Это зависит от настроек вашей сети:
Почти все маршрутизаторы имеют встроенный межсетевой экран, и, возможно, у вас он есть, поэтому почти все входящие сетевые атаки будут заблокированы, прежде чем ваш компьютер увидит их ... Таким образом, вы должны посмотреть в конфигурации маршрутизатора параметры и журналы ...
Для мониторинга сетевых устройств существует два протокола: Syslog и SNMP.
Если фактического маршрутизатора / настройки недостаточно, с микропрограммой dd-wrt вы можете получить почти все профессиональные функции маршрутизатора (например, расширенное ведение журнала) на домашнем маршрутизаторе (если он совместим и имеет достаточную мощность процессора и памяти). (OpenWRT и Tomato также являются популярной альтернативой, но имеют менее совместимое устройство и / или менее удобны для пользователя)
- И вот некоторые инструменты анализа клиентов / журналов Windows для syslog и snmp:
- И некоторые, более общие, инструменты анализа логов:
(Программное обеспечение на стороне сервера: встроенная служба SNMP для Windows Server - список серверов syslog для Windows в этом вопросе о сбое сервера - встроенный syslogd для Linux - или альтернативный демон: rsyslog / syslog-ng (в этом есть порт Windows, в пакетах Cygwin ))
Мониторинг хостов
Тем не менее, если ваша сеть частично / полностью открыта или ваш компьютер подключен напрямую, и для отслеживания исходящих подозрительных действий:
Comodo Internet Security - это хороший бесплатный брандмауэр, который позволяет регистрировать любые подходящие правила.
(Online Free Armor & PC Tools Firewall Plus тоже получил хорошие отзывы, но я ими не пользуюсь и не знаю, как они могут регистрироваться)
(Он также содержит очень хорошую HIPS (основанную на хосте систему предотвращения вторжений), но если вы хотите выделенный продукт: Threatfire и Winpatrol имеют хорошую репутацию.)
Больше проверки сети
Как было предложено qwertyKid, вы можете сделать шаг вперед с проверкой пакетов, и Wireshark , безусловно, является самым мощным инструментом для этого.
(Также неплохо использовать концентратор / интеллектуальный коммутатор для ретрансляции пакетов, чтобы проверить, что поступает в вашу сеть, но будьте осторожны, ретранслируйте пакеты только на нечувствительный и хорошо защищенный компьютер ...)
В качестве альтернативы вы можете использовать более простые инструменты, такие как инструменты
NirSoft :
- CurrPorts: отображает список всех открытых в настоящее время портов TCP/IP и UDP и процесс, который его использует
- SmartSniff: захватывайте пакеты TCP/IP, которые проходят через ваш сетевой адаптер, и просматривайте полученные данные как последовательность разговоров между клиентами и серверами.
- IPNetInfo позволяет легко найти всю доступную информацию об IP-адресе: владелец IP-адреса, название страны / государства, диапазон IP-адресов, контактную информацию (адрес, телефон, факс и электронная почта) и многое другое.
- WhoisThisDomain позволяет легко получать информацию о зарегистрированном домене.
Более общая безопасность
Если ваш компьютер находится под угрозой, мониторинг и проверка сети могут быть совершенно бесполезными, поэтому первым шагом нужно сделать это:
И поскольку люди являются самой слабой частью компьютерной безопасности, будьте осторожны в том, что вы делаете ...