Issue:
Den här artikeln gäller följande produkter: Client Security 15 och 16 , Server Security 15 och 16 och Elements Endpoint Protection-produkter
Jag ser många av följande poster i brandvägg blocks.log:
[xxxx.xxxx] I: Type: FWPM_NET_EVENT_TYPE_CLASSIFY_DROP. Dropped by filter: Port Scanning Prevention Filter, This filter prevents port scanning. This many times means there are no listeners. If debugging ensure your scenario has one.
Anslutningsparametrarna varierar, med olika lokala/fjärrportar och IP-adresser. Behöver jag ändra mina brandvägg för att dessa massage ska försvinna?
Resolution:
Dessa loggposter är kopplade till Stealth- lägesmekanismen i Windows-brandväggen med avancerad säkerhet. Det är en inbyggd funktionalitet som tyst släpper utgående ICMP-meddelanden som inte går att nå och TCP-återställningsmeddelanden för att förhindra portskanning. Denna funktion reagerar när det inte finns någon process som lyssnar på porten, som riktas mot den inkommande begäran/trafiken.
Du kan läsa den här Microsoft Technet- artikeln för mer information om den här funktionen.
Article no: 000012637
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.