι εισέρχεται και εξέρχεται από το σύστημά σας. Γνωρίζατε, ωστόσο, ότι μπορείτε επίσης να ρυθμίσετε το Τείχος προστασίας των Windows για να καταγράψετε τις συνδέσεις που περνούν από αυτό;

Τα αρχεία καταγραφής τείχους προστασίας των Windows μπορούν να είναι κρίσιμα για την επεξεργασία συγκεκριμένων προβλημάτων:

  • Ένα πρόγραμμα που χρησιμοποιείτε δεν φαίνεται να συνδέεται στο διαδίκτυο, παρά το γεγονός ότι κανένα άλλο λογισμικό δεν έχει αυτό το πρόβλημα. Σε αυτήν την περίπτωση, ένα βήμα προς την επίλυση του προβλήματος θα ήταν να βεβαιωθείτε ότι το τείχος προστασίας των Windows δεν καταρρέει τα αιτήματα σύνδεσης του προγράμματος και ότι του απαγορεύει την υπηρεσία.
  • Υποπτεύεστε ότι ο υπολογιστής σας χρησιμοποιείται για τη μετάδοση δεδομένων από κακόβουλο λογισμικό και θέλετε να παρακολουθείτε την κυκλοφορία δικτύου καθώς αφήνει το τείχος προστασίας για τυχόν ύποπτες αιτήσεις σύνδεσης.
  • Ίσως να έχετε δημιουργήσει νέους κανόνες τείχους προστασίας για την αποδοχή και τον αποκλεισμό συνδέσεων και απλώς θέλετε να δείτε εάν το τείχος προστασίας των Windows λειτουργεί όπως τον περιμένετε.

Ανεξάρτητα από τους λόγους σας, η ενεργοποίηση των αρχείων καταγραφής για το τείχος προστασίας των Windows μπορεί να είναι μια περίπλοκη εργασία που απαιτεί πολλές καταδύσεις και ρυθμίσεις για το μενού. Ας το ξεδιπλώσουμε σε πιο εύχρηστα βήματα και θα σας καθοδηγήσουμε για τον τρόπο καταγραφής της δραστηριότητας τείχους προστασίας των Windows.

Πρόσβαση στο τείχος προστασίας των Windows

Καταρχάς, θέλετε να αποκτήσετε πρόσβαση στις ρυθμίσεις Προηγμένων τείχους προστασίας των Windows. Ανοίξτε τον Πίνακα Ελέγχου και, στη συνέχεια, κάντε κλικ στο "Τείχος προστασίας των Windows" εάν βρίσκεστε σε προβολή Μικρο / Μεγάλο εικονίδιο. Εάν βρίσκεστε σε προβολή κατηγορίας, κάντε κλικ στην επιλογή "Σύστημα και ασφάλεια" και, στη συνέχεια, στο "Τείχος προστασίας των Windows".

Προβολή εικονιδίου:

Προβολή κατηγορίας:

Στο παράθυρο του Τείχους προστασίας των Windows, κάντε κλικ στην επιλογή "Προχωρημένες ρυθμίσεις" στην αριστερή γραμμή.

Θα σας παρουσιαστεί η ακόλουθη οθόνη.

Αυτό που βλέπετε είναι η πιο τεχνική πλευρά του τείχους προστασίας των Windows. Αυτό είναι όπου θέλετε να πάτε αν θέλετε να επιτρέψετε ή να εμποδίσετε ένα πρόγραμμα από την πρόσβαση στο Internet. Μπορείτε να ορίσετε τι μπορεί και δεν μπορεί να εισέλθει (εισερχόμενο) ή να αφήσει (εξερχόμενη) τον υπολογιστή σας. Αυτός είναι και ο τόπος όπου μπορείτε να ρυθμίσετε το αρχείο καταγραφής - αλλά δεν είναι αμέσως προφανές από πού μπορείτε να το κάνετε αυτό.

