什么是最简单的方法来记录在端口25上进行出站连接的任何内容的PID和进程名称?这是在没有启用
Windows防火墙的2008 x32服务器上.
我正在退役和旧的邮件服务器,不幸的是,很多流程都是通过手动指向这个主机来定义的.我有超过90%的配置更新,但其余的有点神秘.
我正在考虑使用以下内容,但它会产生很多噪音,因为这是一个Web服务器.我也不确定它是否会起作用,因为Windows防火墙已被禁用.
auditpol /set /subcategory:"Filtering Platform Connection" /success:enable /failure:enable
使用以下端口日志记录工具之一:
> Port Reporter工具 – http://support.microsoft.com/kb/837243> TCPView> FPort v2.0 – TCP / IP进程到端口映射器> APorts – 活动端口