(Nota: isso se aplica ao Windows 7 e pode ou não funcionar com versões mais recentes.)
As etapas a seguir o levarão à regra de bloquear sua conexão:
- Abra um console do Windows (com direitos de Administração) para inserir comandos
- Habilite a auditoria para o Windows Filtering Platform (WFP):
- comando de execução:
auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:enable /failure:enable
- comando de execução:
auditpol /set /subcategory:"Filtering Platform Connection" /success:enable /failure:enable
- (Isso pode afogá-lo nos dados do log de eventos - ativando apenas auditorias de falha e, possivelmente, apenas falhas de conexão reduzirão o número de entradas de log. Seja seletivo com relação ao que você realmente precisa)
- Reproduzir o problema
- Executar comando:
netsh wfp show state
(isso cria um arquivo XML na pasta atual)
- Abra o visualizador de eventos: Executar ( Windows+ R)>
eventvwr.msc
- vá para "Registros do Windows"> "Segurança"
- na lista, identifique o log de pacotes descartados (dica: use o recurso Pesquisar no menu à direita, procurando itens (IP de origem, porta de destino etc.) específicos ao seu problema)
- nos detalhes do log, role para baixo e observe o ID do filtro usado para bloquear o pacote
- Abra o arquivo XML gerado:
- procure o filterID anotado e verifique o nome da regra (elemento "displayData> name" no nó XML correspondente)
Isso lhe dará um bom começo para encontrar a regra de bloqueio.
Quando terminar, não se esqueça de desativar a auditoria:
- comando de execução:
auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:disable /failure:disable
- comando de execução:
auditpol /set /subcategory:"Filtering Platform Connection" /success:disable /failure:disable
Nota: dependendo da configuração de idioma do Windows, o serviço de auditoria pode usar nomes diferentes do inglês. Para localizar os nomes das subcategorias, execute o comando: auditpol /get /category:*
e encontre as subcategorias que correspondem a "Filtragem de pacotes da plataforma de filtragem" e "Conexão da plataforma de filtragem" no idioma do sistema.