Die Windows Firewall in Windows XP erlaubt es, den Netzwerkverkehr zu protokolieren. So lassen sich beispielsweise erfolgreiche Verbindungen oder verworfene Packete erkennen. Per Default ist die Protokolierung nicht eingeschaltet. Folgende Schritte sind für die Aktivierung der Protokolierung notwendig.
Start -> Systemsteuerung -> Windows Firewall -> Tab Erweitert auswählen -> unter Sicherheitsprotokolierung Einstellungen auswählen.
Nun kann definiert werden, was protokoliert werden soll. Die Optionen sind Verworfene Packete und Erfolgreiche Verbindungen. Ich aktiviere immer beide. Ebenfalls kann definiert werden, wo die Protokolldatei abgelegt wird und wie diese heisst. Ich bevorzuge ein separates Verzeichnis, weil so habe ich leichter Zugriff auf die Protokolldatei. Auch kann das Grössenlimit definiert werden.
Hat man die Einstellungen vorgenommen, mit OK bestätigen und ab sofort wird die Protokollierung gestartet.