Состояние брандмауэра:
-------------------------------------------------------------------
Профиль = Обычный
Рабочий режим = Enable
Режим исключения = Enable
Режим многоадр./широковещ. Ответов = Enable
Режим уведомления = Enable
Версия групповой политики = Нет
Режим удаленного администрирования = Disable
Область: *
Локальные исключения, разрешенные групповой политикой:
-------------------------------------------------------------------
Открытые порты = Enable
Разрешенные программы = Enable
Параметры журнала:
-------------------------------------------------------------------
Размещение журнала = F:\XP_PRO\pfirewall.log
Наибольший размер файла = 4096 KB
Пропущенные пакеты = Disable
Подключения = Disable
Параметры службы:
Режим Настройка Имя
-------------------------------------------------------------------
Enable Нет Общий доступ к файлам и принтерам
Область: LocalSubNet
Disable Нет UpnP-инфраструктура
Область: *
Disable Нет Дистанционное управление рабочим столом
Область: *
Исключения для программ:
Режим Лок. политика Имя / Программа
-------------------------------------------------------------------
Enable Да Удаленный помощник / F:\XP_PRO\system32\
sessmgr.exe
Область: *
Исключения для порта:
Порт Протокол Лок. политика Режим Имя / Тип службы
-------------------------------------------------------------------
137 UDP Да Enable Служба имени NetBIOS / Общий доступ к файлам и принтерам
Область: LocalSubNet
138 UDP Да Enable Служба датаграмм NetBIOS / Общий доступ к файлам и принтерам
Область: LocalSubNet
139 TCP Да Enable Служба сеанса NetBIOS / Общий доступ к файлам и принтерам
Область: LocalSubNet
445 TCP Да Enable SMB поверх TCP / Общий доступ к файлам и принтерам
Область: LocalSubNet
1900 UDP Да Disable SSDP-компонент UpnP-инфраструктуры / UPnP -инфраструктура
Область: LocalSubNet
2869 TCP Да Disable UpnP-инфраструктура поверх TCP / UpnP-инфраструктура
Область: LocalSubNet
3389 TCP Да Disable Дистанционное управление рабочим столом / Дистанционное управление рабочим столом
Область: *
Порты для получения входящих подключений:
Порт Протокол Версия Код Тип Подст. знак Принуд. Имя /
Программа
-------------------------------------------------------------------
500 UDP IPv4 688 App Нет Нет (null) /
F:\XP_PRO\system32\lsass.exe
Область: *
4500 UDP IPv4 688 App Нет Нет (null) /
F:\XP_PRO\system32\lsass.exe
Область: *
123 UDP IPv4 980 App Нет Нет (null) /
F:\XP_PRO\system32\svchost.exe
Область: *
123 UDP IPv4 980 App Нет Нет (null) /
F:\XP_PRO\system32\svchost.exe
Область: *
1900 UDP IPv4 1144 App Нет Нет (null) /
F:\XP_PRO\system32\svchost.exe
Область: *
1900 UDP IPv4 1144 App Нет Нет (null) /
F:\XP_PRO\system32\svchost.exe
Область: *
68 UDP IPv4 980 App Нет Нет (null) /
F:\XP_PRO\system32\svchost.exe
Область: *
В данный момент порты открыты во всех сетевых интерфейсах:
Порт Протокол Версия Программа
-------------------------------------------------------------------
137 UDP IPv4 (null)
Область: LocalSubNet
139 TCP IPv4 (null)
Область: LocalSubNet
138 UDP IPv4 (null)
Область: LocalSubNet
445 TCP IPv4 (null)
Область: LocalSubNet
Параметры ICMP для всех сетевых интерфейсов:
Режим Тип Описание
-------------------------------------------------------------------
Disable 2 Разрешать сообщение «Исходящий пакет слишком велик»
Disable 3 Разрешать сообщение «Исходящее назначение недоступно»
Disable 4 Разрешать снижение скорости источника исходящих сообщений
Disable 5 Разрешать перенаправление
Enable 8 Разрешать запрос входящего эха
Disable 9 Разрешать запрос входящего маршрутизатора
Disable 11 Разрешать превышение исходящего времени
Disable 12 Разрешать сообщение «Проблема исходящего параметра»
Disable 13 Разрешать запрос входящего штампа времени
Disable 17 Разрешать запрос входящей маски
Дополнительные параметры ICMP в Local Area Connection:
Режим Тип Описание
-------------------------------------------------------------------
Disable 2 Разрешать сообщение «Исходящий пакет слишком велик»
Disable 3 Разрешать сообщение «Исходящее назначение недоступно»
Disable 4 Разрешать снижение скорости источника исходящих сообщений
Disable 5 Разрешать перенаправление
Disable 8 Разрешать запрос входящего эха
Disable 9 Разрешать запрос входящего маршрутизатора
