Автор: fristfrist
Дата сообщения: 05.11.2008 19:19
вопрос к знатокам, так как самому нет времени разбираться..
поставил ESS v3.0.669.0+SpyBot и не жалуюсь..
комп подключен к локалке, мне сказали, что там местные кул-хацикеры свирепствуют, ну вот я и решил посмотреть свой лог фаервола(параметры которого устанавливал на автоматический режим), но когда стал открывать комп подвис где-то на 1-2минуты, и в него все время идет запись, такого содержания:
Соединение отклонено в следствии действия правила 127.0.0.1:1862 239.255.255.250:1900 UDP Блокировать исходящие запросы SSDP (UPNP) С:\WINDOWS\system32\svchost.exe NT AUTHORITY\SYSTEM
Соединение отклонено в следствии действия правила 127.0.0.1:1862 239.255.255.250:1900 UDP Блокировать исходящие запросы SSDP (UPNP) С:\WINDOWS\system32\svchost.exe NT AUTHORITY\SYSTEM
Соединение отклонено в следствии действия правила 192.168.10.5:138 192.168.10.255:138 UDP Блокировать входящие запросы NETBIOS System NT AUTHORITY\SYSTEM
Соединение отклонено в следствии действия правила 192.168.10.85:138 192.168.10.255:138 UDP Блокировать входящие запросы NETBIOS System NT AUTHORITY\SYSTEM
Готового к использованию правила не найдено 192.168.11.149:27005 192.168.10.58:27015 UDP
Готового к использованию правила не найдено 192.168.11.149:27005 192.168.10.58:27015 UDP
Готового к использованию правила не найдено 192.168.10.62:68 255.255.255.255:67 UDP
Готового к использованию правила не найдено 192.168.10.62:68 255.255.255.255:67 UDP
Готового к использованию правила не найдено 0.0.0.0:68 255.255.255.255:67 UDP
Обнаружена атака DNS cache poisoning 195.5.46.10:53 212.113.54.189:63110 UDP
Готового к использованию правила не найдено 10.192.1.159 224.0.0.22 IGMP
Ну я решил сохранить лог полностью, но не нашел команды в ноде, чтоб все полностью, тогда выбрал «копировать все» и кинул в log.txt после долгих размышлений все скинулось, но такой прикол, что 1-е 20ть отображаются, а остальные нет хоть скрол двигается, я думал он просто не все копировал, но размер log.txt = 6.5Мб.
Дак вот:
1. что мне можете посоветовать в настройках фаервола?
2. как просмотреть лог фаервола не нодом и где он лежит?