Analyser les journaux d'alertes - ZoneAlarm
Catégorie : Divers
Publié par Nendo le 19/11/2007
Pour vous protéger des attaques sur Internet, vous utilisez le pare-feu ZoneAlarm. Or la lecture des journaux d'alertes ne permet pas toujours d'analyser facilement les attaques, d'identifier leurs auteurs et d'obtenir des informations sur leur fournisseurs d'accès.
Pour interpréter les journaux de ZoneAlarm, vous pouvez utiliser gratuitement le logiciel VisualZone que vous trouverez à cette adresse du site VisualizeSoftware.

Après avoir installé le programme, lancez-le. Vos journaux d'alertes de ZoneAlarm seront automatiquement chargés dans le logiciel. Vous aurez alors directement sous les yeux les différentes alertes, le port de destination, l'adresse IP de l'attaquant, etc.

Pour obtenir plus de détails sur une alerte, il suffit d'effectuer un double-clic dessus. Vous verrez apparaître, dans la fenêtre qui s'affiche, différents onglets vous permettant de récupérer des informations, par exemple, sur le détenteur de l'adresse IP source (WhoIs) et notamment sa localisation…

Et un clic sur le bouton Abuse, vous permet même de contacter son hébergeur.