Afficher les Connexions de DNSWatch
Lorsqu'un ordinateur victime se connecte au Serveur Blackhole DNSWatch, ce dernier recueille les détails concernant la connexion en vue de leur analyse. Pour plus d'informations, consultez À propos des Serveurs de la Liste Noire DNSWatch.
La page Connexions de DNSWatch affiche toutes les connexions associées à toutes les alertes de votre compte. La page Informations de Connexion affiche les informations recueillies par le Serveur Blackhole DNSWatch concernant la connexion. Pour chaque connexion, vous pouvez afficher les détails de connexion et accéder directement à l'alerte associée.
Les informations de connexion comprennent :
- Données de débit réseau
- Octets de la Connexion Initiale
- Détails du Protocole Analysé
Sur la page Connexions, une icône d'avertissement () dans la colonne Port de Destination indique que la connexion utilise une combinaison de port et de protocole non standard.
Pour afficher une liste de toutes les connexions refusées par DNSWatch :
- Connectez-vous à votre compte DNSWatch.
- Cliquez sur Rapport > Alertes.
La page Alertes s'ouvre.
- En haut de la page Alertes, cliquez sur connexions.
La page Connexions s'ouvre.
- Pour afficher les détails d'une connexion, cliquez sur Afficher dans la colonne Actions.
La page Informations de Connexion s'ouvre.
- Pour afficher les détails de l'alerte liée à la connexion, cliquez sur le lien en haut de la page.
La page des détails de l'alerte s'ouvre.