Tabela Flow
Firewall
| Numer portu |
Protokół |
% przepływów |
Liczba sygnatur LCS |
% LCS |
|
|
|
icmp |
33.50 |
0 |
0.00 |
|
|
3389
|
tcp |
20.80 |
0 |
0.00 |
|
|
445
|
tcp |
6.09 |
0 |
0.00 |
|
|
80
|
tcp |
2.60 |
0 |
0.00 |
|
|
23
|
tcp |
2.06 |
0 |
0.00 |
|
|
53
|
udp |
2.06 |
0 |
0.00 |
|
|
1433
|
tcp |
1.36 |
0 |
0.00 |
|
|
53
|
tcp |
1.14 |
0 |
0.00 |
|
|
22292
|
tcp |
0.99 |
0 |
0.00 |
|
|
1434
|
udp |
0.97 |
0 |
0.00 |
|
|
| Numer portu |
Protokół |
|
% unikalych Dip |
|
| 3389 |
tcp |
|
50.40 |
|
| 0 |
icmp |
|
31.07 |
|
| 445 |
tcp |
|
10.88 |
|
| 80 |
tcp |
|
4.49 |
|
| 1433 |
tcp |
|
3.37 |
|
| 1434 |
udp |
|
2.68 |
|
| 139 |
tcp |
|
2.24 |
|
| 5060 |
udp |
|
2.18 |
|
| 21 |
tcp |
|
1.89 |
|
| 53 |
udp |
|
1.47 |
|
| 33435 |
udp |
|
1.37 |
|
| 23 |
tcp |
|
1.29 |
|
| 137 |
udp |
|
1.00 |
|
| 53 |
tcp |
|
0.92 |
|
| 22 |
tcp |
|
0.90 |
|
| 25 |
tcp |
|
0.80 |
|
| 135 |
tcp |
|
0.58 |
|
| 7 |
udp |
|
0.51 |
|
| 22292 |
tcp |
|
0.43 |
|
| 443 |
tcp |
|
0.34 |
|
|
|
Statystki związane z przepływami przedstawiają rankingi portów docelowych z ostatnich 24 godzin zestawionych pod względem ilości przepływów (pierwsza tabela) oraz pod względem ilości odpytanych IP docelowych (druga tabela). Drugą tabele można wykorzystać do wykrycia nowych skanowań portów nawet w sytuacji kiedy liczba źródeł i liczba przepływów jest niewielka. |