buenos dias a todos...
Acabo de activar mi firewall en un TS windows 2003 enterprise.
He permitido las excepciones de Escritorio remoto, y algun otro puerto.
Ahora miro el Log de mi firewall el cual logeo cadenas perdidas, y veo
tráfico de una ip dentro del rango de ips de esta máquina cuya ip destino es
la de broadcast de nuestra red y también 255.255.255.255 . Veo tb una de
origen que es 0.0.0.0 y destino 255.255.255.255 . Tengo que decir que esta
máquina está en una empresa de hosting. Los puertos de origen son 68 y
destino 67 ( creo que es dhcp ) y otro puerto de origen 1045 y destino 22347
. Quiero creer que es tráfico propio de la red donde tengo ubicada mi máquina
en dicha empresa. Se que ellos van monitoreando si estan vivas para avisarte
. Si el tráfico fuera correcto, lo que pasa es que se me está llenando el log
de basura de este tipo y llegará a su límite en breve.
Otra pregunta es , si se llena el pfirewall.log, el firewall y la máquina en
si siguen funcionando no??? , no se quedará bloqueada o se pararan los
servicios no???
Muchas Gracias
David
Leer las respuestas