Встроенный брандмауэр windows по умолчанию не пишет логи о входящих и исходящих соединениях, которые он блокирует. Из-за этого сложно понять, кто виноват: само приложение, сеть или firewall. Многие в такой ситуации просто отключают защиту целиком, но это плохая практика.
Куда правильнее включить логирование DROP-пакетов, посмотреть, что именно блокируется (порт, IP, протокол), и уже после этого создать точечное правило.
▪️ Логирование в текстовый файл. Самый простой способ - это включить запись в стандартный лог:
Set-NetFireWallProfile -Profile Public `
-LogBlocked True `
-LogMaxSize 20480 `
-LogFileName "%systemroot%\system32\LogFiles\Firewall\pfirewall.log" `
-Verbose
После включения логи будут появляться в файле
pfirewall.log. В них видно источник, порт, направление и действие (DROP/ALLOW).▪️Логирование в Event Viewer. Иногда удобнее смотреть блокировки прямо в журнале событий Windows: фильтрация, сортировка и быстрый поиск куда приятнее, чем анализ текста. Активируем аудит:
Auditpol /set /category:"System" /SubCategory:"Filtering Platform Packet Drop" /failure:enable
После этого записи о блокировках появятся в:
Event Viewer → Windows Logs → Security#windows #firewall
🧑💻 NetworkAdmin