Disable 11 Разрешать превышение исходящего времени
Disable 12 Разрешать сообщение «Проблема исходящего параметра»
Disable 13 Разрешать запрос входящего штампа времени
Disable 17 Разрешать запрос входящей маски
Дополнительные параметры ICMP в Wireless Network Connection:
Режим Тип Описание
-------------------------------------------------------------------
Disable 2 Разрешать сообщение «Исходящий пакет слишком велик»
Disable 3 Разрешать сообщение «Исходящее назначение недоступно»
Disable 4 Разрешать снижение скорости источника исходящих сообщений
Disable 5 Разрешать перенаправление
Disable 8 Разрешать запрос входящего эха
Disable 9 Разрешать запрос входящего маршрутизатора
Disable 11 Разрешать превышение исходящего времени
Disable 12 Разрешать сообщение «Проблема исходящего параметра»
Disable 13 Разрешать запрос входящего штампа времени
Disable 17 Разрешать запрос входящей маски
Параметры брандмауэра для «Local Area Connection»:
-------------------------------------------------------------------
Operational mode = Enable
Version = IPv4
GUID = {4C6BDC23-E2CC-4EC3-AF98-2414B6B8DF24}
Wireless Network Connection firewall settings:
-------------------------------------------------------------------
Рабочий режим = Enable
Версия = IPv4
Код GUID = {4C6BDC23-E2CC-4EC3-AF98-2414B6B8DF24}
Пример выполнения команды
netsh firewall show config verbose=enable :
Конфигурация профиля Domain:
-------------------------------------------------------------------
Рабочий режим = Enable
Режим исключения = Enable
Режим многоадресных и широковещательных ответов = Enable
Режим уведомления = Enable
Конфигурация службы для профиля Domain:
Режим Настройка Имя
-------------------------------------------------------------------
Enable Нет Общий доступ к файлам и принтерам
Область: *
Disable Нет UpnP-инфраструктура
Область: LocalSubNet
Disable Нет Дистанционное управление рабочим столом
Область: *
Disable Нет Удаленное администрирование
Область: *
Конфигурация разрешенных программ для профиля Domain:
Режим Имя / Программа
-------------------------------------------------------------------
Enable Удаленный помощник / F:\XP_PRO\system32\sessmgr.exe
Область: *
Конфигурация порта для профиля Domain:
Порт Протокол Режим Имя
-------------------------------------------------------------------
139 TCP Enable Служба сеанса NetBIOS
Область: *
445 TCP Enable SMB поверх TCP
Область: *
137 UDP Enable Служба имени NetBIOS
Область: *
138 UDP Enable Служба датаграмм NetBIOS
Область: *
1900 UDP Disable SSDP-компонент UpnP-инфраструктуры
Область: LocalSubNet
2869 TCP Disable UPnP-инфраструктура поверх TCP
Область: LocalSubNet
3389 TCP Disable Дистанционное управление рабочим столом
Область: *
Конфигурация ICMP для профиля Domain:
Режим Тип Описание
-------------------------------------------------------------------
Disable 2 Разрешать сообщение «Исходящий пакет слишком велик»
Disable 3 Разрешать сообщение «Исходящее назначение недоступно»
Disable 4 Разрешать снижение скорости источника исходящих сообщений
Disable 5 Разрешать перенаправление
Disable 8 Разрешать запрос входящего эха
Disable 9 Разрешать запрос входящего маршрутизатора
Disable 11 Разрешать превышение исходящего времени
Disable 12 Разрешать сообщение «Проблема исходящего параметра»
Disable 13 Разрешать запрос входящего штампа времени
Disable 17 Разрешать запрос входящей маски
Конфигурация профиля Обычный (текущая):
-------------------------------------------------------------------
Рабочий режим = Enable
Режим исключения = Enable
Режим многоадресных и широковещательных ответов = Enable
Режим уведомления = Enable
Конфигурация службы для профиля Обычный:
Режим Настройка Имя
-------------------------------------------------------------------
Enable Нет Общий доступ к файлам и принтерам
Область: LocalSubNet
Disable Нет UpnP-инфраструктура
Область: LocalSubNet
Disable Нет Дистанционное управление рабочим столом
Область: *
Disable Нет Удаленное администрирование
Область: *
Конфигурация разрешенных программ для профиля Обычный:
Режим Имя / Программа
-------------------------------------------------------------------
Enable Удаленный помощник / F:\XP_PRO\system32\sessmgr.exe
Область: *
Конфигурация порта для профиля Обычный:
Порт Протокол Режим Имя
