Um servidor deve aceitar conexão a determinada porta de um único IP. No entanto, aceita essa conexão de qualquer IP mesmo sem regras explícitas. Embora desativar manualmente a ativação de cada regra para encontrar a ofensiva seria uma opção, ela é entediante e pode afetar as operações.
O log de conexão padrão do Firewall do Windows mostra apenas SE uma conexão foi permitida ou descartada. Quero descobrir por que foi permitido ou descartado (quais regras correspondem à conexão).
Tags windows windows-firewall