Afficher les Connexions de DNSWatch

Lorsqu'un ordinateur victime se connecte au Serveur Blackhole DNSWatch, ce dernier recueille les détails concernant la connexion en vue de leur analyse. Pour plus d'informations, consultez À propos des Serveurs de la Liste Noire DNSWatch.

La page Connexions de DNSWatch affiche toutes les connexions associées à toutes les alertes de votre compte. La page Informations de Connexion affiche les informations recueillies par le Serveur Blackhole DNSWatch concernant la connexion. Pour chaque connexion, vous pouvez afficher les détails de connexion et accéder directement à l'alerte associée.

Les informations de connexion comprennent :

  • Données de débit réseau
  • Octets de la Connexion Initiale
  • Détails du Protocole Analysé

Sur la page Connexions, une icône d'avertissement () dans la colonne Port de Destination indique que la connexion utilise une combinaison de port et de protocole non standard.

Pour afficher une liste de toutes les connexions refusées par DNSWatch :

  1. Connectez-vous à votre compte DNSWatch.
  2. Cliquez sur Rapport > Alertes.
    La page Alertes s'ouvre.

Capture d'écran de la page Alertes (lien connexions entouré)

  1. En haut de la page Alertes, cliquez sur connexions.
    La page Connexions s'ouvre.

  1. Pour afficher les détails d'une connexion, cliquez sur Afficher dans la colonne Actions.
    La page Informations de Connexion s'ouvre.

Capture d'écran de la page Informations de la Connexion

  1. Pour afficher les détails de l'alerte liée à la connexion, cliquez sur le lien en haut de la page.
    La page des détails de l'alerte s'ouvre.

Voir Également

Gérer les Alertes DNSWatch