Tabela Flow
Firewall
| Numer portu |
Protokół |
% przepływów |
Liczba sygnatur LCS |
% LCS |
|
|
3389
|
tcp |
31.05 |
0 |
0.00 |
|
|
|
icmp |
27.47 |
0 |
0.00 |
|
|
445
|
tcp |
5.36 |
0 |
0.00 |
|
|
23
|
tcp |
2.16 |
0 |
0.00 |
|
|
53
|
udp |
1.67 |
0 |
0.00 |
|
|
80
|
tcp |
1.62 |
0 |
0.00 |
|
|
1433
|
tcp |
1.25 |
0 |
0.00 |
|
|
1434
|
udp |
1.04 |
0 |
0.00 |
|
|
22292
|
tcp |
1.00 |
0 |
0.00 |
|
|
53
|
tcp |
0.91 |
0 |
0.00 |
|
|
| Numer portu |
Protokół |
|
% unikalych Dip |
|
| 3389 |
tcp |
|
64.30 |
|
| 0 |
icmp |
|
24.68 |
|
| 445 |
tcp |
|
9.40 |
|
| 1433 |
tcp |
|
2.91 |
|
| 1434 |
udp |
|
2.71 |
|
| 80 |
tcp |
|
2.57 |
|
| 5060 |
udp |
|
1.86 |
|
| 139 |
tcp |
|
1.63 |
|
| 21 |
tcp |
|
1.62 |
|
| 23 |
tcp |
|
1.29 |
|
| 53 |
udp |
|
1.24 |
|
| 33435 |
udp |
|
0.94 |
|
| 53 |
tcp |
|
0.88 |
|
| 22 |
tcp |
|
0.78 |
|
| 137 |
udp |
|
0.67 |
|
| 135 |
tcp |
|
0.54 |
|
| 25 |
tcp |
|
0.50 |
|
| 7 |
udp |
|
0.49 |
|
| 22292 |
tcp |
|
0.36 |
|
| 3128 |
tcp |
|
0.29 |
|
|
|
Statystki związane z przepływami przedstawiają rankingi portów docelowych z ostatnich 24 godzin zestawionych pod względem ilości przepływów (pierwsza tabela) oraz pod względem ilości odpytanych IP docelowych (druga tabela). Drugą tabele można wykorzystać do wykrycia nowych skanowań portów nawet w sytuacji kiedy liczba źródeł i liczba przepływów jest niewielka. |