Πρόσβαση στις ρυθμίσεις καταγραφής

Αρχικά, επιλέξτε "Τείχος προστασίας των Windows με προηγμένη ασφάλεια στον τοπικό υπολογιστή" στο αριστερό πλαίσιο.

Στη γραμμή στη δεξιά πλευρά, κάντε κλικ στην επιλογή "Ιδιότητες".

Αυτό είναι όπου τα πράγματα γίνονται λίγο συγκεχυμένα. Εάν κάνετε κλικ μέσα από τις καρτέλες στο επάνω μέρος του παραθύρου Ιδιότητες, θα παρατηρήσετε ότι οι τρεις πρώτες καρτέλες έχουν ακριβώς το ίδιο περιεχόμενο μέσα σε αυτά, αλλά καλύπτουν διαφορετικά "προφίλ" όπως αναφέρονται στο όνομα της καρτέλας τους. Ενδέχεται επίσης να παρατηρήσετε την επιλογή "Σύνδεση" σε αυτές τις καρτέλες, κάτι που είναι σίγουρα αυτό που θέλετε. Ωστόσο, κάθε ημερολόγιο θα αντιστοιχεί σε κάθε προφίλ και θα θέλετε να ενεργοποιήσετε τη σύνδεση στο προφίλ που χρησιμοποιείτε αυτήν τη στιγμή. Έτσι, ποιο προφίλ χρησιμοποιείτε;

Ακολουθεί το εξής:

Το Domain Profile είναι όταν ο υπολογιστής σας συνδέεται με το WiFi του σε ένα δίκτυο όπου ο τομέας δίνεται από έναν ελεγκτή τομέα. Αν δεν είστε σίγουροι για το τι σημαίνει αυτό, είναι πολύ πιθανό να μην θέλετε αυτό το προφίλ!

Το ιδιωτικό προφίλ είναι για συνδέσεις σε ένα δίκτυο που θεωρήσατε "ιδιωτικό". Αυτό περιλαμβάνει οικιακά και προσωπικά δίκτυα και επομένως είναι η επιλογή που είναι πιο πιθανό να θέλετε.

Το δημόσιο προφίλ είναι για συνδέσεις σε δίκτυο που θεωρείται "δημόσιο". Αυτό χρησιμοποιείται όταν συνδέεται σε μια δημόσια σύνδεση WiFi όπως σε καφετέριες, αεροδρόμια, βιβλιοθήκες και δίκτυα δημόσιων ιδρυμάτων.

Εάν είστε στο σπίτι συνδεδεμένοι στο δικό σας προσωπικό δίκτυο, κάντε κλικ στην καρτέλα Ιδιωτικό προφίλ. Εάν βρίσκεστε σε δημόσιο δίκτυο, μεταβείτε στην καρτέλα Δημόσιο προφίλ. Όταν βρίσκεστε στη δεξιά καρτέλα, κάντε κλικ στην επιλογή "Προσαρμογή ..." στην ενότητα "Καταγραφή".

Έναρξη της διαδικασίας καταγραφής

Σε αυτό το παράθυρο μπορείτε να ορίσετε τη θέση και το μέγιστο μέγεθος του αρχείου καταγραφής. Μπορείτε να ορίσετε μια πιο αξέχαστη θέση για το ημερολόγιό σας, αλλά δεν έχει σημασία πού πηγαίνει. θα δείτε γιατί αργότερα. Εάν θέλετε απλώς να αρχίσετε να συνδεθείτε αμέσως, αλλάξτε και τα δύο αναπτυσσόμενα μενού σε "Ναι" και "OK" από το κουτί. Εάν αφήσετε το μηχάνημα καταγραφής συνεχώς, μπορεί να προκύψουν ορισμένα προβλήματα επιδόσεων, επομένως ενεργοποιήστε τον μόνο αν θέλετε να παρακολουθήσετε συνδέσεις. Για να το απενεργοποιήσετε, απλά ορίστε όλα τα αναπτυσσόμενα μενού σε "Όχι".

