Come registro le connessioni TCP in uscita dal mio computer?


7

Sto cercando di rintracciare un problema in cui qualcosa sta causando il blocco del mio account di Active Directory. Penso che potrei capire se riesco a registrare tutte le connessioni a 2 server specifici.

Voglio registrare tutte le connessioni TCP in uscita (forse anche UDP) ai server X e Y insieme a quale processo ha avviato la connessione (PID, percorso EXE e comando completo utilizzati per avviare il processo). Come lo faccio?

Ho provato TCPView, ma questo mi mostra solo le connessioni TCP attuali. Voglio connessioni dagli ultimi 15 minuti, anche se sono già morte.


Probabilmente sarebbe meglio guardare le richieste in arrivo sui server, nel caso in cui il processo che non riesce ad accedere come te fino a quando non sei bloccato non proviene dal tuo computer. Hai abilitato il Controllo accesso sul controller di dominio per provare a capire cosa non riesce ad accedere?
Ƭᴇcʜιᴇ007

@ techie007 Sì, ma è compito del dipartimento IT. Non ho questo tipo di accesso.
Kelloti,

Quindi dovrebbe spettare al dipartimento IT capire cosa ti sta bloccando. :)
Ƭᴇcʜιᴇ007

Risposte:


8

Consiglierei l'utilizzo di Process Monitor . È realizzato dalle stesse persone che hanno creato TCPView ma mostra molto di più. Consente inoltre di registrare le informazioni su disco in modo da poterle consultare in seguito.

Nota: il programma dovrà essere aperto e in esecuzione per poter registrare i registri, ma se lo si imposta per salvare i registri su disco man mano che li registra è sempre possibile rivederli in un secondo momento.


2

Wireshark è un buon punto di partenza. È uno strumento piuttosto versatile e ampiamente utilizzato. Un difetto, tuttavia, è che le informazioni sul processo non superano mai la scheda NIC, il che significa che potrebbe non essere adatta per la tua specifica richiesta. Dai un'occhiata qui per alcuni suggerimenti su cosa si può fare. Un altro strumento che potrebbe aiutare è netmon diretto da M $.


1
Penso che tutti questi siano buoni suggerimenti, ma onestamente Process Monitor è il miglior suggerimento poiché ha esattamente quello che sto cercando OOTB
kelloti
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.