Issue:
Tämä artikkeli koskee seuraavia tuotteita: Client Security 15 ja 16 , Server Security 15 ja 16 ja Elements Endpoint Protection -tuotteet
Näen palomuuri blocks.logissa paljon seuraavia merkintöjä:
[xxxx.xxxx] I: Type: FWPM_NET_EVENT_TYPE_CLASSIFY_DROP. Dropped by filter: Port Scanning Prevention Filter, This filter prevents port scanning. This many times means there are no listeners. If debugging ensure your scenario has one.
Yhteysparametrit vaihtelevat paikallisten/etäporttien ja IP-osoitteiden mukaan. Pitääkö minun muuttaa palomuuri , jotta nämä hieronnat katoavat?
Resolution:
Nämä lokimerkinnät liittyvät Windowsin lisäsuojauksella varustetun palomuurin Stealth mode -mekanismiin. Se on sisäänrakennettu toiminto, joka poistaa äänettömästi lähtevät ICMP:n tavoittamattomat viestit ja TCP-nollausviestit porttitarkistuksen estämiseksi. Tämä toiminto reagoi, kun portissa ei ole prosessin kuuntelua, johon saapuva pyyntö/liikenne kohdistuu.
Lisätietoja tästä toiminnosta on tässä Microsoft Technet -artikkelissa .
Article no: 000012637
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.