firewall de Windows 2003

26/07/2007 - 08:50 por David | Informe spam
buenos dias a todos...

Acabo de activar mi firewall en un TS windows 2003 enterprise.
He permitido las excepciones de Escritorio remoto, y algun otro puerto.

Ahora miro el Log de mi firewall el cual logeo cadenas perdidas, y veo
tráfico de una ip dentro del rango de ips de esta máquina cuya ip destino es
la de broadcast de nuestra red y también 255.255.255.255 . Veo tb una de
origen que es 0.0.0.0 y destino 255.255.255.255 . Tengo que decir que esta
máquina está en una empresa de hosting. Los puertos de origen son 68 y
destino 67 ( creo que es dhcp ) y otro puerto de origen 1045 y destino 22347
. Quiero creer que es tráfico propio de la red donde tengo ubicada mi máquina
en dicha empresa. Se que ellos van monitoreando si estan vivas para avisarte
. Si el tráfico fuera correcto, lo que pasa es que se me está llenando el log
de basura de este tipo y llegará a su límite en breve.

Otra pregunta es , si se llena el pfirewall.log, el firewall y la máquina en
si siguen funcionando no??? , no se quedará bloqueada o se pararan los
servicios no???

Muchas Gracias

David
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
26/07/2007 - 08:59 | Informe spam
El archivo crece hasta el límite que le pones, después, al llegar a dicho
límite, el actual log lo renombra a .old y genera uno nuevo donde mete la
nueva información

How to Configure Windows Firewall on a Single Computer
http://www.microsoft.com/technet/se...fwall.mspx

Windows Firewall in Windows XP Service Pack 2
http://www.microsoft.com/technet/co...g0204.mspx


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"David" escribió en el mensaje
news:
buenos dias a todos...

Acabo de activar mi firewall en un TS windows 2003 enterprise.
He permitido las excepciones de Escritorio remoto, y algun otro puerto.

Ahora miro el Log de mi firewall el cual logeo cadenas perdidas, y veo
tráfico de una ip dentro del rango de ips de esta máquina cuya ip destino
es
la de broadcast de nuestra red y también 255.255.255.255 . Veo tb una de
origen que es 0.0.0.0 y destino 255.255.255.255 . Tengo que decir que esta
máquina está en una empresa de hosting. Los puertos de origen son 68 y
destino 67 ( creo que es dhcp ) y otro puerto de origen 1045 y destino
22347
. Quiero creer que es tráfico propio de la red donde tengo ubicada mi
máquina
en dicha empresa. Se que ellos van monitoreando si estan vivas para
avisarte
. Si el tráfico fuera correcto, lo que pasa es que se me está llenando el
log
de basura de este tipo y llegará a su límite en breve.

Otra pregunta es , si se llena el pfirewall.log, el firewall y la máquina
en
si siguen funcionando no??? , no se quedará bloqueada o se pararan los
servicios no???

Muchas Gracias

David

Preguntas similares