Ανάγνωση του αρχείου καταγραφής

Τώρα, ο υπολογιστής σας καταγράφει όλη τη δραστηριότητα τείχους προστασίας. Για να δείτε το αρχείο καταγραφής, απλά επιστρέψτε στο κύριο παράθυρο "Προχωρημένες ρυθμίσεις", κάντε κλικ στην επιλογή "Παρακολούθηση" στα αριστερά, στη συνέχεια στο στοιχείο "Ρυθμίσεις καταγραφής" κάντε κλικ στο σύνδεσμο "Όνομα αρχείου".

Στη συνέχεια, θα ανοίξει το αρχείο καταγραφής. Υπάρχουν πολλά πράγματα που συμβαίνουν στο αρχείο καταγραφής, επομένως ίσως να έχετε σύγχυση σχετικά με αυτό που βλέπετε. Ακολουθεί μια σύντομη ανάλυση των πιο σημαντικών μερών.

1. Η ημερομηνία και η ώρα της σύνδεσης.

2. Τι συνέβη με τη σύνδεση. "Allow" σημαίνει ότι το τείχος προστασίας επιτρέπει τη σύνδεση, ενώ η "πτώση" σημαίνει ότι το εμπόδισε. Εάν διαγνωρίζετε ένα σφάλμα σύνδεσης με λογισμικό, μπορείτε να εντοπίσετε το Τείχος προστασίας των Windows ως πρόβλημα αν διακοπεί η σύνδεση.

3. Ο τύπος σύνδεσης, TCP ή UDP.

4. Προκειμένου: η διεύθυνση IP της προέλευσης της σύνδεσης (ο υπολογιστής σας), η διεύθυνση IP του προορισμού (ο παραλήπτης που θέλετε, όπως μια ιστοσελίδα) και η θύρα που χρησιμοποιείται στον υπολογιστή σας. Αυτό είναι πρακτικό για εντοπισμό τυχόν θυρών που απαιτούν άνοιγμα για να λειτουργήσει το λογισμικό. Επίσης, προσέξτε για τυχόν ύποπτες συνδέσεις που γίνονται. μπορεί να είναι κακόβουλο λογισμικό στο παιχνίδι!

5. Εάν αυτή η σύνδεση ήταν ή όχι ο υπολογιστής σας στέλνει ένα πακέτο δεδομένων ή λαμβάνει ένα.

Τα παραπάνω θα σας επιτρέψουν να ξεκινήσετε με τα προβλήματα σύνδεσης. Υπάρχουν περισσότερες πληροφορίες που μπορεί να καταγράψει ο καταγραφέας, όπως η θύρα προορισμού και ο αριθμός επιβεβαίωσης TCP. Αν ενδιαφέρεστε για αυτές τις λεπτότερες λεπτομέρειες, μπορείτε να δείτε τη γραμμή "#Fields" στην κορυφή του αρχείου καταγραφής για να προσδιορίσετε τι σημαίνει κάθε αριθμός.

Μην ξεχάσετε να απενεργοποιήσετε ξανά τον καταγραφέα όταν τελειώσετε!

Ευφυέστερο διαγνωστικό δίκτυο

Χρησιμοποιώντας το αρχείο καταγραφής τείχους προστασίας των Windows, μπορείτε να αναλύσετε καλύτερα το είδος των δεδομένων που χειρίζεται ο υπολογιστής σας. Στη συνέχεια, μπορείτε να διαγνώσετε εάν τα ζητήματα δικτύου οφείλονται στο τείχος προστασίας ή εάν κάτι άλλο διακόπτει τις συνδέσεις σας. Με αυτά τα βήματα μπορείτε να ρίξετε μια ματιά στις εσωτερικές λειτουργίες του τείχους προστασίας σας και να πάρετε μια ιδέα για το τι συμβαίνει στο δίκτυό σας.

Πιστοποίηση εικόνας: Τείχος προστασίας