Pracowanie z regułami Zapory sieciowej
Zapora sieciowa działa w oparciu o dwa podstawowe typy reguł:
- Reguły dla pakietów. Wykorzystywane są do wymuszania ograniczeń na pakietach bez względu na aplikację. Reguły dla pakietów ograniczają przychodzącą aktywność sieciową dla określonych portów TCP i UDP oraz filtrują wiadomości ICMP.
- Reguły dla aplikacji. Używane są do tworzenia ograniczeń dla aktywności sieciowej określonej aplikacji. Reguły takie umożliwiają optymalizację filtrowania aktywności, na przykład gdy pewien typ połączeń sieciowych jest zabroniony dla niektórych aplikacji, a dla innych dozwolony.
Reguły dla pakietów mają wyższy priorytet, niż reguły dla aplikacji. Jeżeli do tego samego typu aktywności sieciowej są zastosowane reguły dla pakietów i reguły dla aplikacji, będzie ona przetwarzana zgodnie z regułami dla pakietów. Ponadto, możesz ustawić priorytet każdej reguły.
|