Naar tevredenheid heb ik een lange tijd gebruik gemaakt van de software van CHX-I voor het firewallen van onze Windows servers. Aangezien die firewall nu niet meer bestaat (is overgenomen door een ander bedrijf) ben ik nu aan het testen met de firewall van Windows zelf. De eerste testen bevallen redelijk goed (het gaat hier om gameserver hosting) en ik maak gebruik van de filterregels voor applicaties. Nu heb ik inmiddels voor 1 MB aan log gegevens verzameld en ik wil dit even gaan analyseren. Ik heb al gezocht via Google en op dit forum maar geen passende oplossing kunnen vinden. Zijn er misschien goed (bij voorkeur gratis) tools om de log te analyseren? Dus een eenvoudig overzicht van welke poorten geblokkeerd zijn met welke reden. Bij voorkeur iets met groepeer functie op een bepaalde poort, protocol en doel IP.
De gratis LogParser van Microsoft zelf? Deze is goed te scripten en doet eventueel een een export naar bv een csv bestand (volgens mij).
http://www.microsoft.com/...ls/logparser/default.mspx en www.logparser.com
http://www.microsoft.com/...ls/logparser/default.mspx en www.logparser.com