Windowsファイアウォールのログ


Windowsファイアウォールのログを設定するとブロックされたIP、ポート等を調べることができる。
Windows2008での設定手順は以下の通り。


1.「コントロールパネル」→「Windowsファイアウォール」を開く


2.画面左の「詳細設定」のリンクをクリックし、「ローカルコンピューターのセキュリティが強化されたWindowsファイアウォール」を開く


3.画面中央にある「Windowsファイアウォールのプロパティ」


4.起動されたウインドウの「ログ」→「カスタマイズ」→「破棄されたパケットをログに記録する」を「はい」にする



なお、ログを有効にするのは一時的に遮断されているポートを調べる際に使用するのが好ましい。
常に有効にすべきではない。



動作確認環境:Windows 2008