适用平台:Windows 9x/Me/NT/200)
安裝了 ZoneAlarm 防火墙软件确能够阻隔很多外来的入侵者,但ZoneAlarm 一向在追踪来历不明的IP 方面做得不太好,往往也需要连接到 Zonealarm 的网站才能获得少部分资料。ZoneAlarm 內的 Log 文件提供的可资参考的内容实在有限,为此 ,ZoneLog Analyser 的出现弥补了ZoneAlarm 在这方面的缺陷。 (图1)
 |
| 图1 |
IP追踪能力高
ZoneLog 的功能在于可以读取任何经由 ZoneAlarm 所制造出来的 Log 文件(ZALog.txt),并以不同的颜色显示出它们的动作。在主界面上按下任何一个怀疑有问题的 IP 位址,就会自动弹出「Log Entry Details」的视窗,当中祥列有关于该IP 位置的资料,包括种类、日期、时间,以及哪套软件使用此 IP 来与外界通讯等信息。另外,按下图中的〈Details〉按钮,会于视窗下方位置显示关于此 Port 的资料,而按下〈Lookup〉则可看到该IP 使用的 Domain。另外,ZoneLog 中提供了 WHO IS 的功能,它能够直接查阅有关 IP 所使用的 Domain 资料以及它在网络上注冊的资讯,包括地址、公司名称等。(图2)
 |
| 图2 |
指定 IP 的信任设定
通过ZoneLog 中内含的Tagged addresses的工具,用户可看到所有自建的 IP 位置以外其它访问IP地址,并对它们进行设定,可按下〈Edit〉来修改为 Friendly 或 Unfriendly 的设定,更可直接选择为「Warn when an Unfriendly address appears during import」,将來在 Import Log档时发现此 IP 出现就会发出警告了。
(图3 选择 Tools→Tagged Addresses 就可以查看及设定被信任的 IP 地址)
 |
| 图3 |
如果用户的 Log 文件过大的话,可以通过ZoneLog 直接将它进行压缩。只需要选 Tools→Compact Database 就可以做到,而选择 Purge Database 则可以清除Log文件中的资料。
文件如果非常大的话,就可以通过Compact Database 来压缩。
 |
| 图4 |
(图4 修改指定的 IP 位置为Friendly 或是 Unfriendly) |