我会说实话,我不是防火墙的人。
我一直在研究许多变更控制,以配置我们的Juniper防火墙,以便能够通过PowerShell运行WMI查询。
例如:
$time = [System.Management.ManagementDateTImeConverter]::ToDmtfDateTime((Get-Date).AddHours(-24))
$servern = 'SERVER123'
$TomcatEvents=Get-WmiObject Win32_NTLogEvent -ComputerName $servern -Filter "(Message like '%Tomcat%') AND (TimeWritten >= '$time')"
我在微软和Juniper的网站上都询问过这个问题,我知道WMI / DCOM是一系列的端口。我们从port:49155开始,一旦完成,我们就受到了端口的攻击:49154。
https://www.juniper.net/techpubs/software/management/strm/2012_1_R1/strm-common-ports-list.pdf
我们的防火墙人员想要一系列端口 - 如果可能的话?
谢谢!
肯特
答案 0 :(得分:0)
有人在这个问题上挖掘并发现:
我刚确认: http://support.microsoft.com/kb/832017
我认为这将满足我们的需求。
谢谢!
肯特