Ver las Conexiones de DNSWatch
Cuando una computadora víctima se conecta al Servidor Blackhole Server de DNSWatch, el servidor Blackhole recopila detalles sobre la conexión para su análisis. Para más información, consulte Acerca de los Servidores DNSWatch Blackhole.
La página Conexiones de DNSWatch muestra todas las conexiones asociadas con todas las alertas en su cuenta. La página Información de Conexión muestra la información que el Servidor Blackhole de DNSWatch recopiló para la conexión. Puede ver los detalles de cada conexión e ir directamente a la alerta asociada con esta.
La información de conexión incluye la siguiente:
- Datos de Flujo de Red
- Bytes de Conexión Inicial
- Detalles del Protocolo Analizado
En la página Conexiones, un icono de advertencia () en la columna Destination Port (Puerto de destino) indica que la conexión utilizó una combinación de protocolo y puerto no estándar.
Para ver una lista de todas las conexiones denegadas por DNSWatch:
- Inicie sesión en su cuenta de DNSWatch.
- Haga clic en Informe > Alertas.
Se abre la página Alertas.
- En la parte superior de la página de Alertas, haga clic en conexiones.
Se abre la página Conexiones.
- Para ver los detalles de una conexión, en la columna Acciones, haga clic en Ver.
Se abre la página Información de Conexión.
- Para ver los detalles de alerta para la alerta asociada con la conexión, haga clic en el enlace en la parte superior de la página.
Se abre la página de detalles de la alerta.