Tabela Flow
Firewall
| Numer portu |
Protokół |
% przepływów |
Liczba sygnatur LCS |
% LCS |
|
|
445
|
tcp |
54.15 |
0 |
0.00 |
|
|
80
|
tcp |
6.22 |
0 |
0.00 |
|
|
|
icmp |
4.20 |
0 |
0.00 |
|
|
5060
|
udp |
2.63 |
0 |
0.00 |
|
|
25788
|
udp |
2.19 |
0 |
0.00 |
|
|
25788
|
tcp |
1.89 |
0 |
0.00 |
|
|
135
|
tcp |
1.20 |
0 |
0.00 |
|
|
25
|
tcp |
0.78 |
0 |
0.00 |
|
|
1434
|
udp |
0.77 |
0 |
0.00 |
|
|
6881
|
tcp |
0.73 |
0 |
0.00 |
|
|
| Numer portu |
Protokół |
|
% unikalych Dip |
|
| 5060 |
udp |
|
23.34 |
|
| 445 |
tcp |
|
22.55 |
|
| 0 |
icmp |
|
8.94 |
|
| 1434 |
udp |
|
6.92 |
|
| 135 |
tcp |
|
4.44 |
|
| 1433 |
tcp |
|
4.33 |
|
| 23 |
tcp |
|
4.26 |
|
| 80 |
tcp |
|
4.04 |
|
| 139 |
tcp |
|
2.88 |
|
| 3389 |
tcp |
|
2.68 |
|
| 137 |
udp |
|
2.44 |
|
| 22 |
tcp |
|
2.20 |
|
| 53 |
udp |
|
1.53 |
|
| 53 |
tcp |
|
0.96 |
|
| 7 |
udp |
|
0.96 |
|
| 3128 |
tcp |
|
0.82 |
|
| 2967 |
tcp |
|
0.79 |
|
| 20649 |
tcp |
|
0.73 |
|
| 19626 |
tcp |
|
0.72 |
|
| 25 |
tcp |
|
0.66 |
|
|
|
Statystki związane z przepływami przedstawiają rankingi portów docelowych z ostatnich 24 godzin zestawionych pod względem ilości przepływów (pierwsza tabela) oraz pod względem ilości odpytanych IP docelowych (druga tabela). Drugą tabele można wykorzystać do wykrycia nowych skanowań portów nawet w sytuacji kiedy liczba źródeł i liczba przepływów jest niewielka. |