Issue:
Den här artikeln gäller följande F-Secure-produkter: F-Secure Client Security 14.x / 15.x, , F-Secure Server Security 14.x, / 15.x och Elements Endpoint Protection-produkter
Jag ser många av följande poster i brandvägg blocks.log:
Anslutningsparametrarna varierar, med olika lokala/fjärrportar och IP-adresser. Behöver jag ändra mina brandvägg för att dessa massage ska försvinna?
[xxxx.xxxx] I: Type: FWPM_NET_EVENT_TYPE_CLASSIFY_DROP. Dropped by filter: Port Scanning Prevention Filter, This filter prevents port scanning. This many times means there are no listeners. If debugging ensure your scenario has one.
Resolution:
Dessa loggposter är kopplade till Stealth- lägesmekanismen i Windows-brandväggen med avancerad säkerhet. Det är en inbyggd funktionalitet som tyst släpper utgående ICMP-meddelanden som inte går att nå och TCP-återställningsmeddelanden för att förhindra portskanning. Denna funktion reagerar när det inte finns någon process som lyssnar på porten, som riktas mot den inkommande begäran/trafiken.
Du kan läsa den här Microsoft Technet- artikeln för mer information om den här funktionen.
Article no: 000012637
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.