首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Sysinternals :如何记录不成功的TCP/IP连接尝试

Sysinternals :如何记录不成功的TCP/IP连接尝试
EN

Server Fault用户
提问于 2018-06-13 10:01:55
回答 1查看 876关注 0票数 2

我想使用Sysmon记录不成功的TCP/IP连接尝试。

例如,使用以下配置:

代码语言:javascript
复制
<NetworkConnect onmatch="include">
 <DestinationPort condition="is">22</DestinationPort>
</NetworkConnect>

我确实看到了成功的连接,例如

代码语言:javascript
复制
ssh user@existing.server.com

记录为

代码语言:javascript
复制
Network connection detected (rule: NetworkConnect)

但是,如果握手不成功,例如由于尝试被删除或重置,则不会记录该尝试。

是否可以使用Sysmon记录TCP/IP连接尝试?如果没有,那么实现这一目标的好办法是什么?

EN

回答 1

Server Fault用户

发布于 2018-06-13 10:23:14

您可以尝试procmon (也来自server),它记录服务器进程的所有活动。或者你可以从微软安装网络监视器,这样你就可以看到与进程相关的网络流量。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/916426

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档