-------------------------------------------------------------------
139 TCP Enable Служба сеанса NetBIOS
Область: LocalSubNet
445 TCP Enable SMB поверх TCP
Область: LocalSubNet
137 UDP Enable Служба имени NetBIOS
Область: LocalSubNet
138 UDP Enable Служба датаграмм NetBIOS
Область: LocalSubNet
1900 UDP Disable SSDP-компонент UpnP-инфраструктуры
Область: LocalSubNet
2869 TCP Disable UpnP-инфраструктура поверх TCP
Область: LocalSubNet
3389 TCP Disable Дистанционное управление рабочим столом
Область: *
Конфигурация ICMP для профиля Обычный:
Режим Тип Описание
-------------------------------------------------------------------
Disable 2 Разрешать сообщение «Исходящий пакет слишком велик»
Disable 3 Разрешать сообщение «Исходящее назначение недоступно»
Disable 4 Разрешать снижение скорости источника исходящих сообщений
Disable 5 Разрешать перенаправление
Disable 8 Разрешать запрос входящего эха
Disable 9 Разрешать запрос входящего маршрутизатора
Disable 11 Разрешать превышение исходящего времени
Disable 12 Разрешать сообщение «Проблема исходящего параметра»
Disable 13 Разрешать запрос входящего штампа времени
Disable 17 Разрешать запрос входящей маски
Конфигурация журнала:
-------------------------------------------------------------------
Размещение файла = F:\XP_PRO\pfirewall.log
Наибольший размер файла = 4096 KB
Пропущенные пакеты = Disable
Подключения = Disable
Конфигурация брандмауэра для Local Area Connection:
-------------------------------------------------------------------
Рабочий режим = Enable
Конфигурация порта для Local Area Connection:
Порт Протокол Режим Имя
-------------------------------------------------------------------
23 TCP Disable Telnet-сервер
3389 TCP Disable Дистанционное управление рабочим столом
21 TCP Disable FTP-сервер
110 TCP Disable Протокол Post-Office, версия 3 (POP3)
25 TCP Disable Почтовый сервер Интернета (SMTP)
143 TCP Disable Протокол Internet Mail Access Protocol, версия 4 (IMAP4)
80 TCP Disable Веб-сервер (HTTP)
220 TCP Disable Протокол Internet Mail Access Protocol, версия 3 (IMAP3)
443 TCP Disable Безопасный веб-сервер (HTTPS)
Конфигурация ICMP для Local Area Connection:
Режим Тип Описание
-------------------------------------------------------------------
Disable 3 Разрешать сообщение «Исходящее назначение недоступно»
Disable 4 Разрешать снижение скорости источника исходящих сообщений
Disable 5 Разрешать перенаправление
Disable 8 Разрешать запрос входящего эха
Disable 9 Разрешать запрос входящего маршрутизатора
Disable 11 Разрешать превышение исходящего времени
Disable 12 Разрешать сообщение «Проблема исходящего параметра»
Disable 13 Разрешать запрос входящего штампа времени
Disable 17 Разрешать запрос входящей маски
Конфигурация брандмауэра Local Area Connection 2:
-------------------------------------------------------------------
Рабочий режим = Enable
Конфигурация порта для Local Area Connection 2:
Порт Протокол Режим Имя
-------------------------------------------------------------------
21 TCP Disable FTP-сервер
25 TCP Disable Почтовый сервер Интернета (SMTP)
3389 TCP Disable Дистанционное управление рабочим столом
443 TCP Disable Безопасный веб-сервер (HTTPS)
143 TCP Disable Протокол Internet Mail Access Protocol, версия 4 (IMAP4)
23 TCP Disable Telnet-сервер
220 TCP Disable Протокол Internet Mail Access Protocol, версия 3 (IMAP3)
110 TCP Disable Протокол Post-Office, версия 3 (POP3)
80 TCP Disable Веб-сервер (HTTP)
Конфигурация ICMP для Local Area Connection 2:
Режим Тип Описание
-------------------------------------------------------------------
Disable 3 Разрешать сообщение «Исходящее назначение недоступно»
Disable 4 Разрешать снижение скорости источника исходящих сообщений
Disable 5 Разрешать перенаправление
Disable 8 Разрешать запрос входящего эха
Disable 9 Разрешать запрос входящего маршрутизатора
Disable 11 Разрешать превышение исходящего времени
Disable 12 Разрешать сообщение «Проблема исходящего параметра»
Disable 13 Разрешать запрос входящего штампа времени
Disable 17 Разрешать запрос входящей маски
Конфигурация брандмауэра для Wireless Network Connection:
-------------------------------------------------------------------
Рабочий режим = Enable
Конфигурация порта для Wireless Network Connection:
Порт Протокол Режим Имя
