あるIPが私のマシンの3389ポートにつながって警報を出すシナリオ
IPSECでもあるIPだけアクセスできるようにすることを知っています。netstat-anであるIPが私のマシンの3389ポートにアクセスしているのを見ることができます。監視をして、あるIPにアクセスしてから、アラームまたは入力してください。txtのように。ファイアウォールの中にシングルIPだけを設定して3389までできますか?脚本は万能ではない…
、今見ました。確かにwindowsが持っているファイアウォールは記録できます。结帖thank you...ここでは、変数の方法を提供します。1、次のコードをvbsファイル
、今見ました。確かにwindowsが持っているファイアウォールは記録できます。结帖thank you...ここでは、変数の方法を提供します。1、次のコードをvbsファイル
Set obji = GetObject("winmgmts:{impersonationLevel=impersonate}!Win32_Service='TermService'")
if obji.TotalSessions > 0 then
wscript.echo " , !"
end if
に保存し、上记のスクリプトを计画のタスクに置いて、10分ごとに実行します。3、この方法の原理は簡単です。もしユーザーが接続して入ると、全体の会話数は1より大きくなります。この時、アラームが発生します。