Действие | Описание | Уровень лога | Протокол | Событие | Приложение | Локальный адрес | Удалённый адрес | Локальный порт | Удалённый порт |
разрешить | Svchost DNS (UDP) | инфо | TCP/IP | получение пакетов (UDP), отправка пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | | (DNS провайдера) | | 53 |
запретить | Possible Trojan DNS (UDP) | предупреждение | TCP/IP | получение пакетов (UDP), отправка пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | | | | 53 |
запретить | Block incoming UDP activity | предупреждение | TCP/IP | получение пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | | | 1025-1045 | |
запретить | Block Incoming SSDP | предупреждение | TCP/IP | получение пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | | | 1900 | |
запретить | Block Outgoing SSDP | предупреждение | TCP/IP | отправка пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | | | | 1900 |
запретить | Block Incoming UPnP | предупреждение | TCP/IP | входящее соединение | C:\WINDOWS\system32\svchost.exe | | | 5000, 2869 | |
запретить | Block Outgoing UPnP | предупреждение | TCP/IP | исходящее соединение | C:\WINDOWS\system32\svchost.exe | | | | 5000, 2869 |
запретить | Block RPC (TCP) | предупреждение | TCP/IP | входящее соединение | C:\WINDOWS\system32\svchost.exe | | | 135, 593 | |
запретить | Block RPC (UDP) | предупреждение | TCP/IP | получение пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | | | 135 | |
разрешить | Svchost DHCP Request | инфо | TCP/IP | отправка пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | (Можно свой IP) | 255.255.255.255 | 68 | 67 |
разрешить | Svchost DHCP Listening | критический | TCP/IP | откр. порт для пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | (Можно свой IP) | | 68 | |
разрешить | Microsoft Update (only) | инфо | TCP/IP | получение пакетов (UDP), отправка пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | 127.0.0.1 | 127.0.0.1 | | |
разрешить | Svchost Web Access | инфо | TCP/IP | исходящее соединение | C:\WINDOWS\system32\svchost.exe | | | | 80, 443 |
разрешить | Svchost Time Synchronisation | инфо | TCP/IP | получение пакетов (UDP), отправка пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | | 207.46.232.182, 192.43.244.18 | | 123 |
запретить | Block Other TCP Traffic out | предупреждение | TCP/IP | исходящее соединение | C:\WINDOWS\system32\svchost.exe | | | | |
запретить | Block Other TCP Traffic in | предупреждение | TCP/IP | входящее соединение | C:\WINDOWS\system32\svchost.exe | | | | |
запретить | Block Other UDP Traffic | предупреждение | TCP/IP | получение пакетов (UDP), отправка пакетов (UDP), откр. порт для пакетов (UDP) | C:\WINDOWS\system32\svchost.exe | | | | |