-------------------------------------------------------------------
220 TCP Disable Протокол Internet Mail Access, версия 3 (IMAP3)
23 TCP Disable Telnet-сервер
25 TCP Disable Почтовый сервер Интернета (SMTP)
443 TCP Disable Безопасный веб-сервер (HTTPS)
3389 TCP Disable Дистанционное управление рабочим столом
110 TCP Disable Протокол Post-Office, версия 3 (POP3)
143 TCP Disable Протокол Internet Mail Access, версия 4 (IMAP4)
21 TCP Disable FTP-сервер
80 TCP Disable веб-сервер (HTTP)
Конфигурация ICMP для Wireless Network Connection:
Режим Тип Описание
-------------------------------------------------------------------
Disable 3 Разрешать сообщение «Исходящее назначение недоступно»
Disable 4 Разрешать снижение скорости источника исходящих сообщений
Disable 5 Разрешать перенаправление
Disable 8 Разрешать запрос входящего эха
Disable 9 Разрешать запрос входящего маршрутизатора
Disable 11 Разрешать превышение исходящего времени
Disable 12 Разрешать сообщение «Проблема исходящего параметра»
Disable 13 Разрешать запрос входящего штампа времени
Disable 17 Разрешать запрос входящей маски
Для отслеживания изменений, вносимых в настройки Брандмауэра Windows, и определения приложений и служб, обращающихся к ОС Windows XP для прослушивания портов, Вы можете включить аудит и затем просматривать события аудита в журнале безопасности.
Чтобы активировать ведение журнала аудита на компьютере под управлением Windows XP SP2, сделайте следующее:
Вы также можете включить аудит для нескольких компьютеров в домене службы каталогов Active Directory® через Групповую политику, изменяя настройки
Аудита изменения политики
(
Audit policy change) и
Аудита отслеживания процессов
(
Audit process tracking) в узле
Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Политика аудита (Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy) для объектов групповой политики в соответствующих контейнерах системы домена.
После включения аудита для просмотра событий аудита в журнале безопасности используйте оснастку
Просмотр событий (Event Viewer).
Чтобы определить, отклоняет ли данный компьютер входящие пакеты, включите ведение журнала Брандмауэром Windows локально либо через Групповую политику.
В файл Pfirewall.log, по умолчанию находящийся в корневой папке Windows, в зависимости от Параметров (Settings) Ведения журнала безопасности (Security Logging) из вкладки
Дополнительно (Advanced) диалогового окна
Брандмауэр Windows, либо от параметров, заданных установкой групповой политики Брандмауэра Windows
Разрешать ведение журнала (Windows Firewall: Allow logging), записываются как отклонённые входящие запросы, так и успешные соединения. Содержание файла Pfirewall.log помогает, не задавая исключения и не разрешая сообщения ICMP, определить, принимается ли трафик компьютером, на котором работает Брандмауэр Windows.
В следующей таблице приводятся названия и описания полей в записях журнала Брандмауэра Windows.
Дефис обозначает отсутствие информации для записи в данном поле.
Содержание файла Pfirewall.log может также помочь при выявлении случаев сканирования Вашего компьютера злонамеренными пользователями Интернета.
Для просмотра записей в журналах системных событий или событий безопасности с помощью оснастки
Просмотр событий, сделайте следующее:
Брандмауэр Windows, включённый в ОС Windows XP SP2, представляет собой узловой брандмауэр, регистрирующий состояние связи и прерывающий передачу незапрашиваемого входящего трафика, не соответствующего действующим исключениям. Брандмауэр Windows обеспечивает защиту от попыток поиска уязвимостей путём сканирования портов компьютера злонамеренными пользователями Интернета. Брандмауэр Windows активирован по умолчанию и может быть настроен с помощью нового диалогового окна
Брандмауэр Windows или через установки Групповой политики. Наиболее распространённой проблемой при использовании Брандмауэра Windows является невозможность приёма трафика сервером, клиентом, равнозначным узлом сети или прослушивающим сеть приложением. В большинстве случаев, для восстановления функциональности соединения, используемого приложением, достаточно правильно задать исключения. В ОС Windows XP содержатся инструменты для сбора информации при решении проблем с Брандмауэром Windows.